PT-2025-25177 · Wazuh · Wazuh Agent For Windows

Rilke Petrosky

·

Publicado

2024-02-07

·

Atualizado

2025-06-11

·

CVE-2024-1243

CVSS v4.0

9.5

Crítica

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Agente Wazuh para Windows versões anteriores à 4.8.0
Descrição O problema é causado por uma validação de entrada inadequada no agente Wazuh para Windows, permitindo que um invasor com controle sobre o servidor Wazuh ou chave do agente configure o agente para se conectar a um caminho UNC malicioso. Isso resulta no vazamento do hash NetNTLMv2 da conta da máquina, que pode ser retransmitido para execução remota de código ou usado para escalar privilégios para SYSTEM via falsificação de certificados AD CS e outros ataques similares.
Recomendações Para versões anteriores à 4.8.0, atualize para a versão 4.8.0 ou posterior para resolver o problema. Como medida de contorno temporária, considere restringir o acesso ao servidor Wazuh ou à chave do agente para minimizar o risco de exploração. Evite configurar o agente para se conectar a caminhos UNC não confiáveis até que o problema seja resolvido.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10438
CVE-2024-1243
GHSA-3CRH-39QV-FXJ7

Produtos afetados

Wazuh Agent For Windows