« Volver al listado

Microsoft

Microsoft Windows Server 20h2: vulnerabilidades y CVE

Microsoft Windows Server 20h2 tiene 53 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 3 son críticas y 36 figuran en el catálogo de explotación activa de CISA.

CVE53
Últimos 12 meses0
Críticas3
Explotadas activamente36

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

🔴 Explotadas activamente (CISA KEV)

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2021-43226Alta (7.8)3.1%⚠ Explotación activa15 dic 2021
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2022-21971Alta (7.8)54%⚠ Explotación activa9 feb 2022
Windows Runtime Remote Code Execution Vulnerability
CVE-2022-34713Alta (7.8)68%⚠ Explotación activa9 ago 2022
Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
CVE-2022-22047Alta (7.8)19%⚠ Explotación activa12 jul 2022
Windows Client Server Run-time Subsystem (CSRSS) Elevation of Privilege Vulnerability
CVE-2022-26925Media (5.9)10%⚠ Explotación activa10 may 2022
Windows LSA Spoofing Vulnerability
CVE-2022-30190Alta (7.8)99%⚠ Explotación activa1 jun 2022
A remote code execution vulnerability exists when MSDT is called using the URL protocol from a calling application such as Word. An attacker who successfully exploits this vulnerability can run arbitrary code with the…
CVE-2022-21919Alta (7)2.4%⚠ Explotación activa11 ene 2022
Windows User Profile Service Elevation of Privilege Vulnerability
CVE-2021-40450Alta (7.8)1.6%⚠ Explotación activa13 oct 2021
Win32k Elevation of Privilege Vulnerability
CVE-2021-41357Alta (7.8)1.6%⚠ Explotación activa13 oct 2021
Win32k Elevation of Privilege Vulnerability
CVE-2022-26904Alta (7)17%⚠ Explotación activa15 abr 2022
Windows User Profile Service Elevation of Privilege Vulnerability
CVE-2022-22718Alta (7.8)18%⚠ Explotación activa9 feb 2022
Windows Print Spooler Elevation of Privilege Vulnerability
CVE-2022-24521Alta (7.8)7.1%⚠ Explotación activa15 abr 2022
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2021-42287Alta (8.8)77%⚠ Explotación activa10 nov 2021
Active Directory Domain Services Elevation of Privilege Vulnerability
CVE-2021-42278Alta (7.5)73%⚠ Explotación activa10 nov 2021
Active Directory Domain Services Elevation of Privilege Vulnerability
CVE-2021-31166Crítica (9.8)100%⚠ Explotación activa11 may 2021
HTTP Protocol Stack Remote Code Execution Vulnerability
CVE-2021-34484Alta (7.8)22%⚠ Explotación activa12 ago 2021
Windows User Profile Service Elevation of Privilege Vulnerability
CVE-2021-34486Alta (7.8)9.3%⚠ Explotación activa12 ago 2021
Windows Event Tracing Elevation of Privilege Vulnerability
CVE-2022-21999Alta (7.8)41%⚠ Explotación activa9 feb 2022
Windows Print Spooler Elevation of Privilege Vulnerability
CVE-2021-41379Alta (7.8)19%⚠ Explotación activa10 nov 2021
Windows Installer Elevation of Privilege Vulnerability
CVE-2022-21882Alta (7.8)59%⚠ Explotación activa11 ene 2022
Win32k Elevation of Privilege Vulnerability

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2022-35759Media (6.5)1.7%—31 may 2023
Windows Local Security Authority (LSA) Denial of Service Vulnerability
CVE-2022-35758Media (5.5)0.50%—31 may 2023
Windows Kernel Memory Information Disclosure Vulnerability
CVE-2022-35757Alta (7.3)0.78%—31 may 2023
Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
CVE-2022-35756Alta (7.8)11%—31 may 2023
Windows Kerberos Elevation of Privilege Vulnerability
CVE-2022-35755Alta (7.3)9.8%—31 may 2023
Windows Print Spooler Elevation of Privilege Vulnerability
CVE-2022-35754Media (6.7)0.41%—31 may 2023
Unified Write Filter Elevation of Privilege Vulnerability
CVE-2022-35753Alta (8.1)1.2%—31 may 2023
Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2022-35752Alta (8.1)1.2%—31 may 2023
Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2022-35751Alta (7.8)5.5%—31 may 2023
Windows Hyper-V Elevation of Privilege Vulnerability
CVE-2022-35750Alta (7.8)6.5%—31 may 2023
Win32k Elevation of Privilege Vulnerability
CVE-2022-35749Alta (7.8)0.55%—31 may 2023
Windows Digital Media Receiver Elevation of Privilege Vulnerability
CVE-2022-35748Alta (7.5)47%—31 may 2023
HTTP.sys Denial of Service Vulnerability
CVE-2022-35747Media (5.9)1.7%—31 may 2023
Windows Point-to-Point Protocol (PPP) Denial of Service Vulnerability
CVE-2022-35746Alta (7.8)0.55%—31 may 2023
Windows Digital Media Receiver Elevation of Privilege Vulnerability
CVE-2022-35745Alta (8.1)1.2%—31 may 2023
Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2022-35744Crítica (9.8)2.0%—31 may 2023
Windows Point-to-Point Protocol (PPP) Remote Code Execution Vulnerability
CVE-2022-35743Alta (7.8)1.5%—31 may 2023
Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
CVE-2022-34713Alta (7.8)68%⚠ Explotación activa9 ago 2022
Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
CVE-2022-22047Alta (7.8)19%⚠ Explotación activa12 jul 2022
Windows Client Server Run-time Subsystem (CSRSS) Elevation of Privilege Vulnerability
CVE-2022-30190Alta (7.8)99%⚠ Explotación activa1 jun 2022
A remote code execution vulnerability exists when MSDT is called using the URL protocol from a calling application such as Word. An attacker who successfully exploits this vulnerability can run arbitrary code with the…
CVE-2022-26925Media (5.9)10%⚠ Explotación activa10 may 2022
Windows LSA Spoofing Vulnerability
CVE-2022-26904Alta (7)17%⚠ Explotación activa15 abr 2022
Windows User Profile Service Elevation of Privilege Vulnerability
CVE-2022-24521Alta (7.8)7.1%⚠ Explotación activa15 abr 2022
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2022-22718Alta (7.8)18%⚠ Explotación activa9 feb 2022
Windows Print Spooler Elevation of Privilege Vulnerability
CVE-2022-21999Alta (7.8)41%⚠ Explotación activa9 feb 2022
Windows Print Spooler Elevation of Privilege Vulnerability
CVE-2022-21971Alta (7.8)54%⚠ Explotación activa9 feb 2022
Windows Runtime Remote Code Execution Vulnerability
CVE-2022-21919Alta (7)2.4%⚠ Explotación activa11 ene 2022
Windows User Profile Service Elevation of Privilege Vulnerability
CVE-2022-21882Alta (7.8)59%⚠ Explotación activa11 ene 2022
Win32k Elevation of Privilege Vulnerability
CVE-2021-43226Alta (7.8)3.1%⚠ Explotación activa15 dic 2021
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2021-42287Alta (8.8)77%⚠ Explotación activa10 nov 2021
Active Directory Domain Services Elevation of Privilege Vulnerability

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1068 Exploitation for Privilege Escalation24
  2. T1059 Command and Scripting Interpreter14
  3. T1059.001 PowerShell7
  4. T1203 Exploitation for Client Execution5
  5. T1190 Exploit Public-Facing Application4
  6. T1210 Exploitation of Remote Services3

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Microsoft