PT-2021-2077 · Microsoft · Windows

Michael J. Lyons

·

Publicado

2021-02-09

·

Atualizado

2026-03-10

·

CVE-2021-1731

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Microsoft Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado à implementação da tecnologia de criptografia PFX no Microsoft Windows, especificamente no que diz respeito à falta de proteção dos dados de serviço. Isso poderia permitir que um invasor obtivesse acesso não autorizado a informações protegidas. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-00928
CVE-2021-1731

Produtos afetados

Windows