VDB

CVE-2024-49039

CVE-2024-49039 PUBLISHED KEV

In verschiedenen Versionen von Microsoft Windows Server und Microsoft Windows existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um erhöhte Rechte - sogar Administratorrechte - zu erlangen, eine Denial-of-Service-Bedingung zu schaffen, beliebigen Code auszuführen, vertrauliche Informationen preiszugeben und einen Spoofing-Angriff durchzuführen. Für die Ausnutzung einiger dieser Schwachstellen muss ein Angreifer vor der Ausnutzung zusätzliche Maßnahmen ergreifen, um die Zielumgebung vorzubereiten, z. B. das Gewinnen einer Race-Condition, oder er muss in irgendeiner Form über erhöhte Rechte verfügen, um die Schwachstelle erfolgreich ausnutzen zu können. Mehrere Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt werden zu können. In einigen Fällen reicht sogar eine minimale Interaktion mit einer bösartigen Datei, z. B. ein einziger Mausklick, um die Schwachstellen auszulösen.

EPSS 63.67% · 98.4th percentile

Risk Scores

EPSS Score
63.67%
98.4th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Windows 10 Version 21H2
MicrosoftMicrosoft Windows Server 2012 R2
MicrosoftMicrosoft Windows Server 2025
MicrosoftMicrosoft Windows Server 2022
MicrosoftMicrosoft Windows 11 Version 24H2
MicrosoftMicrosoft Windows 11 Version 23H2
MicrosoftMicrosoft Windows 10
MicrosoftMicrosoft Windows Server 2012
MicrosoftMicrosoft Windows Server 2008 SP2
HitachiHitachi Storage
MicrosoftMicrosoft Windows 11 Version 22H2
MicrosoftMicrosoft Windows Server 2019
MicrosoftMicrosoft Windows Server 2022 23H2 Edition
MicrosoftMicrosoft Windows 10 Version 1809
MicrosoftMicrosoft Windows 10 Version 22H2
MicrosoftMicrosoft Windows Server 2016
MicrosoftMicrosoft Windows 10 Version 1607
MicrosoftMicrosoft Windows Server 2008 R2 SP1

Timeline

  • Nov 12, 2024 CISA KEV Added
  • Nov 12, 2024 Coalition ESS Score
  • Nov 12, 2024 CVE Published
  • Nov 13, 2024 EPSS Score
  • Nov 13, 2024 Coalition ESS Score
  • Nov 13, 2024 Coalition ESS Score
  • Nov 14, 2024 Coalition ESS Score
  • Nov 22, 2024 EPSS Score
  • Feb 12, 2025 Coalition ESS Score
  • Mar 20, 2025 EPSS Score
  • Apr 3, 2025 EPSS Score
  • Apr 21, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›