PT-2021-3732 · Microsoft · Lsass.Exe

Publicado

2021-08-09

·

Atualizado

2021-08-09

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Блокхост-Сеть e Блокхост-Сеть К (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso de mecanismos inseguros para o tratamento de dados de autenticação na memória do sistema operacional. Isso poderia permitir que um invasor com direitos de administrador local obtivesse informações sobre contas de usuário, incluindo as contas de administrador de domínio e de administrador de ferramentas de segurança, ao descriptografar uma parte da memória do processo do sistema LSASS.exe usando a função padrão LsaUnProtectMemory.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03977

Produtos afetados

Lsass.Exe