Voltar para o Labs
Alerta de Segurança

CVE-2020-0733

Sobre

Existe uma vulnerabilidade de elevação de privilégio quando a Windows Malicious Software Removal Tool (MSRT) trata junctions de forma inadequada. Para explorar essa vulnerabilidade, um atacante primeiro teria de conseguir execução no sistema da vítima, também conhecida como 'Windows Malicious Software Removal Tool Elevation of Privilege Vulnerability'.

Análise do analista Rainforest

Esta é uma falha de escalonamento de privilégio local: a Windows Malicious Software Removal Tool trata mal as junctions NTFS, de modo que um atacante que já consegue executar código como usuário comum pode redirecionar as operações de arquivo da MSRT para gravar onde não deveria e subir para privilégios mais altos. O advisory é explícito ao dizer que a exploração exige primeiro obter execução na máquina, então este nunca é o meio pelo qual alguém entra.

O que essa pré-condição significa na prática é que essa falha só aparece como um elo em uma cadeia, depois que uma base de acesso já existe. É o tipo de primitiva que um operador usa para transformar uma sessão de usuário limitada em SYSTEM, não algo que botnets de varredura em massa consigam alcançar. Não há superfície remota, nem gatilho não autenticado, nem urgência para qualquer coisa voltada ao perímetro.

Classificamos isso bem abaixo do seu 7.8 para priorização orientada por exposição, porque a pontuação CVSS não reflete que a falha está condicionada a um comprometimento prévio. Onde de fato nos importamos é em hosts multiusuário e compartilhados, onde uma conta local de baixo privilégio escalando para SYSTEM é uma violação de fronteira real. A ação é saber quais máquinas carregam a build afetada da MSRT; isso se encaixa em hardening, não em patching emergencial.

Referências

CVEs Relacionadas

Nenhuma CVE relacionada.

Perguntas frequentes

O que é CVE-2020-0733?

Existe uma vulnerabilidade de elevação de privilégio quando a Windows Malicious Software Removal Tool (MSRT) trata junctions de forma inadequada. Para explorar essa vulnerabilidade, um atacante primeiro teria de conseguir execução no sistema da vítima, também conhecida como 'Windows Malicious Software Removal Tool Elevation of Privilege Vulnerability'.

Qual a gravidade de CVE-2020-0733?

CVE-2020-0733 tem pontuação base CVSS 3.1 de 7.8, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 73 de 100, na faixa alto.

Como CVE-2020-0733 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Local, complexidade de ataque Baixa, privilégios necessários Baixo, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2020-0733?

Os avisos públicos listam como afetados: windows malicious software removal tool. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2020-0733?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email