CVE-2023-32049

HIGH(8.8)KEV

Microsoft Windows Defender SmartScreen Security Feature Bypass Vulnerability

Beschreibung

CVE-2023-32049 ist eine Schwachstelle in der Windows SmartScreen-Sicherheitsfunktion, die es einem Angreifer ermoeglicht, den SmartScreen-Schutz zu umgehen. Die Schwachstelle betrifft Microsoft Windows 10 (Versionen 1607, 1809, 21H2, 22H2), Windows 11 (21H2, 22H2) sowie Windows Server 2016, 2019 und 2022. Durch das Oeffnen einer speziell praeparierten URL kann der Angreifer die SmartScreen-Warnung unterdruecken, die Benutzer normalerweise beim Oeffnen potenziell schaedlicher Dateien aus dem Internet schuetzt. Die CISA hat CVE-2023-32049 als aktiv ausgenutzte Schwachstelle eingestuft und in den KEV-Katalog aufgenommen. Mit einem CVSS-Score von 8.8 (Hoch) und einem EPSS-Score von 9,1 % stellt diese Security-Feature-Bypass-Schwachstelle ein erhebliches Risiko dar, da sie einen zentralen Schutzmechanismus gegen Malware aushebelt.

KEV-Informationen

Hersteller
Microsoft
Produkt
Windows
Hinzugefügt am
11. Juli 2023
Fälligkeitsdatum
1. August 2023
Erforderliche Maßnahme
Apply updates per vendor instructions or discontinue use of the product if updates are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

Betroffene Produkte

HerstellerProduktVersion
microsoftwindows 10 1607< 10.0.14393.6085
microsoftwindows 10 1809< 10.0.17763.4645
microsoftwindows 10 21h2< 10.0.19041.3208
microsoftwindows 10 22h2< 10.0.19045.3208
microsoftwindows 11 21h2< 10.0.22000.2176
microsoftwindows 11 22h2< 10.0.22621.1992
microsoftwindows server 2016-
microsoftwindows server 2019-
microsoftwindows server 2022-

Referenzen

Schwachstellentyp

Fuer CVE-2023-32049 wurde keine spezifische CWE-Klassifikation zugewiesen. Die Schwachstelle betrifft die SmartScreen-Sicherheitsfunktion von Windows, die als Schutzbarriere gegen schaedliche Dateien und Programme aus dem Internet dient. Durch die Umgehung dieser Sicherheitsfunktion koennen Angreifer schaedliche Inhalte ausfuehren, ohne dass der Benutzer die uebliche SmartScreen-Warnung erhaelt.

Auswirkungsanalyse

Angriffsvektor (Netzwerk): CVE-2023-32049 ist ueber das Netzwerk ausnutzbar, ohne dass physischer Zugriff auf das Zielsystem erforderlich ist — ein Angreifer kann die Schwachstelle remote ueber eine manipulierte URL ausloesen. Angriffskomplexitaet (Niedrig): Die Ausnutzung erfordert keine besonderen Bedingungen oder technischen Vorkenntnisse und ist damit leicht durchfuehrbar. Keine Authentifizierung erforderlich: Der Angreifer benoetigt keine Zugriffsrechte auf dem Zielsystem, was die potenzielle Angriffsflaeche erheblich vergroessert. Benutzerinteraktion (Erforderlich): Ein Opfer muss auf eine manipulierte URL klicken, um die Schwachstelle auszuloesen, was typische Phishing-Angriffe als Angriffsvektor nahelegt. Vertraulichkeit, Integritaet und Verfuegbarkeit (jeweils Hoch): Die Umgehung des SmartScreen-Schutzes ermoeglicht die Ausfuehrung schaedlicher Dateien, was zur vollstaendigen Kompromittierung des Systems fuehren kann — einschliesslich Datendiebstahl, Systemmanipulation und Betriebsunterbrechung. Mit einem CVSS-Score von 8.8 (Hoch) ist CVE-2023-32049 besonders gefaehrlich, da SmartScreen eine der zentralen Verteidigungslinien gegen Malware darstellt.

Exploit-Reifegrad

Aktive Ausnutzung: Die CISA hat bestaetigt, dass CVE-2023-32049 aktiv in freier Wildbahn ausgenutzt wird, und die Schwachstelle in den KEV-Katalog aufgenommen. Die Frist zur Behebung wurde auf den 1. August 2023 festgelegt. Ausnutzungswahrscheinlichkeit: Der EPSS-Score von 9,1 % (92. Perzentil) zeigt eine erhoehte Wahrscheinlichkeit der Ausnutzung, die durch die bestaetigte aktive Ausnutzung untermauert wird. Oeffentlich verfuegbarer Exploit-Code wurde in den bekannten Referenzen nicht identifiziert, die Aufnahme in den KEV-Katalog belegt jedoch, dass Angreifer funktionierende Exploits einsetzen. Ein direkter Zusammenhang mit Ransomware-Aktivitaeten ist derzeit nicht bekannt, allerdings kann die Umgehung von SmartScreen als Vorstufe fuer Ransomware-Infektionen dienen.

Behebung

  1. Sicherheitsupdates anwenden: Gemaess der KEV-Anweisung der CISA muessen die von Microsoft bereitgestellten Patches umgehend installiert werden. Die Sicherheitsupdates sind ueber das Microsoft Security Response Center verfuegbar und sollten auf allen betroffenen Windows-Versionen (Windows 10 1607 bis 22H2, Windows 11 21H2/22H2, Windows Server 2016/2019/2022) eingespielt werden.
  2. Gruppenrichtlinien fuer SmartScreen ueberpruefen: Sicherstellen, dass Windows SmartScreen in allen Gruppenrichtlinien aktiviert und auf die hoechste Schutzstufe konfiguriert ist. Ueberpruefen, ob SmartScreen-Einstellungen nicht durch Drittanbieter-Software oder lokale Richtlinien abgeschwaecht werden.
  3. URL-Filterung verstaerken: Web-Proxy-Systeme und E-Mail-Gateways so konfigurieren, dass verdaechtige URLs gefiltert und blockiert werden. Besonderes Augenmerk auf URLs legen, die SmartScreen-Pruefungen umgehen koennten.
  4. Endpunkt-Ueberwachung: EDR-Loesungen (Endpoint Detection and Response) einsetzen, um die Ausfuehrung nicht vertrauenswuerdiger Dateien zu erkennen, die ohne SmartScreen-Warnung gestartet werden. Protokolle auf ungewoehnliche Dateiausfuehrungen nach URL-Klicks ueberpruefen.
  5. Benutzerschulungen: Mitarbeiter ueber die Risiken von Phishing-Links sensibilisieren, da die Ausnutzung von CVE-2023-32049 Benutzerinteraktion erfordert. Klare Richtlinien fuer den Umgang mit unbekannten Links und Dateidownloads kommunizieren.

Technische Details

Schwachstellenmechanismus: CVE-2023-32049 betrifft die Windows SmartScreen-Sicherheitsfunktion, die normalerweise Benutzer warnt, wenn sie Dateien oder Programme aus nicht vertrauenswuerdigen Quellen aus dem Internet oeffnen. Durch eine speziell konstruierte URL kann ein Angreifer diese Sicherheitspruefung umgehen, sodass schaedliche Dateien ohne Warnhinweis ausgefuehrt werden. CVSS-Vektor (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H): Der Netzwerk-basierte Angriffsvektor bei niedriger Komplexitaet ohne Authentifizierungsanforderung zeigt, dass die Schwachstelle remote und zuverlaessig ausnutzbar ist, sobald ein Benutzer auf den manipulierten Link klickt. Die hohen Auswirkungen auf Vertraulichkeit, Integritaet und Verfuegbarkeit spiegeln wider, dass nach der SmartScreen-Umgehung beliebige schaedliche Software ausgefuehrt werden kann. Die Schwachstelle ist besonders gefaehrlich, weil SmartScreen als eine der wichtigsten Schutzschichten in Windows fungiert — seine Umgehung oeffnet die Tuer fuer nachfolgende Angriffe wie Malware-Installation, Ransomware-Infektionen oder laterale Bewegung im Netzwerk.

Häufig gestellte Fragen

Wird CVE-2023-32049 aktiv ausgenutzt?

Ja, die CISA hat CVE-2023-32049 in den KEV-Katalog (Known Exploited Vulnerabilities) aufgenommen, was eine aktive Ausnutzung in freier Wildbahn bestaetigt. Die Frist zur Behebung war der 1. August 2023. Ein direkter Zusammenhang mit Ransomware-Kampagnen ist derzeit nicht bekannt.

Welche Produkte sind von CVE-2023-32049 betroffen?

CVE-2023-32049 betrifft Microsoft Windows 10 (Versionen 1607, 1809, 21H2 und 22H2), Windows 11 (Versionen 21H2 und 22H2) sowie Windows Server 2016, 2019 und 2022. Betroffen ist speziell die SmartScreen-Sicherheitsfunktion, die in allen genannten Windows-Versionen vorhanden ist.

Wie behebe ich CVE-2023-32049?

Die primaere Massnahme ist die Installation der Sicherheitsupdates von Microsoft, die ueber das Microsoft Security Response Center verfuegbar sind. Ergaenzend sollten SmartScreen-Gruppenrichtlinien ueberprueft, URL-Filterung verstaerkt und EDR-Loesungen auf die Erkennung nicht vertrauenswuerdiger Dateiausfuehrungen konfiguriert werden.

Wie schwerwiegend ist CVE-2023-32049?

CVE-2023-32049 hat einen CVSS-Score von 8.8 (Hoch) und einen EPSS-Score von 9,1 % (92. Perzentil). Die Schwachstelle ist besonders kritisch, weil sie Windows SmartScreen umgeht — einen zentralen Schutzmechanismus gegen Malware und schaedliche Dateien aus dem Internet.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score4.16%
EPSS-Perzentil90.0%

Daten

Veröffentlicht11. Juli 2023
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.