← Menace / CVE-2024-26169
CVE-2024-26169
Élevée Ransomware
Microsoft Windows Error Reporting Service Improper Privilege Management Vulnerability.
Microsoft · Windows
Exploitabilité (EPSS)
4 %
percentile mondial 89
Sévérité (CVSS)
7.8
CVSS v3.1
Ajoutée au KEV
13 juin 2024
échéance CISA · 04 juil. 2024
Description
Microsoft Windows Error Reporting Service contains an improper privilege management vulnerability that allows a local attacker with user permissions to gain SYSTEM privileges.
Action requise (CISA)
Apply updates per vendor instructions or discontinue use of the product if updates are unavailable.
Familles de faiblesses
CWE-269 · Gestion de privilèges défaillante
Signal de priorisation (d’inspiration SSVC)
Examiner rapidement
Exploitation
Active (catalogue KEV)
Active (catalogue KEV)
Automatisable
Oui
Oui
Impact technique
Partiel
Partiel
Une orientation, pas une décision : le 4ᵉ facteur SSVC (impact mission/société) dépend du contexte de votre organisation. Méthode ↗