PT-2020-3904 · Microsoft · Windows Cloudexperiencehost+2
James Forshaw
·
Publicado
2020-09-08
·
Atualizado
2023-12-31
·
CVE-2020-1471
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do Microsoft Windows CloudExperienceHost anteriores à versão corrigida
Versões 1909 e 2004 do Windows 10
Descrição:
Existe uma vulnerabilidade de elevação de privilégios devido à falha do Microsoft Windows CloudExperienceHost em verificar corretamente os objetos COM. Isso poderia permitir que um invasor obtivesse privilégios elevados em um sistema alvo ao executar um script ou aplicativo especialmente criado após fazer login no sistema afetado.
Recomendações:
Para as versões 1909 e 2004 do Windows 10, aplique a atualização de segurança que corrige a vulnerabilidade verificando os objetos COM.
Para o Microsoft Windows CloudExperienceHost, aplique a atualização de segurança que verifica os objetos COM para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso aos objetos COM até que um patch esteja disponível.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows Cloudexperiencehost
Windows
Windows 10