CVE-2019-1132

HIGH(7.8)KEV

Microsoft Win32k Privilege Escalation Vulnerability

Beschreibung

CVE-2019-1132 ist eine schwerwiegende Privilege-Escalation-Schwachstelle in Microsoft Win32k. Eine Privilege-Escalation-Schwachstelle besteht in Windows, wenn die Win32k-Komponente Objekte im Speicher nicht ordnungsgemäß verarbeitet. CISA hat CVE-2019-1132 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 35,64 % (97,0. Perzentile) besteht eine erhebliche Ausnutzungswahrscheinlichkeit.

KEV-Informationen

Hersteller
Microsoft
Produkt
Win32k
Hinzugefügt am
15. März 2022
Fälligkeitsdatum
5. April 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

Betroffene Produkte

HerstellerProduktVersion
microsoftwindows 7-
microsoftwindows server 2008-; r2

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

Kein CWE zugewiesen

Für CVE-2019-1132 wurde kein spezifischer CWE zugewiesen. Basierend auf der Schwachstellenbeschreibung handelt es sich um ein Privilege-Escalation-Problem in Microsoft Win32k.

Auswirkungsanalyse

CVE-2019-1132 stellt eine erhebliche Bedrohung für Organisationen dar, die Microsoft Win32k verwenden, mit einem CVSS-Score von 7.8. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit, Integrität und Verfügbarkeit betroffener Systeme vollständig kompromittieren. Angreifer können auf sensible Daten zugreifen, Systemkonfigurationen oder Daten verändern und die Dienstverfügbarkeit stören. Obwohl der lokale Angriffsvektor einen initialen Zugang zum System erfordert, werden Privilege-Escalation-Schwachstellen häufig mit anderen Exploits verkettet, um vollständige Systemkompromittierung zu erreichen.

Exploit-Reifegrad

CVE-2019-1132 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was die Ausnutzung in realen Angriffen bestätigt. Der EPSS-Score von 35,64 % (97,0. Perzentile) weist auf eine erhebliche Ausnutzungswahrscheinlichkeit in freier Wildbahn hin. Das Alter dieser Schwachstelle in Kombination mit der fortgesetzten Aufnahme im KEV-Katalog deutet darauf hin, dass viele Organisationen sie noch nicht vollständig behoben haben.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Wenden Sie umgehend Herstellerpatches an. Aktualisieren Sie Microsoft Win32k auf die neueste verfügbare Version, die diese Schwachstelle behebt.
  2. Bis der Patch angewendet wird, erzwingen Sie das Prinzip der minimalen Rechte, indem Sie den lokalen Benutzerzugriff auf diejenigen beschränken, die ihn benötigen, und die Ausführung nicht vertrauenswürdiger Anwendungen auf betroffenen Systemen einschränken.
  3. Überwachen Sie betroffene Systeme auf Anzeichen einer Kompromittierung, indem Sie Sicherheitsprotokolle auf anomale Aktivitäten, unautorisierte Zugriffsversuche und unerwartete Systemänderungen im Zusammenhang mit Win32k überprüfen.
  4. Überprüfen Sie die Patch-Bereitstellung über alle Instanzen von Microsoft Win32k in Ihrer Umgebung mittels Schwachstellenscans, um sicherzustellen, dass keine Systeme weiterhin exponiert sind.
  5. Überprüfen und aktualisieren Sie den Schwachstellenmanagement-Prozess Ihrer Organisation, um sicherzustellen, dass CISA-KEV-Einträge mit einer Behebungsfrist bis zum 05.04.2022 innerhalb des vorgegebenen Zeitrahmens bearbeitet werden.

Technische Details

CVE-2019-1132 ist eine Sicherheitsschwachstelle und betrifft Microsoft Win32k. Eine Privilege-Escalation-Schwachstelle besteht in Windows, wenn die Win32k-Komponente Objekte im Speicher nicht ordnungsgemäß verarbeitet. Die Schwachstelle ist mit lokalem Zugang zum Zielsystem ausnutzbar, mit geringer Angriffskomplexität, mit niedrigen Privilegien. Der CVSS-3.1-Basiswert von 7.8 (HIGH) spiegelt hohe Auswirkungen auf die Vertraulichkeit, hohe Auswirkungen auf die Integrität und hohe Auswirkungen auf die Verfügbarkeit wider.

Häufig gestellte Fragen

Wird CVE-2019-1132 aktiv ausgenutzt?

Ja. CVE-2019-1132 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was die aktive Ausnutzung in freier Wildbahn bestätigt. Der EPSS-Score von 35,64 % (97,0. Perzentile) weist auf eine erhebliche Ausnutzungswahrscheinlichkeit hin.

Welche Produkte sind von CVE-2019-1132 betroffen?

CVE-2019-1132 betrifft hauptsächlich Microsoft Win32k sowie Microsoft Windows 7, Microsoft Windows Server 2008. Organisationen sollten prüfen, ob Instanzen der betroffenen Software in ihrer Umgebung betrieben werden.

Wie behebe ich CVE-2019-1132?

Wenden Sie die Herstellerupdates gemäß den Anweisungen an. Bis das Update angewendet wird, beschränken Sie lokale Zugriffsrechte und überwachen Sie verdächtige Aktivitäten auf betroffenen Systemen.

Wie schwerwiegend ist CVE-2019-1132?

CVE-2019-1132 hat einen CVSS-3.1-Score von 7.8 und ist als HIGH eingestuft. Diese hohe Einstufung weist auf erhebliche potenzielle Auswirkungen auf betroffene Systeme hin. Die Aufnahme in den CISA-KEV-Katalog bedeutet, dass Organisationen diese Schwachstelle innerhalb der vorgegebenen Frist beheben müssen.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score9.79%
EPSS-Perzentil95.1%

Daten

Veröffentlicht15. Juli 2019
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.