PT-2020-4149 · Microsoft · Windows Function Discovery Service+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Serviço de Descoberta de Funções do Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado a erros no gerenciamento de privilégios dentro do Serviço de Descoberta de Funções do Windows, permitindo que um invasor possa elevar seus privilégios. Para explorar essa vulnerabilidade, um invasor autenticado localmente poderia executar um aplicativo especialmente criado, o que lhe permitiria executar código com permissões elevadas. A vulnerabilidade é corrigida garantindo que o Serviço de Descoberta de Funções do Windows lide adequadamente com os objetos na memória.
Recomendações:
Para o Serviço de Descoberta de Funções do Windows, certifique-se de que a atualização de segurança seja aplicada para corrigir a vulnerabilidade, garantindo o tratamento adequado dos objetos na memória.
Como solução alternativa temporária, considere restringir o acesso ao Serviço de Descoberta de Funções do Windows até que a atualização de segurança seja aplicada.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Function Discovery Service