Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
- Yayın
- 11 Haz 2024
- Güncelleme
- 10 Ağu 2026
- EPSS
- %14,3 · 97. yüzdelik
- CWE
- CWE-122
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
35
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 31 / 40 · 7.8 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 4 / 30 · %14,3
CISA SSVC kararı
- Sömürü
- kavram kanıtı
- Otomatikleştirilebilir
- hayır
- Teknik etki
- tam
Vulnrichment: CISA'nın karar ağacı girdileri.
CNA ile NVD puanı
- NVD
- —
- CNA · microsoft
- 7,8
- NVD henüz kendi puanını vermedi; gösterilen puan CNA’nın.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C
Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinEtkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| microsoft | windows 10 1809 | cpe:2.3:o:microsoft:windows_10_1809 |
| microsoft | windows 10 21h2 | cpe:2.3:o:microsoft:windows_10_21h2 |
| microsoft | windows 10 22h2 | cpe:2.3:o:microsoft:windows_10_22h2 |
| microsoft | windows 11 21h2 | cpe:2.3:o:microsoft:windows_11_21h2 |
| microsoft | windows 11 22h2 | cpe:2.3:o:microsoft:windows_11_22h2 |
| microsoft | windows 11 23h2 | cpe:2.3:o:microsoft:windows_11_23h2 |
| microsoft | windows server 2019 | cpe:2.3:o:microsoft:windows_server_2019 |
| microsoft | windows server 2022 | cpe:2.3:o:microsoft:windows_server_2022 |
| microsoft | windows server 2022 23h2 | cpe:2.3:o:microsoft:windows_server_2022_23h2 |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- microsoft windows server 201910.0.17763.5936 öncesi
- microsoft windows server 202210.0.20348.2522 öncesi
- microsoft windows server 2022 23h210.0.25398.950 öncesi
Üreticinin bildirdiği sürümler
Kaydı açan otorite (microsoft) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Microsoft Windows 10 Version 1809
- 10.0.17763.0 ve sonrası · 10.0.17763.5936 öncesietkilenir
- 10.0.0 ve sonrası · 10.0.17763.5936 öncesietkilenir
Microsoft Windows 10 Version 21H2
- 10.0.19044.0 ve sonrası · 10.0.19044.4529 öncesietkilenir
Microsoft Windows 10 Version 22H2
- 10.0.19045.0 ve sonrası · 10.0.19045.4529 öncesietkilenir
Microsoft Windows 11 version 21H2
- 10.0.22000.0 ve sonrası · 10.0.22000.3019 öncesietkilenir
Microsoft Windows 11 version 22H2
- 10.0.22621.0 ve sonrası · 10.0.22621.3737 öncesietkilenir
Microsoft Windows 11 version 23H2
- 10.0.22631.0 ve sonrası · 10.0.22631.3737 öncesietkilenir
Microsoft Windows 11 Version 23H2
- 10.0.22631.0 ve sonrası · 10.0.22631.3737 öncesietkilenir
Microsoft Windows Server 2019
- 10.0.17763.0 ve sonrası · 10.0.17763.5936 öncesietkilenir
Microsoft Windows Server 2019 (Server Core installation)
- 10.0.17763.0 ve sonrası · 10.0.17763.5936 öncesietkilenir
Microsoft Windows Server 2022
- 10.0.20348.0 ve sonrası · 10.0.20348.2527 öncesietkilenir
Microsoft Windows Server 2022, 23H2 Edition (Server Core installation)
- 10.0.25398.0 ve sonrası · 10.0.25398.950 öncesietkilenir
Aynı üründe
microsoft: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2024-21412Internet Shortcut Files Security Feature Bypass VulnerabilityKEV92Hemen
- CVE-2021-36934Windows Elevation of Privilege VulnerabilityKEV81Hemen
- CVE-2024-21338Windows Kernel Elevation of Privilege VulnerabilityKEV79Bu hafta
- CVE-2022-21882Win32k Elevation of Privilege VulnerabilityKEV79Bu hafta
- CVE-2024-29988SmartScreen Prompt Security Feature Bypass VulnerabilityKEV78Bu hafta
- CVE-2022-21971Windows Runtime Remote Code Execution VulnerabilityKEV77Bu hafta
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
Bu kayıt için kayıtlı bir düzeltme sürümü yok. Üretici bildirimleri için referanslara bakın.
İstismar durumu
Silahlaştırılmış
Bu zafiyet için hazır bir istismar aracı ya da sahada aktif kullanım biliniyor. Önceliğiniz en üst düzeyde olmalı.
Kanıt
- Metasploit modülü ×1
- GitHub’da kavram kanıtı deposu ×2
Noroxi istismar kodu barındırmaz ve istismar bağlantısı vermez. Metasploit modül adı ve Nuclei şablon kimliği gösterilir (kod değil, ad); Exploit-DB kayıtları ve PoC depoları yalnızca sayı olarak verilir.
| Kaynak | Tür | Tarih |
|---|---|---|
| Metasploit modülü | exploit/windows/local/cve_2024_30085_cloud_filesWindows Cloud File Mini Filer Driver Heap Overflowexploit | 2024-12-19 |
| GitHub’da kavram kanıtı deposu | stars:7 | 2024-12-25 |
| GitHub’da kavram kanıtı deposu | stars:0 | 2024-12-28 |
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
- Yayın
- Metasploit+190 gün
- İlk kavram kanıtı+196 gün
- Bugün6 Eki 2026+847 gün
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
- CVE-2024-2141691 gün araylaWindows TCP/IP Remote Code Execution Vulnerability39İzleyin
- CVE-2025-29963336 gün araylaWindows Media Remote Code Execution Vulnerability35İzleyin
- CVE-2025-29964336 gün araylaWindows Media Remote Code Execution Vulnerability35İzleyin
- CVE-2025-53131427 gün araylaWindows Media Remote Code Execution Vulnerability35İzleyin
- CVE-2024-3804591 gün araylaWindows TCP/IP Remote Code Execution Vulnerability32İzleyin
- CVE-2024-43528119 gün araylaWindows Secure Kernel Mode Elevation of Privilege Vulnerability31İzleyin
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Ulusal bildirim (Siber Güvenlik Başkanlığı / USOM)
Bu kaydı anan resmi güvenlik bildirimleri; çözüm önerisi kurumun sayfasında.
- TR-24-0673 · 12 Haz 2024(Microsoft Windows Güvenlik Bildirimi)
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yüksek · veriler okunabilir
- Bütünlük
- yüksek · veri ya da yapılandırma değiştirilebilir
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yüksek
- Bütünlük etkisi
- Yüksek
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
CWE-122 · Heap-based Buffer OverflowCVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvd-secondary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Saldırı desenleri (CAPEC)
ATT&CK teknikleri
—
Değişiklik günlüğü
Bu kayıtta izlenen alanlarda henüz değişiklik kaydı yok. Skor, KEV, istismar olgunluğu ve düzeltme durumu değiştiğinde burada görünür.
Referanslar
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.