PT-2026-58259 · Microsoft · Active Directory Federation Services+1
CVE-2026-56155
·
Publicado
2026-07-14
·
Atualizado
2026-07-27
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Active Directory Federation Services (versões afetadas não especificadas)
Descrição
Uma fraqueza de controle de acesso existe nas superfícies de serviço e administração do Microsoft Active Directory Federation Services (AD FS) devido à granularidade insuficiente nas verificações de autorização. Este design inadequado permite que permissões excessivamente amplas sejam aplicadas ou impostas. Um invasor autorizado com acesso local pode abusar desses controles permissivos para realizar ações além de sua função pretendida, resultando em escalada de privilégios. A exploração bem-sucedida pode comprometer as operações do AD FS e a confiança de identidade a jusante, impactando a confidencialidade, integridade e disponibilidade dos fluxos de autenticação federados.
Recomendações
Aplique as atualizações cumulativas mais recentes imediatamente.
Correção
DoS
LPE
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Active Directory Federation Services
Windows