PT-2022-2050 · Microsoft · Windows

Andrew Bartlett

·

Publicado

2022-01-11

·

Atualizado

2024-11-14

·

CVE-2022-21913

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha na segurança do Protocolo Remoto da Autoridade de Segurança Local (Política de Domínio), que pode ser explorada por um invasor remoto para divulgar informações protegidas. Isso se deve a vulnerabilidades no mecanismo de autorização do sistema operacional Windows.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Authorization

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01707
CVE-2022-21913

Produtos afetados

Windows