PT-2020-4309 · Microsoft · Windows Error Reporting Manager+1

CVE-2020-16895

·

Publicado

2020-10-13

·

Atualizado

2023-12-31

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Gerenciador de Relatórios de Erros do Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado a restrições de acesso insuficientes no Gerenciador de Relatórios de Erros do Windows, permitindo que um invasor possa elevar seus privilégios ao executar um aplicativo especialmente criado. Isso poderia levar um invasor a obter status elevado, permitindo-lhe potencialmente excluir arquivos específicos. Para explorar essa vulnerabilidade, um invasor precisaria primeiro fazer logon no sistema e, em seguida, executar o aplicativo especialmente criado.
Recomendações:
Para resolver o problema, aplique a atualização de segurança que corrige a forma como o Gerenciador de Relatórios de Erros do Windows lida com falhas de processo.
Como solução alternativa temporária, considere restringir o acesso ao Gerenciador de Relatórios de Erros do Windows até que a atualização de segurança seja aplicada.

Correção

LPE

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04806
CVE-2020-16895

Produtos afetados

Windows
Windows Error Reporting Manager