Platform
windows
Component
windows-web-threat-defense-user-service
Opgelost in
10.0.22621.4751
10.0.22631.4751
10.0.22631.4751
10.0.26100.2894
CVE-2025-21343 is een informatieblootstellingsvulnerability die is ontdekt in de Windows Web Threat Defense User Service. Deze kwetsbaarheid stelt aanvallers mogelijk in staat om gevoelige informatie in te winnen. De kwetsbaarheid treft Windows-systemen in de versie range van 10.0.22621.0 tot en met 10.0.26100.2894. Microsoft heeft een patch uitgebracht in versie 10.0.26100.2894 om dit probleem te verhelpen.
Deze informatieblootstelling kan aanvallers toegang geven tot potentieel gevoelige gegevens die door de Windows Web Threat Defense User Service worden verwerkt. Hoewel de exacte aard van de blootgestelde informatie niet volledig bekend is, kan dit leiden tot inbreuk op de privacy, misbruik van data of verdere exploitatie van het systeem. De impact is verhoogd door de mogelijkheid dat aanvallers deze informatie kunnen gebruiken om andere kwetsbaarheden te identificeren en uit te buiten, wat kan leiden tot een grotere blast radius. Er zijn momenteel geen bekende publieke exploits, maar de potentiële impact rechtvaardigt een snelle mitigatie.
CVE-2025-21343 is openbaar gemaakt op 2025-01-14. Er zijn momenteel geen bekende actieve campagnes of publieke proof-of-concept exploits beschikbaar. De kwetsbaarheid is opgenomen in het CISA KEV-catalogus (KEV status onbekend op moment van schrijven). De CVSS-score van 7.5 (HIGH) duidt op een significante potentiële impact, wat een proactieve mitigatie noodzakelijk maakt.
Organizations utilizing the Windows Web Threat Defense User Service, particularly those with legacy Windows 10 deployments or those who have not consistently applied security updates, are at increased risk. Systems with weak network segmentation or inadequate monitoring capabilities are also more vulnerable.
• windows / supply-chain:
Get-WinEvent -LogName Application -FilterXPath "*[System[Provider[@Name='Microsoft-Windows-WebThreatDefenseUserService']]]" | Where-Object {$_.Level -eq 2}• windows / supply-chain:
Get-Process -Name WebThreatDefenseUserSvc -ErrorAction SilentlyContinue• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -like '*WebThreatDefense*'} | Format-List TaskName, Statedisclosure
Exploit Status
EPSS
5.39% (90% percentiel)
CISA SSVC
CVSS-vector
De primaire mitigatie voor CVE-2025-21343 is het updaten van de Windows Web Threat Defense User Service naar versie 10.0.26100.2894 of hoger. Dit kan worden gedaan via Windows Update. Indien een directe upgrade problemen veroorzaakt, overweeg dan een rollback naar een eerdere stabiele versie. Controleer de Microsoft-documentatie voor specifieke instructies over het terugdraaien van updates. Er zijn momenteel geen bekende WAF-regels of proxy-configuraties die deze kwetsbaarheid direct kunnen mitigeren, maar het monitoren van netwerkverkeer op ongebruikelijke patronen kan helpen bij het detecteren van pogingen tot exploitatie. Na de upgrade, bevestig de succesvolle implementatie door de versie van de Windows Web Threat Defense User Service te controleren.
Actualice a la última versión de Windows 11 para obtener la corrección de seguridad. La actualización se puede realizar a través de Windows Update en la configuración del sistema.
Kwetsbaarheidsanalyses en kritieke waarschuwingen direct in uw inbox.
CVE-2025-21343 is a high-severity vulnerability in the Windows Web Threat Defense User Service that allows attackers to potentially expose sensitive information. It affects Windows versions 10.0.22621.0–10.0.26100.2894.
You are affected if you are running Windows versions 10.0.22621.0 through 10.0.26100.2894 and have the Windows Web Threat Defense User Service enabled.
Upgrade to Windows version 10.0.26100.2894 or later to apply the security update that resolves this vulnerability.
As of the current date, there are no known public exploits or active campaigns targeting CVE-2025-21343.
Refer to the Microsoft Security Update Guide for CVE-2025-21343: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21343](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21343)
Upload je dependency-bestand en kom direct te weten of deze en andere CVEs jou raken.