« Volver al listado

Microsoft

Microsoft Open Management Infrastructure: vulnerabilidades y CVE

Microsoft Open Management Infrastructure tiene 7 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 2 son críticas y 4 figuran en el catálogo de explotación activa de CISA.

CVE7
Últimos 12 meses0
Críticas2
Explotadas activamente4

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

🔴 Explotadas activamente (CISA KEV)

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2021-38649Alta (7.8)2.9%⚠ Explotación activa15 sept 2021
Open Management Infrastructure Elevation of Privilege Vulnerability
CVE-2021-38645Alta (7.8)2.7%⚠ Explotación activa15 sept 2021
Open Management Infrastructure Elevation of Privilege Vulnerability
CVE-2021-38647Crítica (9.8)100%⚠ Explotación activa15 sept 2021
Open Management Infrastructure (OMI) Remote Code Execution Vulnerability
CVE-2021-38648Alta (7.8)11%⚠ Explotación activa15 sept 2021
Open Management Infrastructure Elevation of Privilege Vulnerability

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2024-21334Crítica (9.8)20%—12 mar 2024
Open Management Infrastructure (OMI) Remote Code Execution Vulnerability
CVE-2022-33640Alta (7.8)0.60%—9 ago 2022
System Center Operations Manager: Open Management Infrastructure (OMI) Elevation of Privilege Vulnerability
CVE-2022-29149Alta (7.8)0.92%—15 jun 2022
Open Management Infrastructure (OMI) Elevation of Privilege Vulnerability
CVE-2021-38649Alta (7.8)2.9%⚠ Explotación activa15 sept 2021
Open Management Infrastructure Elevation of Privilege Vulnerability
CVE-2021-38648Alta (7.8)11%⚠ Explotación activa15 sept 2021
Open Management Infrastructure Elevation of Privilege Vulnerability
CVE-2021-38647Crítica (9.8)100%⚠ Explotación activa15 sept 2021
Open Management Infrastructure (OMI) Remote Code Execution Vulnerability
CVE-2021-38645Alta (7.8)2.7%⚠ Explotación activa15 sept 2021
Open Management Infrastructure Elevation of Privilege Vulnerability

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1059.001 PowerShell3
  2. T1068 Exploitation for Privilege Escalation3
  3. T1059.003 Windows Command Shell1
  4. T1190 Exploit Public-Facing Application1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Microsoft