← voltar
CVE-2020-1464

Windows Spoofing Vulnerability

CVSS 7.8 HIGHEPSS 41.1%● KEVCWE-347
Em resumo

O Windows não valida corretamente a assinatura de arquivos, permitindo que atacantes carreguem arquivos falsos ou alterados que deveriam ser bloqueados. Isso compromete proteções de segurança do sistema.

Detalhe técnico

Uma falha na validação de assinaturas no Windows permite que um atacante carregue arquivos não assinados corretamente contornando verificações de integridade. A vulnerabilidade afeta o mecanismo de verificação de assinatura de arquivo, permitindo bypass de recursos de segurança que aplicam políticas de assinatura de código; requer capacidade de posicionar arquivos maliciosos no sistema alvo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A spoofing vulnerability exists when Windows incorrectly validates file signatures. An attacker who successfully exploited this vulnerability could bypass security features and load improperly signed files. In an attack scenario, an attacker could bypass security features intended to prevent improperly signed files from being loaded. The update addresses the vulnerability by correcting how Windows validates file signatures.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →