← voltar
CVE-2024-49039

Windows Task Scheduler Elevation of Privilege Vulnerability

CVSS 8.8 HIGHEPSS 13.7%● KEVCWE-287
Em resumo

Uma falha no Agendador de Tarefas do Windows permite que um atacante com acesso limitado consiga privilégios de sistema elevados, podendo tomar controle total do computador.

Detalhe técnico

Uma vulnerabilidade de contorno de autenticação no Agendador de Tarefas do Windows (CWE-287) permite que um atacante com privilégios reduzidos execute código arbitrário com privilégios elevados. A falha requer acesso local mas não necessita credenciais administrativas, possibilitando escalação de privilégios através da manipulação de tarefas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Task Scheduler Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →