CVE-2023-21819
Windows Secure Channel Denial of Service Vulnerability
Em resumo
Uma falha no Secure Channel do Windows (o sistema que gerencia conexões criptografadas) permite que um atacante derrube ou congele o serviço enviando pacotes de rede especialmente preparados, interrompendo comunicações seguras.
Detalhe técnico
Esta vulnerabilidade de leitura fora dos limites no Secure Channel do Windows permite que atacantes remotos não autenticados causem negação de serviço enviando pacotes TLS/SSL maliciosos que provocam acesso indevido à memória. A falha requer conectividade de rede com sistemas afetados e resulta em indisponibilidade do serviço.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Secure Channel Denial of Service Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
Produtos afetados
Microsoft · Windows 10 Version 1809Microsoft · Windows 10 Version 20H2Microsoft · Windows 10 Version 21H2Microsoft · Windows 10 Version 22H2Microsoft · Windows 11 version 21H2Microsoft · Windows Server 2019Microsoft · Windows Server 2019 (Server Core installation)Microsoft · Windows Server 2022Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →