« Volver al listado

Microsoft

Microsoft Windows 10 20h2: vulnerabilidades y CVE

Microsoft Windows 10 20h2 tiene 283 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 12 son críticas y 54 figuran en el catálogo de explotación activa de CISA.

CVE283
Últimos 12 meses0
Críticas12
Explotadas activamente54

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

🔴 Explotadas activamente (CISA KEV)

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2021-43226Alta (7.8)3.1%⚠ Explotación activa15 dic 2021
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2022-38028Alta (7.8)15%⚠ Explotación activa11 oct 2022
Windows Print Spooler Elevation of Privilege Vulnerability
CVE-2023-28229Alta (7)1.7%⚠ Explotación activa11 abr 2023
Windows CNG Key Isolation Service Elevation of Privilege Vulnerability
CVE-2023-28252Alta (7.8)49%⚠ Explotación activa11 abr 2023
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2023-24880Media (4.4)78%⚠ Explotación activa14 mar 2023
Windows SmartScreen Security Feature Bypass Vulnerability
CVE-2023-23376Alta (7.8)11%⚠ Explotación activa14 feb 2023
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2023-21823Alta (7.8)5.6%⚠ Explotación activa14 feb 2023
Windows Graphics Component Remote Code Execution Vulnerability
CVE-2023-21674Alta (8.8)41%⚠ Explotación activa10 ene 2023
Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability
CVE-2022-44698Media (5.4)76%⚠ Explotación activa13 dic 2022
Windows SmartScreen Security Feature Bypass Vulnerability
CVE-2022-41049Media (5.4)2.5%⚠ Explotación activa9 nov 2022
Windows Mark of the Web Security Feature Bypass Vulnerability
CVE-2022-41125Alta (7.8)3.0%⚠ Explotación activa9 nov 2022
Windows CNG Key Isolation Service Elevation of Privilege Vulnerability
CVE-2022-41128Alta (8.8)25%⚠ Explotación activa9 nov 2022
Windows Scripting Languages Remote Code Execution Vulnerability
CVE-2022-41073Alta (7.8)2.3%⚠ Explotación activa9 nov 2022
Windows Print Spooler Elevation of Privilege Vulnerability
CVE-2022-41091Media (5.4)1.8%⚠ Explotación activa9 nov 2022
Windows Mark of the Web Security Feature Bypass Vulnerability
CVE-2022-41033Alta (7.8)1.7%⚠ Explotación activa11 oct 2022
Windows COM+ Event System Service Elevation of Privilege Vulnerability
CVE-2022-37969Alta (7.8)28%⚠ Explotación activa13 sept 2022
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2022-21971Alta (7.8)54%⚠ Explotación activa9 feb 2022
Windows Runtime Remote Code Execution Vulnerability
CVE-2022-26923Alta (8.8)84%⚠ Explotación activa10 may 2022
Active Directory Domain Services Elevation of Privilege Vulnerability
CVE-2022-34713Alta (7.8)68%⚠ Explotación activa9 ago 2022
Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
CVE-2022-22047Alta (7.8)19%⚠ Explotación activa12 jul 2022
Windows Client Server Run-time Subsystem (CSRSS) Elevation of Privilege Vulnerability

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2022-44684Media (6.5)1.5%—20 dic 2023
Windows Local Session Manager (LSM) Denial of Service Vulnerability
CVE-2022-35759Media (6.5)1.7%—31 may 2023
Windows Local Security Authority (LSA) Denial of Service Vulnerability
CVE-2022-35758Media (5.5)0.50%—31 may 2023
Windows Kernel Memory Information Disclosure Vulnerability
CVE-2022-35757Alta (7.3)0.78%—31 may 2023
Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
CVE-2022-35756Alta (7.8)11%—31 may 2023
Windows Kerberos Elevation of Privilege Vulnerability
CVE-2022-35755Alta (7.3)9.8%—31 may 2023
Windows Print Spooler Elevation of Privilege Vulnerability
CVE-2022-35753Alta (8.1)1.2%—31 may 2023
Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2022-35752Alta (8.1)1.2%—31 may 2023
Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2022-35751Alta (7.8)5.5%—31 may 2023
Windows Hyper-V Elevation of Privilege Vulnerability
CVE-2022-35750Alta (7.8)6.5%—31 may 2023
Win32k Elevation of Privilege Vulnerability
CVE-2022-35749Alta (7.8)0.55%—31 may 2023
Windows Digital Media Receiver Elevation of Privilege Vulnerability
CVE-2022-35747Media (5.9)1.7%—31 may 2023
Windows Point-to-Point Protocol (PPP) Denial of Service Vulnerability
CVE-2022-35746Alta (7.8)0.55%—31 may 2023
Windows Digital Media Receiver Elevation of Privilege Vulnerability
CVE-2022-35745Alta (8.1)1.2%—31 may 2023
Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2022-35744Crítica (9.8)2.0%—31 may 2023
Windows Point-to-Point Protocol (PPP) Remote Code Execution Vulnerability
CVE-2022-35743Alta (7.8)1.5%—31 may 2023
Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
CVE-2023-29335Alta (7.5)1.2%—9 may 2023
Microsoft Word Security Feature Bypass Vulnerability
CVE-2023-29325Alta (7.5)84%—9 may 2023
Windows OLE Remote Code Execution Vulnerability
CVE-2023-29324Media (6.5)2.9%—9 may 2023
Windows MSHTML Platform Security Feature Bypass Vulnerability
CVE-2023-28283Alta (8.1)0.97%—9 may 2023
Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability
CVE-2023-28251Media (5.5)0.45%—9 may 2023
Windows Driver Revocation List Security Feature Bypass Vulnerability
CVE-2023-24954Media (6.5)1.8%—9 may 2023
Microsoft SharePoint Server Information Disclosure Vulnerability
CVE-2023-24949Alta (7.8)25%—9 may 2023
Windows Kernel Elevation of Privilege Vulnerability
CVE-2023-24948Alta (7.4)0.95%—9 may 2023
Windows Bluetooth Driver Elevation of Privilege Vulnerability
CVE-2023-24947Alta (8.8)0.70%—9 may 2023
Windows Bluetooth Driver Remote Code Execution Vulnerability
CVE-2023-24946Alta (7.8)0.44%—9 may 2023
Windows Backup Service Elevation of Privilege Vulnerability
CVE-2023-24945Media (5.5)0.56%—9 may 2023
Windows iSCSI Target Service Information Disclosure Vulnerability
CVE-2023-24944Media (6.5)0.69%—9 may 2023
Windows Bluetooth Driver Information Disclosure Vulnerability
CVE-2023-24943Crítica (9.8)4.7%—9 may 2023
Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability
CVE-2023-24942Alta (7.5)1.9%—9 may 2023
Remote Procedure Call Runtime Denial of Service Vulnerability

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1068 Exploitation for Privilege Escalation36
  2. T1059 Command and Scripting Interpreter25
  3. T1203 Exploitation for Client Execution14
  4. T1059.001 PowerShell5
  5. T1548 Abuse Elevation Control Mechanism3
  6. T1190 Exploit Public-Facing Application2

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Microsoft