Windows LSA Spoofing Vulnerability
Uma falha de falsificação no LSA do Windows (Local Security Authority) permite que um atacante se passe por processos de segurança legítimos, obtendo potencialmente acesso não autorizado a recursos do sistema. Isso importa porque o LSA é fundamental para a autenticação e autorização do Windows.
A vulnerabilidade permite que atacantes com acesso local ou de rede falsifiquem mecanismos de autenticação do LSA sob certas condições, contornando verificações de segurança e se personificando como processos privilegiados. O ataque requer acesso à rede ou local com pré-condições específicas; a exploração bem-sucedida resulta em bypass de autenticação e acesso não autorizado a recursos protegidos.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →