← voltar
CVE-2024-49039

Windows Task Scheduler Elevation of Privilege Vulnerability

CVSS 8.8 HIGHEPSS 13.7%● KEVCWE-287
Vexday Risk Score
76Prioridade alta
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 8.8EPSS 13.7%KEV simPoC públicaNuclei Metasploit Patch referenciado
Ciclo de vida
12 nov 2024Exploração ativa (CISA KEV)
12 nov 2024Publicada no NVD
19 nov 2024PoC pública
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

Uma falha no Agendador de Tarefas do Windows permite que um atacante com acesso limitado consiga privilégios de sistema elevados, podendo tomar controle total do computador.

Detalhe técnico

Uma vulnerabilidade de contorno de autenticação no Agendador de Tarefas do Windows (CWE-287) permite que um atacante com privilégios reduzidos execute código arbitrário com privilégios elevados. A falha requer acesso local mas não necessita credenciais administrativas, possibilitando escalação de privilégios através da manipulação de tarefas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Task Scheduler Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →