Uma vulnerabilidade grave no Windows Error Reporting pode permitir que atacantes locais obtenham acesso total ao sistema. Descubra como isso acontece e como se proteger.
Uma falha no Windows Error Reporting permite que atacantes locais escalem privilégios para SYSTEM, comprometendo a segurança do sistema. Microsoft removeu a funcionalidade afetada para mitigar o risco.
A vulnerabilidade, identificada como CVE-2026-20817, afeta o serviço Windows Error Reporting (WER). Ela permite que um usuário local com privilégios padrão escale para privilégios de SYSTEM, explorando um manejo inadequado de permissões.
O ataque ocorre quando um usuário de baixo privilégio envia uma carga maliciosa para o servidor ALPC do WER, explorando a função vulnerável no WerSvc.dll. Isso resulta na execução do WerFault.exe com privilégios de SYSTEM.
Identificar a exploração pode ser desafiador, mas alguns sinais incluem:
Para se proteger, é crucial:
Ela permite que atacantes locais escalem privilégios para SYSTEM, comprometendo a segurança do sistema.
Verifique logs de eventos para atividades suspeitas e aplique as atualizações de segurança.
A Microsoft removeu a funcionalidade afetada para evitar a exploração da falha.
Consulte nossos especialistas para garantir que sua infraestrutura está protegida contra vulnerabilidades críticas.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://gbhackers.com/windows-error-reporting-vulnerability/