PT-2026-58695 · Microsoft · Configuration Manager
CVE-2026-47301
·
Publicado
2026-07-14
·
Atualizado
2026-09-01
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Configuration Manager versão 2509
Descrição
Um controle de acesso inadequado permite que um invasor autorizado eleve privilégios através de uma rede. Este problema pode fazer parte de uma cadeia de exploração envolvendo acesso quebrado, travessia de caminho de gravação arbitrária de CAB, bypass de verificação de certificado e sequestro de DLL (DLL hijacking) para alcançar a execução de código em nível de SYSTEM. O sequestro de DLL é uma técnica onde uma biblioteca maliciosa é carregada em vez da pretendida.
Recomendações
Atualize o Microsoft Configuration Manager versão 2509 para a versão corrigida mais recente.
Exploit
Correção
RCE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Configuration Manager