PT-2020-4309 · Microsoft · Windows Error Reporting Manager+1
CVE-2020-16895
·
Publicado
2020-10-13
·
Atualizado
2023-12-31
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Gerenciador de Relatórios de Erros do Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado a restrições de acesso insuficientes no Gerenciador de Relatórios de Erros do Windows, permitindo que um invasor possa elevar seus privilégios ao executar um aplicativo especialmente criado. Isso poderia levar um invasor a obter status elevado, permitindo-lhe potencialmente excluir arquivos específicos. Para explorar essa vulnerabilidade, um invasor precisaria primeiro fazer logon no sistema e, em seguida, executar o aplicativo especialmente criado.
Recomendações:
Para resolver o problema, aplique a atualização de segurança que corrige a forma como o Gerenciador de Relatórios de Erros do Windows lida com falhas de processo.
Como solução alternativa temporária, considere restringir o acesso ao Gerenciador de Relatórios de Erros do Windows até que a atualização de segurança seja aplicada.
Correção
LPE
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows Error Reporting Manager