← voltar
CVE-2019-1322

CVE-2019-1322

CVSS 7.8 HIGHEPSS 19.2%● KEV
Em resumo

O Windows tem uma falha em como processa solicitações de autenticação, permitindo que um invasor com acesso local obtenha privilégios mais altos do que deveria ter. Isso é grave porque permite que alguém assuma o controle do sistema.

Detalhe técnico

Uma vulnerabilidade de elevação de privilégio no tratamento de autenticação do Windows permite que um atacante com acesso local contorne restrições de privilégio e obtenha acesso em nível SYSTEM. A vulnerabilidade decorre da validação inadequada de solicitações de autenticação, afetando o limite de escalonamento de privilégios entre contextos de usuário e sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An elevation of privilege vulnerability exists when Windows improperly handles authentication requests, aka 'Microsoft Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1320, CVE-2019-1340.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →