PT-2026-20332 · Microsoft · Windows Admin Center
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Windows Admin Center versões anteriores a 2511
Description
A autenticação incorreta no Windows Admin Center permite que um invasor autorizado eleve privilégios através de uma rede. Um usuário autenticado com baixos privilégios pode obter os direitos da conta que executa o serviço do Windows Admin Center. Como o Windows Admin Center atua como um plano de controle centralizado para gerenciar servidores, clusters e sistemas ingressados no Active Directory, essa falha pode potencialmente levar ao comprometimento total do domínio sob certas condições.
Recommendations
Atualize o Windows Admin Center para a versão 2511.
Correção
LPE
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows Admin Center