PT-2021-3680 · Microsoft · Windows 10+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Windows versões 10 v1809 e posteriores
Description
Um problema de elevação de privilégios existe devido a Listas de Controle de Acesso (ACLs) excessivamente permissivas em vários arquivos do sistema localizados no diretório
%windir%system32config, especificamente os arquivos de colmeia do registro Security Accounts Manager (SAM), SYSTEM e SECURITY. Um invasor local com a capacidade de executar código no sistema pode acessar esses arquivos por meio de Cópias de Sombra de Volume (Volume Shadow Copies) para extrair hashes de senhas, chaves de criptografia DPAPI e detalhes da conta do computador usados para ingressos no Active Directory. Isso permite que o invasor quebre os hashes offline e, subsequentemente, execute código arbitrário com privilégios de SYSTEM, permitindo a instalação de programas, modificação de dados ou a criação de novas contas com direitos administrativos totais.Recommendations
Para as versões do Microsoft Windows 10 v1809 e posteriores, instale a atualização de segurança fornecida e exclua manualmente todas as cópias de sombra de volume dos arquivos do sistema, incluindo o banco de dados SAM.
Restrinja o acesso ao conteúdo do diretório
%windir%system32config para minimizar o risco de exploração.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows 10