Windows Cloud Files Mini Filter Driver yerel ayricalik yukseltme acigi. LummaStealer ve Rhadamanthys gibi stealerlarin post-exploitation fazinda kullanilmistir.
KEYDAL kSentinelAnalyste vulnérabilités
Profil de vulnérabilité
Score CVSS
8.8 / 10.0
SévéritéYüksek
Statut d'exploitation
⚠ Exploitation active
Statut du correctif
✓ Correctif disponible
Logiciel affectéWindows 10/11, Server 2016/2019/2022
Méthode d'exploitationLPE
MITRE ATT&CKT1068 - Exploitation for Privilege Escalation
CVE-2023-36036 Windows Cloud Files Mini Filter Driver LPE. Aktif saldirilar gozlemlendi; LummaStealer kampanyalarinda erisim yukseltmek icin kullanilmistir.
Familles de malwares exploitant cette vulnérabilité
CVE-2021-404448.8Microsoft MSHTML motorundaki RCE. Office belgeleri üzerinden kötü amaçlı ActiveX kontrolü yüklenir. NjRAT operatörleri Orta Doğu kampanyalarında bu açığı kullandı.EXPLOITED
CVE-2017-01998.8Office/WordPad OLE nesne işlemesindeki güvenlik açığı. RTF belgelerinden uzaktan HTA dosyası çekilerek çalıştırılabilir. NjRAT Orta Doğu kampanyalarında yaygın kullanıldı.EXPLOITED
CVE-2021-345278.8Windows Print Spooler uzaktan kod yürütme açığı (PrintNightmare). Uzaktaki bir saldırganın SYSTEM ayrıcalıklarıyla kod yürütmesine izin verir.EXPLOITED
CVE-2022-410828.8Microsoft Exchange Server uzaktan kod yurütme acigi (ProxyNotShell). Kimlik dogrulamayı atlayan CVE-2022-41040 ile birlikte kullanılır.EXPLOITED
CVE-2021-268578.8Microsoft Exchange Server uzaktan deserialization acigi, ProxyLogon zincirinin bir parcasi. Yetki yukseltme ve uzaktan kod yurutmeye olanak taniyor.EXPLOITED