CVE-2021-42292
Microsoft Excel Security Feature Bypass
Beschreibung
CVE-2021-42292 ist eine Sicherheitsfunktions-Umgehung in Microsoft Excel, die es einem lokalen Angreifer ermöglicht, beliebigen Code auszuführen. Die Schwachstelle umgeht Sicherheitsmechanismen in Excel, die normalerweise vor der Ausführung schädlicher Inhalte schützen. CISA hat CVE-2021-42292 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung in freier Wildbahn bestätigt. Mit einem EPSS-Score von 19,1 % (95,3. Perzentile) besteht eine erhebliche Wahrscheinlichkeit der Ausnutzung, obwohl keine Verbindung zu Ransomware bekannt ist.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| microsoft | 365 apps | - |
| microsoft | excel | 2013 |
| microsoft | office | 2013; 2016; 2019 |
| microsoft | office long term servicing channel | 2021 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
Schwachstellentyp
Sicherheitsfunktions-Umgehung
CVE-2021-42292 ermöglicht die Umgehung von Sicherheitsfunktionen in Microsoft Excel, die zum Schutz vor schädlichen Inhalten implementiert sind. Diese Art von Schwachstelle erlaubt es Angreifern, Schutzmechanismen zu überwinden, die normalerweise die Ausführung von Code aus nicht vertrauenswürdigen Quellen verhindern würden.
Auswirkungsanalyse
CVE-2021-42292 hat einen CVSS 3.1-Score von 7.8 (HIGH) und stellt eine erhebliche Bedrohung für alle Nutzer von Microsoft Excel dar. Der Angriffsvektor ist lokal, was bedeutet, dass ein Angreifer das Opfer dazu bringen muss, eine speziell gestaltete Excel-Datei zu öffnen — Benutzerinteraktion ist daher erforderlich. Die Angriffskomplexität ist jedoch gering, und es sind keine besonderen Berechtigungen erforderlich. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit gleichermaßen schwerwiegend, da der Angreifer beliebigen Code im Kontext des aktuellen Benutzers ausführen kann. Der EPSS-Score von 19,1 % zeigt eine beachtliche Ausnutzungswahrscheinlichkeit, und die Aufnahme in den CISA KEV-Katalog bestätigt reale Angriffe.
Exploit-Reifegrad
CISA hat die aktive Ausnutzung von CVE-2021-42292 bestätigt und die Schwachstelle in den Known Exploited Vulnerabilities-Katalog aufgenommen. Der EPSS-Score von 19,1 % (95,3. Perzentile) zeigt eine signifikante Ausnutzungswahrscheinlichkeit an. Obwohl in den verfügbaren Referenzen keine öffentlichen Exploit-Codes direkt verlinkt sind, bestätigt die KEV-Aufnahme, dass die Schwachstelle bereits von Bedrohungsakteuren in der Praxis ausgenutzt wird. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2021-12-01 zu beheben.
Behebung
- Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions. Installieren Sie die von Microsoft bereitgestellten Sicherheitsupdates für Excel und Office.
- Aktualisieren Sie alle betroffenen Instanzen: Microsoft 365 Apps, Microsoft Excel 2013, Microsoft Office 2013, 2016, 2019 und Office LTSC 2021 auf die neuesten Sicherheitsupdates.
- Implementieren Sie Richtlinien, die das Öffnen von Excel-Dateien aus nicht vertrauenswürdigen Quellen einschränken, und aktivieren Sie die geschützte Ansicht (Protected View) sowie Application Guard für Office.
- Überwachen Sie Endpunkte auf verdächtige Prozessaktivitäten, die von Excel-Prozessen ausgehen, insbesondere ungewöhnliche Kindprozesse oder Netzwerkverbindungen.
- Schulen Sie Mitarbeiter im Umgang mit verdächtigen E-Mail-Anhängen und implementieren Sie E-Mail-Filterregeln, die potenziell schädliche Excel-Dateien blockieren.
Technische Details
CVE-2021-42292 ist eine Sicherheitsfunktions-Umgehung in Microsoft Excel, die es ermöglicht, Schutzmechanismen zu überwinden, die normalerweise die Ausführung von Code aus nicht vertrauenswürdigen Dokumenten verhindern. Der CVSS-Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H zeigt einen lokalen Angriffsvektor mit geringer Komplexität, wobei Benutzerinteraktion erforderlich ist — typischerweise das Öffnen einer manipulierten Excel-Datei. Sobald die Sicherheitsfunktion umgangen ist, kann der Angreifer beliebigen Code im Kontext des aktuellen Benutzers ausführen, was zu einer vollständigen Kompromittierung der Vertraulichkeit, Integrität und Verfügbarkeit führt. Die Schwachstelle betrifft mehrere Versionen von Microsoft Office und Excel über verschiedene Produktlinien hinweg.
Häufig gestellte Fragen
Wird CVE-2021-42292 aktiv ausgenutzt?
Ja. CVE-2021-42292 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 19,1 % (95,3. Perzentile) zeigt eine erhebliche Ausnutzungswahrscheinlichkeit. Es ist derzeit keine Verbindung zu Ransomware-Kampagnen bekannt.
Welche Produkte sind von CVE-2021-42292 betroffen?
CVE-2021-42292 betrifft Microsoft 365 Apps, Microsoft Excel 2013, Microsoft Office 2013, 2016, 2019 sowie Microsoft Office LTSC 2021. Alle Organisationen, die diese Produkte einsetzen, sollten umgehend prüfen, ob Sicherheitsupdates installiert sind.
Wie behebe ich CVE-2021-42292?
Installieren Sie die von Microsoft bereitgestellten Sicherheitsupdates für alle betroffenen Office- und Excel-Versionen. Aktivieren Sie zusätzlich die geschützte Ansicht und Application Guard für Office, um das Risiko durch nicht vertrauenswürdige Dokumente zu minimieren.
Wie schwerwiegend ist CVE-2021-42292?
CVE-2021-42292 hat einen CVSS 3.1-Score von 7.8 (HIGH). Die Schwachstelle ermöglicht die Ausführung beliebigen Codes durch eine Sicherheitsfunktions-Umgehung in Excel und erfordert lediglich das Öffnen einer manipulierten Datei.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.