PT-2021-3732 · Microsoft · Lsass.Exe
Publicado
2021-08-09
·
Atualizado
2021-08-09
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Блокхост-Сеть e Блокхост-Сеть К (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso de mecanismos inseguros para o tratamento de dados de autenticação na memória do sistema operacional. Isso poderia permitir que um invasor com direitos de administrador local obtivesse informações sobre contas de usuário, incluindo as contas de administrador de domínio e de administrador de ferramentas de segurança, ao descriptografar uma parte da memória do processo do sistema LSASS.exe usando a função padrão
LsaUnProtectMemory.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lsass.Exe