PT-2024-15573 · Microsoft+1 · Windows Shell+1
CVE-2024-0454
·
Publicado
2024-01-12
·
Atualizado
2024-01-22
CVSS v3.1
6.1
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões da solução ELAN Match-on-Chip FPR anteriores à 3.0.12011.08009 (Legacy)
Versões da solução ELAN Match-on-Chip FPR anteriores à 3.3.12011.08103 (ESS)
Descrição
A solução ELAN Match-on-Chip FPR apresenta uma falha de projeto que representa um risco potencial de vazamento e enumeração de SIDs válidos por meio de um sensor falsificado. Essa falha pode levar à contornagem do reconhecimento do Windows Hello por meio da clonagem do SID, resultando na violação da identidade da conta.
Recomendações
Para versões anteriores à 3.0.12011.08009 (Legacy), atualize para a versão 3.0.12011.08009 ou posterior para resolver o problema.
Para versões anteriores à 3.3.12011.08103 (ESS), atualize para a versão 3.3.12011.08103 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso do recurso de reconhecimento do Windows Hello até que um patch esteja disponível.
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Elan Match-On-Chip Fpr Solution
Windows Shell