PT-2021-4805 · Microsoft · Windows Server+2

·

CVE-2021-42278

·

Publicado

2021-11-09

·

Atualizado

2026-09-09

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft Active Directory Domain Services (versões afetadas não especificadas)
Descrição Um problema de elevação de privilégios existe no Active Directory Domain Services devido ao gerenciamento inseguro de privilégios. Esta falha permite que um invasor remoto aumente seu nível de privilégio no sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05532
CVE-2021-42278

Produtos afetados

Active Directory Domain Services
Windows Server
Windows