Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jonas Lyk

#34446de 56,330
7.8CVSS total
Vulnerabilidades · 1
PT-2021-3680
7.8
2021-07-20
Microsoft · Windows 10 · CVE-2021-36934
**Nome do Software Vulnerável e Versões Afetadas** Microsoft Windows versões 10 v1809 e posteriores **Description** Um problema de elevação de privilégios existe devido a Listas de Controle de Acesso (ACLs) excessivamente permissivas em vários arquivos do sistema localizados no diretório `%windir%system32config`, especificamente os arquivos de colmeia do registro Security Accounts Manager (SAM), SYSTEM e SECURITY. Um invasor local com a capacidade de executar código no sistema pode acessar esses arquivos por meio de Cópias de Sombra de Volume (Volume Shadow Copies) para extrair hashes de senhas, chaves de criptografia DPAPI e detalhes da conta do computador usados para ingressos no Active Directory. Isso permite que o invasor quebre os hashes offline e, subsequentemente, execute código arbitrário com privilégios de SYSTEM, permitindo a instalação de programas, modificação de dados ou a criação de novas contas com direitos administrativos totais. **Recommendations** Para as versões do Microsoft Windows 10 v1809 e posteriores, instale a atualização de segurança fornecida e exclua manualmente todas as cópias de sombra de volume dos arquivos do sistema, incluindo o banco de dados SAM. Restrinja o acesso ao conteúdo do diretório `%windir%system32config` para minimizar o risco de exploração.