PT-2022-3500 · Microsoft · Windows Remote Desktop Protocol Client+1

Bee13Oy

·

Publicado

2022-05-10

·

Atualizado

2025-01-02

·

CVE-2022-26940

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Cliente do Protocolo de Área de Trabalho Remota do Windows (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao Cliente do Protocolo de Área de Trabalho Remota no sistema operacional Windows e envolve a divulgação de informações em uma área de dados de erro. A exploração dessa vulnerabilidade pode permitir que um invasor remoto divulgue informações protegidas. A vulnerabilidade permite que invasores obtenham informações confidenciais e afetem o sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04281
CVE-2022-26940

Produtos afetados

Windows
Windows Remote Desktop Protocol Client