← voltar
CVE-2026-21510

Windows Shell Security Feature Bypass Vulnerability

CVSS 8.8 HIGHEPSS 25.8%● KEVCWE-693
Em resumo

Uma falha no sistema de proteção do Windows Shell permite que invasores contornem recursos de segurança pela rede. Isso significa que alguém remoto poderia burlar os controles de segurança integrados do Windows sem autorização.

Detalhe técnico

Falha de mecanismo de proteção (CWE-693) no Windows Shell permite o contorno remoto de recursos de segurança através de vetores acessíveis pela rede. A vulnerabilidade requer apenas acesso à rede, sem necessidade de interação do usuário ou privilégios elevados, resultando na neutralização de controles de segurança com potencial para escalonamento de privilégios.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Protection mechanism failure in Windows Shell allows an unauthorized attacker to bypass a security feature over a network.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →