
Proof-of-Concept für die Umgehung der Windows-AppContainer-Firewallregeln-Sicherheitsfunktion (CVE-2021-41338), das lokale Rechteausweitung und Firewall-Umgehungstechniken demonstriert.
Sicherheitsfunktionsumgehungsschwachstelle in Windows-AppContainer-Firewallregeln CVE-2021-41338 Sicherheitslücke veröffentlicht: 12. Okt. 2021 Zugewiesene CNA: Microsoft MITRE CVE-2021-41338 CVSS:3.1 5.5 / 5.0 Angriffsvektor Lokal Angriffskomplexität Niedrig Erforderliche Berechtigungen Niedrig Benutzerinteraktion Keine Auswirkungsumfang Unverändert Vertraulichkeit Hoch Integrität Keine Verfügbarkeit Keine Reifegrad des Exploit-Codes Proof-of-Concept Abhilfestufe Offizieller Fix Berichtsvertrauen Bestätigt Weitere Informationen zur Definition dieser Metriken finden Sie im Common Vulnerability Scoring System. Ausnutzbarkeit Die folgende Tabelle bietet eine Bewertung der Ausnutzbarkeit dieser Schwachstelle zum Zeitpunkt der ursprünglichen Veröffentlichung. Ja Nein Ausnutzung Weniger wahrscheinlich