← voltar
CVE-2025-59230

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 2.6%● KEVCWE-284
Vexday Risk Score
51Atenção
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 7.8EPSS 2.6%KEV simPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
14 out 2025Exploração ativa (CISA KEV)
14 out 2025Publicada no NVD
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

O Gerenciador de Conexão de Acesso Remoto do Windows não verifica adequadamente quem pode acessar certas funcionalidades, permitindo que um usuário comum ganhe privilégios de administrador em seu próprio computador.

Detalhe técnico

Falha de controle de acesso (CWE-284) no Gerenciador de Conexão de Acesso Remoto do Windows permite que um usuário autenticado localmente eleve seus privilégios através de mecanismos de controle de acesso inadequados. A vulnerabilidade requer acesso local e credenciais válidas, mas possibilita elevação para níveis superiores de sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Improper access control in Windows Remote Access Connection Manager allows an authorized attacker to elevate privileges locally.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →