Richard Hofrance Bankouezi · Consultant cyberdéfense MÉRIDIEN 002 · 47.0°N // 2.3°E · UTC+2 Disponible · missions T3 2026
Richard Hofrance Bankouezi
← Menace / CVE-2024-26169
CVE-2024-26169 Élevée Ransomware

Microsoft Windows Error Reporting Service Improper Privilege Management Vulnerability.

Microsoft · Windows

Exploitabilité (EPSS)
4 %
percentile mondial 89
Sévérité (CVSS)
7.8
CVSS v3.1
Ajoutée au KEV
13 juin 2024
échéance CISA · 04 juil. 2024
Description

Microsoft Windows Error Reporting Service contains an improper privilege management vulnerability that allows a local attacker with user permissions to gain SYSTEM privileges.

Action requise (CISA)

Apply updates per vendor instructions or discontinue use of the product if updates are unavailable.

Familles de faiblesses
CWE-269 · Gestion de privilèges défaillante
Signal de priorisation (d’inspiration SSVC)
Examiner rapidement
Exploitation
Active (catalogue KEV)
Automatisable
Oui
Impact technique
Partiel

Une orientation, pas une décision : le 4ᵉ facteur SSVC (impact mission/société) dépend du contexte de votre organisation. Méthode ↗

NVD ↗ CVE.org ↗ CISA KEV ↗
Richard Hofrance Bankouezi
Concevoir la défense.
La tenir.
Me contacter
MÉRIDIEN 002 · 47.0°N // 2.3°E · UTC+2
Disponible T3 2026 · réponse < 48 h
© 2026 Richard Hofrance Bankouezi
Mentions légales · Conditions · Confidentialité