PT-2020-3904 · Microsoft · Windows Cloudexperiencehost+2

James Forshaw

·

Publicado

2020-09-08

·

Atualizado

2023-12-31

·

CVE-2020-1471

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Microsoft Windows CloudExperienceHost anteriores à versão corrigida
Versões 1909 e 2004 do Windows 10
Descrição:
Existe uma vulnerabilidade de elevação de privilégios devido à falha do Microsoft Windows CloudExperienceHost em verificar corretamente os objetos COM. Isso poderia permitir que um invasor obtivesse privilégios elevados em um sistema alvo ao executar um script ou aplicativo especialmente criado após fazer login no sistema afetado.
Recomendações:
Para as versões 1909 e 2004 do Windows 10, aplique a atualização de segurança que corrige a vulnerabilidade verificando os objetos COM.
Para o Microsoft Windows CloudExperienceHost, aplique a atualização de segurança que verifica os objetos COM para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso aos objetos COM até que um patch esteja disponível.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04297
CVE-2020-1471

Produtos afetados

Windows Cloudexperiencehost
Windows
Windows 10