Falhas do tipo CWE-272
35 resultadosViolação do Princípio do Menor Privilégio
Ocorre quando um processo, usuário ou componente opera com mais permissões do que o necessário para executar sua função legítima. Isso amplia a superfície de ataque: se o código for comprometido, o atacante herda todos os privilégios desnecessários, facilitando movimentação lateral, escalação de privilégio ou acesso a dados sensíveis que não deveria ter.
Um serviço de processamento de imagens que roda como root ou SYSTEM, quando poderia rodar com usuário restrito sem permissão de escrita em diretórios críticos. Se vulnerável, o atacante ganha controle total da máquina em vez de acesso apenas aos diretórios de trabalho.
Execute processos com a menor permissão possível (use contas de serviço dedicadas e não-privilegiadas, implemente sandboxing quando viável). Na infraestrutura, aplique segregação de funções: quem precisa ler não precisa escrever, quem precisa escrita temporária não precisa persistência. Monitore e revise regularmente as permissões atribuídas.