PT-2020-3931 · Microsoft · Windows
CVE-2020-1013
·
Publicado
2020-09-08
·
Atualizado
2023-12-31
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do Windows anteriores à versão corrigida
Descrição:
Existe uma vulnerabilidade de elevação de privilégios quando o Microsoft Windows processa atualizações de política de grupo, relacionada a restrições de acesso insuficientes. Isso poderia permitir que um invasor remoto elevasse permissões ou realizasse ações privilegiadas adicionais na máquina alvo. Para explorar isso, um invasor precisaria lançar um ataque man-in-the-middle (MiTM) contra o tráfego que passa entre um controlador de domínio e a máquina alvo, potencialmente criando uma política de grupo para conceder direitos de administrador a um usuário padrão. A atualização de segurança corrige a vulnerabilidade ao impor a autenticação Kerberos para determinadas chamadas via LDAP.
Recomendações:
Para resolver o problema, aplique a atualização de segurança que impõe a autenticação Kerberos para determinadas chamadas via LDAP. Como solução alternativa temporária, considere restringir o acesso às atualizações de política de grupo até que o patch seja aplicado. Evite usar recursos vulneráveis da política de grupo até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows