← voltar
CVE-2025-59230

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 2.6%● KEVCWE-284
Em resumo

O Gerenciador de Conexão de Acesso Remoto do Windows não verifica adequadamente quem pode acessar certas funcionalidades, permitindo que um usuário comum ganhe privilégios de administrador em seu próprio computador.

Detalhe técnico

Falha de controle de acesso (CWE-284) no Gerenciador de Conexão de Acesso Remoto do Windows permite que um usuário autenticado localmente eleve seus privilégios através de mecanismos de controle de acesso inadequados. A vulnerabilidade requer acesso local e credenciais válidas, mas possibilita elevação para níveis superiores de sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Improper access control in Windows Remote Access Connection Manager allows an authorized attacker to elevate privileges locally.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →