CVE-2024-43640
In verschiedenen Versionen von Microsoft Windows Server und Microsoft Windows existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um erhöhte Rechte - sogar Administratorrechte - zu erlangen, eine Denial-of-Service-Bedingung zu schaffen, beliebigen Code auszuführen, vertrauliche Informationen preiszugeben und einen Spoofing-Angriff durchzuführen. Für die Ausnutzung einiger dieser Schwachstellen muss ein Angreifer vor der Ausnutzung zusätzliche Maßnahmen ergreifen, um die Zielumgebung vorzubereiten, z. B. das Gewinnen einer Race-Condition, oder er muss in irgendeiner Form über erhöhte Rechte verfügen, um die Schwachstelle erfolgreich ausnutzen zu können. Mehrere Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt werden zu können. In einigen Fällen reicht sogar eine minimale Interaktion mit einer bösartigen Datei, z. B. ein einziger Mausklick, um die Schwachstellen auszulösen.
EPSS 0.30% · 53.5th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Windows 10 Version 1809 | |
| Microsoft | Microsoft Windows Server 2019 | |
| Microsoft | Microsoft Windows Server 2025 | |
| Microsoft | Microsoft Windows Server 2022 23H2 Edition | |
| Microsoft | Microsoft Windows Server 2016 | |
| Microsoft | Microsoft Windows 10 Version 22H2 | |
| Microsoft | Microsoft Windows Server 2012 R2 | |
| Microsoft | Microsoft Windows 11 Version 22H2 | |
| Microsoft | Microsoft Windows Server 2012 | |
| Microsoft | Microsoft Windows 11 Version 24H2 | |
| Microsoft | Microsoft Windows Server 2022 | |
| Microsoft | Microsoft Windows 10 | |
| Microsoft | Microsoft Windows Server 2008 SP2 | |
| Microsoft | Microsoft Windows 10 Version 1607 | |
| Microsoft | Microsoft Windows 11 Version 23H2 | |
| Hitachi | Hitachi Storage | |
| Microsoft | Microsoft Windows Server 2008 R2 SP1 | |
| Microsoft | Microsoft Windows 10 Version 21H2 |
Timeline
- Nov 12, 2024 Coalition ESS Score
- Nov 12, 2024 CVE Published
- Nov 13, 2024 EPSS Score
- Nov 14, 2024 Coalition ESS Score
- Nov 18, 2024 CVE Updated
- Nov 19, 2024 Coalition ESS Score
- Dec 2, 2024 EPSS Score
- Dec 19, 2024 EPSS Score
- Jan 6, 2025 EPSS Score
- Jan 23, 2025 EPSS Score
- Feb 10, 2025 EPSS Score
- Feb 28, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-3445.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3445 advisory
- https://msrc.microsoft.com/update-guide/ advisory
- https://www.hitachi.com/products/it/storage-solutions/sec_info/2024/11.html advisory
- https://project-zero.issues.chromium.org/issues/42451731 advisory