PT-2020-1313 · Microsoft · Update Notification Manager+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Microsoft Update Notification Manager (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de elevação de privilégios na forma como o Update Notification Manager lida com arquivos. Para explorar essa vulnerabilidade, um invasor precisaria primeiro obter acesso de execução no sistema da vítima. A vulnerabilidade está relacionada a erros no processamento de arquivos e pode ser explorada por meio de um aplicativo especialmente criado, permitindo que um invasor eleve seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
LPE
Improper Privilege Management
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Update Notification Manager
Windows