PT-2026-24331 · Microsoft · Windows
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows 10 Versão 1607
Windows Server 2025
Windows Server 2011
Descrição
A autenticação incorreta no Servidor SMB do Windows permite que um invasor autorizado eleve privilégios localmente. O problema envolve um bypass de reflexão do Kerberos, que pode permitir que um invasor obtenha privilégios de SYSTEM na maioria das compilações do Windows. Aproximadamente 756.600 instâncias foram identificadas globalmente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows