PT-2025-42815 · Microsoft · Windows 10 Ltsc 2021+1
Publicado
2025-10-20
·
Atualizado
2025-10-21
·
CVE-2025-61303
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows 10 build 2004 (14/08/2025)
Windows 10 LTSC 2021 (14/08/2025)
Descrição
O mecanismo de análise comportamental do Windows contém uma falha que pode permitir que amostras de malware submetidas evitem a detecção e causem uma negação de análise. O problema ocorre quando uma amostra cria repetidamente um grande número de processos filhos, levando a um alto volume de logs e ao esgotamento dos recursos do sistema. Isso pode impedir o registro ou o relato de atividades maliciosas, como execução de PowerShell e atividade de shell reverso, potencialmente enganando os analistas e afetando a integridade e a disponibilidade dos resultados de análise em sandbox.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows 10
Windows 10 Ltsc 2021