PT-2026-20332 · Microsoft · Windows Admin Center

·

CVE-2026-26119

·

Publicado

2026-02-17

·

Atualizado

2026-08-27

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Windows Admin Center versões anteriores a 2511
Description A autenticação incorreta no Windows Admin Center permite que um invasor autorizado eleve privilégios através de uma rede. Um usuário autenticado com baixos privilégios pode obter os direitos da conta que executa o serviço do Windows Admin Center. Como o Windows Admin Center atua como um plano de controle centralizado para gerenciar servidores, clusters e sistemas ingressados no Active Directory, essa falha pode potencialmente levar ao comprometimento total do domínio sob certas condições.
Recommendations Atualize o Windows Admin Center para a versão 2511.

Correção

LPE

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03415
CVE-2026-26119

Produtos afetados

Windows Admin Center