PT-2025-36472 · Microsoft · Windows+1

CVE-2022-50238

·

Publicado

2025-09-08

·

Atualizado

2025-11-17

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Microsoft Windows (versões afetadas não especificadas)
Descrição: A lista de bloqueio de drivers vulneráveis da Microsoft no endpoint não está totalmente sincronizada com as regras de bloqueio de drivers recomendadas pela Microsoft online. Algumas entradas presentes na lista online estão excluídas da lista de bloqueio no endpoint por mais tempo do que o esperado nas atualizações mensais periódicas do Windows. É possível sincronizar totalmente a lista de bloqueio de drivers utilizando políticas do Windows Defender Application Control (WDAC). O fornecedor explica que o Windows Update fornece uma lista de bloqueio de drivers menor e focada em compatibilidade para usuários gerais, enquanto a lista XML completa está disponível para usuários avançados e organizações personalizarem, sob o risco de problemas de usabilidade.
Recomendações: Sincronize totalmente a lista de bloqueio de drivers utilizando políticas do WDAC.

Correção

Incomplete List of Disallowed Inputs

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-50238

Produtos afetados

Windows
Windows Defender Application Control