PT-2020-3896 · Microsoft · Windows
Jarvis_1Oop
·
Publicado
2020-09-08
·
Atualizado
2023-12-31
·
CVE-2020-1152
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado a erros no tratamento de chamadas ao componente Win32k.sys do sistema operacional Windows. Um invasor poderia explorar essa vulnerabilidade para obter privilégios elevados em um sistema alvo, executando um aplicativo especialmente criado para esse fim. Para explorar a vulnerabilidade, o invasor precisaria fazer login no sistema afetado e executar um script ou aplicativo especialmente criado.
Recomendações:
Para resolver o problema, aplique a atualização que corrige a forma como o Windows lida com chamadas ao Win32k.
No momento, não há informações sobre versões específicas que contenham uma correção para este problema, mas a aplicação da atualização mencionada deve resolver a questão.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows