Voltar para o Labs
Alerta de Segurança

CVE-2022-24505

Sobre

Vulnerabilidade de Elevação de Privilégio no Windows ALPC

Fraqueza (CWE):CWE-362

Análise do analista Rainforest

Esta é uma vulnerabilidade de elevação de privilégio no Windows ALPC, e o vetor a descreve como uma condição de corrida (CWE-362) explorada localmente, exigindo baixos privilégios, sem interação do usuário e com alta complexidade de ataque. O Advanced Local Procedure Call é um mecanismo central entre processos; vencer a corrida permite que um processo de baixo privilégio já presente escale para SYSTEM. À parte o título lacônico da Microsoft, esta é uma escalada local, não um ponto de entrada remoto.

LPEs de condição de corrida são inerentemente probabilísticas — a alta complexidade de ataque reflete a necessidade de acertar uma estreita janela de tempo, muitas vezes ao longo de muitas tentativas —, mas operadores habilidosos e ferramentas prontas rotineiramente tornam isso confiável o suficiente para uso real. Como em qualquer EoP local, seu papel em um ataque é o segundo estágio: um invasor que já tem uma posição a usa para alcançar SYSTEM, desabilitar proteções e se mover lateralmente. Ela o leva mais alto, nunca para dentro, o que apropriadamente a mantém em alto, e não crítico.

Tratamos isto como cobertura rotineira de Patch Tuesday, ponderada para o risco pós-posição. Como só importa depois que um atacante já está executando código localmente, o classificamos como um item de encadeamento/defesa em profundidade — implantar amplamente na cadência normal do Windows, com prioridade nos endpoints mais expostos ao acesso inicial e em máquinas multiusuário ou compartilhadas, onde um usuário de baixo privilégio partindo para SYSTEM é mais danoso. É uma jogada de finalização, e a priorizamos como tal.

Referências

CVEs Relacionadas

Nenhuma CVE relacionada.

Perguntas frequentes

O que é CVE-2022-24505?

Vulnerabilidade de Elevação de Privilégio no Windows ALPC

Qual a gravidade de CVE-2022-24505?

CVE-2022-24505 tem pontuação base CVSS 3.1 de 7, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 69 de 100, na faixa elevado.

Como CVE-2022-24505 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Local, complexidade de ataque Alta, privilégios necessários Baixo, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2022-24505?

Os avisos públicos listam como afetados: windows 10, windows 11, windows server, windows server 2016, windows server 2019, windows server 2022. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2022-24505?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email