PT-2020-2918 · Microsoft · Windows 8.1+3

Netanel Ben-Simon

+1

·

Publicado

2020-06-09

·

Atualizado

2021-07-21

·

CVE-2020-1310

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Windows 10 de 1607 a 1909
Versão 6.3 do Windows 8.1
Descrição
O problema está relacionado a erros no tratamento de objetos na memória dentro do componente Win32k do sistema operacional Windows. Isso pode ser explorado por um invasor para elevar seus privilégios usando um aplicativo especialmente criado. A vulnerabilidade permite que invasores afetem o sistema, levando potencialmente a uma elevação de privilégios.
Recomendações
Para as versões 1607 a 1909 do Windows 10, atualize para uma versão que inclua a correção para este problema.
Para a versão 6.3 do Windows 8.1, considere aplicar patches de segurança ou atualizações que resolvam este problema específico como uma solução temporária, até que uma solução mais permanente esteja disponível.
Como medida de mitigação geral, restrinja o acesso a componentes sensíveis do sistema e certifique-se de que todos os aplicativos sejam executados com o mínimo de privilégios necessários para minimizar o risco de exploração.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03075
CVE-2020-1310

Produtos afetados

Win32K
Windows
Windows 10
Windows 8.1