PT-2022-5501 · Microsoft+11 · Windows+11
CVE-2022-38023
·
Publicado
2022-11-08
·
Atualizado
2026-01-22
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Windows anteriores à versão corrigida
Descrição
O problema está relacionado a erros nas configurações de segurança da implementação do Protocolo Remoto NetLogon (MS-NRPC) nos sistemas operacionais Windows. Isso permite que um invasor remoto eleve seus privilégios. A vulnerabilidade está associada a falhas na proteção RC4 do canal seguro NetLogon, que utiliza os mesmos algoritmos da criptografia rc4-hmac no Kerberos. A soma de verificação segura é calculada como HMAC-MD5(MD5(DATA),KEY), possibilitando que um invasor ativo substitua dados selecionados no fluxo de dados sem ser detectado.
Recomendações
Para versões do Windows anteriores à versão corrigida, atualize para a versão mais recente para resolver o problema.
Como solução temporária, considere restringir o acesso ao serviço Netlogon RPC até que um patch esteja disponível.
Evite usar o canal Netlogon Secure para transmissão de dados confidenciais até que o problema seja resolvido.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Rocky Linux
Samba
Suse
Ubuntu
Windows