← voltar
CVE-2024-26169

Windows Error Reporting Service Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 4.0%● KEVCWE-269
Em resumo

Uma falha no Serviço de Relatório de Erros do Windows permite que um invasor com acesso local obtenha privilégios mais altos no sistema. Isso significa que alguém que consiga fazer login no seu computador poderia potencialmente assumir controle total dele.

Detalhe técnico

A CWE-269 em controle de acesso insuficiente no Serviço de Relatório de Erros do Windows permite escalação de privilégio local. Um atacante autenticado pode explorar validação inadequada para elevar privilégios de uma conta de usuário padrão para nível de sistema ou administrador sem requerer interação adicional do usuário.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Error Reporting Service Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →