PT-2020-4149 · Microsoft · Windows Function Discovery Service+1

·

CVE-2020-1491

·

Publicado

2020-09-08

·

Atualizado

2023-12-31

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Serviço de Descoberta de Funções do Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado a erros no gerenciamento de privilégios dentro do Serviço de Descoberta de Funções do Windows, permitindo que um invasor possa elevar seus privilégios. Para explorar essa vulnerabilidade, um invasor autenticado localmente poderia executar um aplicativo especialmente criado, o que lhe permitiria executar código com permissões elevadas. A vulnerabilidade é corrigida garantindo que o Serviço de Descoberta de Funções do Windows lide adequadamente com os objetos na memória.
Recomendações:
Para o Serviço de Descoberta de Funções do Windows, certifique-se de que a atualização de segurança seja aplicada para corrigir a vulnerabilidade, garantindo o tratamento adequado dos objetos na memória.
Como solução alternativa temporária, considere restringir o acesso ao Serviço de Descoberta de Funções do Windows até que a atualização de segurança seja aplicada.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04571
CVE-2020-1491

Produtos afetados

Windows
Windows Function Discovery Service