PT-2022-2242 · Microsoft · Windows
Bughunter010
·
Publicado
2022-04-12
·
Atualizado
2026-01-30
·
CVE-2022-26809
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Microsoft Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado ao ambiente de execução de chamadas de procedimento remoto (RPC) no Microsoft Windows e é causado por um gerenciamento incorreto da geração de código. Isso permite que um invasor remoto execute código arbitrário. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi divulgado. Houve relatos de incidentes reais em que essa vulnerabilidade foi explorada.
Os detalhes técnicos sobre a exploração incluem o fato de que o ataque pode ser realizado remotamente sem autenticação e pode levar à execução remota de código (RCE) com privilégios do serviço RPC.
Recomendações
Para resolver o problema, aplique o patch lançado pela Microsoft para a vulnerabilidade.
Como solução alternativa temporária, considere bloquear a porta 445 no perímetro da rede e configurar as definições de proteção SMB de acordo com o manual.
Restrinja o acesso ao endpoint RPC para minimizar o risco de exploração.
Evite usar componentes RPC vulneráveis até que o problema seja resolvido.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows