PT-2020-2918 · Microsoft · Windows 8.1+3
Netanel Ben-Simon
+1
·
Publicado
2020-06-09
·
Atualizado
2021-07-21
·
CVE-2020-1310
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Windows 10 de 1607 a 1909
Versão 6.3 do Windows 8.1
Descrição
O problema está relacionado a erros no tratamento de objetos na memória dentro do componente Win32k do sistema operacional Windows. Isso pode ser explorado por um invasor para elevar seus privilégios usando um aplicativo especialmente criado. A vulnerabilidade permite que invasores afetem o sistema, levando potencialmente a uma elevação de privilégios.
Recomendações
Para as versões 1607 a 1909 do Windows 10, atualize para uma versão que inclua a correção para este problema.
Para a versão 6.3 do Windows 8.1, considere aplicar patches de segurança ou atualizações que resolvam este problema específico como uma solução temporária, até que uma solução mais permanente esteja disponível.
Como medida de mitigação geral, restrinja o acesso a componentes sensíveis do sistema e certifique-se de que todos os aplicativos sejam executados com o mínimo de privilégios necessários para minimizar o risco de exploração.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Win32K
Windows
Windows 10
Windows 8.1