PT-2026-58117 · Microsoft · Windows Event Logging Service+1

CVE-2026-34348

·

Publicado

2026-07-14

·

Atualizado

2026-08-28

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Windows 11 (versões afetadas não especificadas)
Descrição Uma falha no mecanismo de proteção do Serviço de Log de Eventos do Windows permite que um invasor autorizado divulgue informações sensíveis através de uma rede. Especificamente, o sistema registrava a resposta completa de autorização de passkey no log de eventos WebAuthN/Operational (EventID 2106). Essas informações podiam ser lidas por qualquer usuário local ou remotamente por membros do grupo Event Log Readers. Como o Entra ID não verificava se a resposta já havia sido utilizada, um invasor poderia realizar um ataque de repetição para obter acesso não autorizado a outra conta, ignorando o MFA resistente a phishing. Além disso, o problema pode permitir que um invasor leia pequenas porções da memória heap.
Recomendações Instale as atualizações cumulativas do Windows lançadas em 14/07/2026.

Correção

DoS

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13720
CVE-2026-34348

Produtos afetados

Windows
Windows Event Logging Service