Voltar para o Labs
Alerta de Segurança

CVE-2022-23293

Sobre

Vulnerabilidade de Elevação de Privilégio no Driver do Sistema de Arquivos Windows Fast FAT

Análise do analista Rainforest

Este é um bug de elevação de privilégio no kernel do Windows, no driver do sistema de arquivos Fast FAT. O título de uma linha é tudo o que a Microsoft fornece, mas o vetor o completa: acesso local, baixos privilégios já exigidos, sem interação do usuário e comprometimento total de confidencialidade, integridade e disponibilidade. Na prática, um atacante que já consegue executar código na máquina como um usuário comum aproveita uma falha na análise de FAT para escalar até SYSTEM.

A escalada de privilégio local não é como os atacantes entram — é como terminam o serviço depois de estarem dentro. Isso a torna uma ferramenta pós-comprometimento: valiosa para operadores de ransomware e invasores atuando manualmente que têm uma posição inicial de baixo privilégio (via phishing, um bug de navegador, credenciais roubadas) e precisam de SYSTEM para desabilitar defesas, extrair credenciais e se mover lateralmente. Não se autopropaga e não é alcançável remotamente, e é por isso que é alto, e não crítico, mas bugs de LPE são cavalos de batalha em cadeias de intrusão reais e não devem ser descartados como "apenas local".

Nossa abordagem é a cobertura padrão da frota via Patch Tuesday, priorizada pela exposição ao risco de acesso inicial. Como isto só compensa depois que um atacante já tem uma posição, o classificamos como um componente de encadeamento: importante de fechar amplamente pela cadência normal de atualizações do Windows, com urgência extra em máquinas multiusuário e nos endpoints com maior probabilidade de sofrer o acesso inicial. É a segunda metade de um ataque, então o ponderamos como defesa em profundidade contra atacantes que já estão dentro, e não como uma emergência de porta da frente.

Referências

CVEs Relacionadas

Nenhuma CVE relacionada.

Perguntas frequentes

O que é CVE-2022-23293?

Vulnerabilidade de Elevação de Privilégio no Driver do Sistema de Arquivos Windows Fast FAT

Qual a gravidade de CVE-2022-23293?

CVE-2022-23293 tem pontuação base CVSS 3.1 de 7.8, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 73 de 100, na faixa alto.

Como CVE-2022-23293 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Local, complexidade de ataque Baixa, privilégios necessários Baixo, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2022-23293?

Os avisos públicos listam como afetados: windows 10, windows 11, windows 7, windows 8.1, windows rt 8.1, windows server, +4. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2022-23293?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email