CVE-2023-21674

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2023-21674

KEV ✓ EPSS 0.42 náprava do 31. 1. 2023

Hodnocení závažnosti

8.8 CVSS 3.1 microsoft

útok z místního přístupu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:F/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Microsoft září 2026: opraved264 chyb včetně dvou zero-dayů

Firma Microsoft opravila v září 2026 rekordních 964 chyb, z nichž 104 mělo kritickou závažnost. Mezi nimi jsou opravy dvou zero-dayů zneužívaných v terenu: CVE-2026-81963 v Windows Update Stack a CVE-2026-85880 v Windows ALPC. Převážná část oprav (44,7 %) se týkala zvýšení oprávnění, zbylou část (26,8 %) vzdálené spuštění kódu.

KEV ✓ EPSS 0.42 CVSS 7.8 CVE-2023-21674 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

Tenable Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál