Microsoft · Windows 10 · CVE-2021-36934
**Nome do Software Vulnerável e Versões Afetadas**
Microsoft Windows versões 10 v1809 e posteriores
**Description**
Um problema de elevação de privilégios existe devido a Listas de Controle de Acesso (ACLs) excessivamente permissivas em vários arquivos do sistema localizados no diretório `%windir%system32config`, especificamente os arquivos de colmeia do registro Security Accounts Manager (SAM), SYSTEM e SECURITY. Um invasor local com a capacidade de executar código no sistema pode acessar esses arquivos por meio de Cópias de Sombra de Volume (Volume Shadow Copies) para extrair hashes de senhas, chaves de criptografia DPAPI e detalhes da conta do computador usados para ingressos no Active Directory. Isso permite que o invasor quebre os hashes offline e, subsequentemente, execute código arbitrário com privilégios de SYSTEM, permitindo a instalação de programas, modificação de dados ou a criação de novas contas com direitos administrativos totais.
**Recommendations**
Para as versões do Microsoft Windows 10 v1809 e posteriores, instale a atualização de segurança fornecida e exclua manualmente todas as cópias de sombra de volume dos arquivos do sistema, incluindo o banco de dados SAM.
Restrinja o acesso ao conteúdo do diretório `%windir%system32config` para minimizar o risco de exploração.