CVE-2024-6769
Rechteausweitung von mittlerer zu hoher Integrität in Microsoft Windows
- Veröffentlicht
- 26.09.2024
- Aktualisiert
- 29.08.2025
- CNA zuweisen
- Fortra
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 63,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein durch Laufwerks-Neuzuordnung (Drive Remapping) in Kombination mit einer Vergiftung des Aktivierungscaches verursachter DLL-Hijacking-Angriff in Microsoft Windows 10, Windows 11, Windows Server 2016, Windows Server 2019 und Windows Server 2022 ermöglicht es einem bösartigen, authentifizierten Angreifer, ohne Eingriff einer UAC-Eingabeaufforderung von einem Prozess mit mittlerer Integrität auf einen Prozess mit hoher Integrität zu eskalieren.
Quellen
1Technischer Writeup und PoC für CVE-2024-6769, der DLL-Hijacking mit Activation Cache Poisoning kombiniert, um auf Windows-Systemen von mittlerer zu hoher Integrität zu eskalieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.