PT-2026-58695 · Microsoft · Configuration Manager

CVE-2026-47301

·

Publicado

2026-07-14

·

Atualizado

2026-09-01

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft Configuration Manager versão 2509
Descrição Um controle de acesso inadequado permite que um invasor autorizado eleve privilégios através de uma rede. Este problema pode fazer parte de uma cadeia de exploração envolvendo acesso quebrado, travessia de caminho de gravação arbitrária de CAB, bypass de verificação de certificado e sequestro de DLL (DLL hijacking) para alcançar a execução de código em nível de SYSTEM. O sequestro de DLL é uma técnica onde uma biblioteca maliciosa é carregada em vez da pretendida.
Recomendações Atualize o Microsoft Configuration Manager versão 2509 para a versão corrigida mais recente.

Exploit

Correção

RCE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11890
CVE-2026-47301

Produtos afetados

Configuration Manager