PT-2026-58117 · Microsoft · Windows Event Logging Service+1
CVE-2026-34348
·
Publicado
2026-07-14
·
Atualizado
2026-08-28
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Windows 11 (versões afetadas não especificadas)
Descrição
Uma falha no mecanismo de proteção do Serviço de Log de Eventos do Windows permite que um invasor autorizado divulgue informações sensíveis através de uma rede. Especificamente, o sistema registrava a resposta completa de autorização de passkey no log de eventos WebAuthN/Operational (EventID 2106). Essas informações podiam ser lidas por qualquer usuário local ou remotamente por membros do grupo Event Log Readers. Como o Entra ID não verificava se a resposta já havia sido utilizada, um invasor poderia realizar um ataque de repetição para obter acesso não autorizado a outra conta, ignorando o MFA resistente a phishing. Além disso, o problema pode permitir que um invasor leia pequenas porções da memória heap.
Recomendações
Instale as atualizações cumulativas do Windows lançadas em 14/07/2026.
Correção
DoS
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Event Logging Service