PT-2021-3680 · Microsoft · Windows 10+1

·

CVE-2021-36934

·

Publicado

2021-07-20

·

Atualizado

2026-08-10

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Windows versões 10 v1809 e posteriores
Description Um problema de elevação de privilégios existe devido a Listas de Controle de Acesso (ACLs) excessivamente permissivas em vários arquivos do sistema localizados no diretório %windir%system32config, especificamente os arquivos de colmeia do registro Security Accounts Manager (SAM), SYSTEM e SECURITY. Um invasor local com a capacidade de executar código no sistema pode acessar esses arquivos por meio de Cópias de Sombra de Volume (Volume Shadow Copies) para extrair hashes de senhas, chaves de criptografia DPAPI e detalhes da conta do computador usados para ingressos no Active Directory. Isso permite que o invasor quebre os hashes offline e, subsequentemente, execute código arbitrário com privilégios de SYSTEM, permitindo a instalação de programas, modificação de dados ou a criação de novas contas com direitos administrativos totais.
Recommendations Para as versões do Microsoft Windows 10 v1809 e posteriores, instale a atualização de segurança fornecida e exclua manualmente todas as cópias de sombra de volume dos arquivos do sistema, incluindo o banco de dados SAM. Restrinja o acesso ao conteúdo do diretório %windir%system32config para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03913
CVE-2021-36934

Produtos afetados

Windows
Windows 10