PT-2020-4336 · Microsoft · Windows Storage Services+2

·

CVE-2020-16972

·

Publicado

2020-10-13

·

Atualizado

2023-12-31

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Serviço de Backup do Windows (versões afetadas não especificadas)
Versões dos Serviços de Armazenamento do Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao tratamento incorreto de operações de arquivo pelo Serviço de Backup do Windows e pelo driver de porta COM virtual (VSPD) dos Serviços de Armazenamento do Windows, o que pode permitir que um invasor eleve seus privilégios. Para explorar essa vulnerabilidade, um invasor precisaria primeiro obter execução no sistema da vítima e, em seguida, executar um aplicativo especialmente criado. Isso poderia potencialmente dar ao invasor acesso não autorizado a informações protegidas.
Recomendações:
Para o Serviço de Backup do Windows, atualize o serviço para uma versão que lide corretamente com operações de arquivo.
Para os Serviços de Armazenamento do Windows, considere desativar o VSPD até que um patch esteja disponível para corrigir os erros de tratamento de operações de arquivo.
Como solução alternativa temporária, restrinja o acesso a áreas confidenciais do sistema para minimizar o risco de exploração.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04836
BDU:2020-05445
CVE-2020-16972

Produtos afetados

Windows
Windows Backup Service
Windows Storage Services