PT-2021-4794 · Microsoft · Windows Installer+4
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Microsoft Windows Installer anteriores à versão corrigida
Descrição
A vulnerabilidade está relacionada a um problema de elevação de privilégios no componente Windows Installer, permitindo que invasores obtenham privilégios administrativos. Esse problema afeta todas as versões suportadas do Windows, incluindo o Windows 10, o Windows 11 e o Windows Server 2022. A vulnerabilidade foi descoberta após a análise de um patch para um problema já conhecido, que não foi corrigido corretamente, levando à criação de uma brecha de contorno. Uma exploração para essa vulnerabilidade foi divulgada, e há relatos de que agentes mal-intencionados já a estão utilizando para criar malware. O número estimado de dispositivos potencialmente afetados não foi especificado, mas é provável que seja alto, dada a ampla utilização dos sistemas operacionais Windows.
Recomendações
Para todas as versões do Microsoft Windows Installer anteriores à versão corrigida:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
LPE
Link Following
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows 10
Windows 11
Windows Installer
Windows Server 2022