← voltar
CVE-2023-36874

Windows Error Reporting Service Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 32.3%● KEVCWE-59
Em resumo

Uma falha no Serviço de Relatório de Erros do Windows permite que um atacante eleve seus privilégios no sistema. Um usuário com acesso limitado pode explorar essa vulnerabilidade para obter controle total do computador.

Detalhe técnico

CWE-59 (Resolução Insegura de Links Antes do Acesso ao Arquivo) no Serviço de Relatório de Erros do Windows possibilita elevação de privilégio local através de manipulação de links ou arquivos. O ataque requer acesso local mas pode resultar em privilégios SYSTEM sem interação do usuário.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Error Reporting Service Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →