PT-2022-2242 · Microsoft · Windows

Bughunter010

·

Publicado

2022-04-12

·

Atualizado

2026-01-30

·

CVE-2022-26809

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Microsoft Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado ao ambiente de execução de chamadas de procedimento remoto (RPC) no Microsoft Windows e é causado por um gerenciamento incorreto da geração de código. Isso permite que um invasor remoto execute código arbitrário. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi divulgado. Houve relatos de incidentes reais em que essa vulnerabilidade foi explorada.
Os detalhes técnicos sobre a exploração incluem o fato de que o ataque pode ser realizado remotamente sem autenticação e pode levar à execução remota de código (RCE) com privilégios do serviço RPC.
Recomendações
Para resolver o problema, aplique o patch lançado pela Microsoft para a vulnerabilidade.
Como solução alternativa temporária, considere bloquear a porta 445 no perímetro da rede e configurar as definições de proteção SMB de acordo com o manual.
Restrinja o acesso ao endpoint RPC para minimizar o risco de exploração.
Evite usar componentes RPC vulneráveis até que o problema seja resolvido.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02340
CVE-2022-26809

Produtos afetados

Windows