PT-2026-58259 · Microsoft · Active Directory Federation Services+1

CVE-2026-56155

·

Publicado

2026-07-14

·

Atualizado

2026-07-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Active Directory Federation Services (versões afetadas não especificadas)
Descrição Uma fraqueza de controle de acesso existe nas superfícies de serviço e administração do Microsoft Active Directory Federation Services (AD FS) devido à granularidade insuficiente nas verificações de autorização. Este design inadequado permite que permissões excessivamente amplas sejam aplicadas ou impostas. Um invasor autorizado com acesso local pode abusar desses controles permissivos para realizar ações além de sua função pretendida, resultando em escalada de privilégios. A exploração bem-sucedida pode comprometer as operações do AD FS e a confiança de identidade a jusante, impactando a confidencialidade, integridade e disponibilidade dos fluxos de autenticação federados.
Recomendações Aplique as atualizações cumulativas mais recentes imediatamente.

Correção

DoS

LPE

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09722
CVE-2026-56155

Produtos afetados

Active Directory Federation Services
Windows