CVE-2022-37975
Sobre
Vulnerabilidade de Elevação de Privilégio de Política de Grupo do Windows
Análise do analista Rainforest
Este é um bug de elevação de privilégio de Política de Grupo do Windows: um atacante que já tem uma posição de apoio com algum privilégio na máquina pode abusar do tratamento de Política de Grupo para escalar mais alto, até o comprometimento total do host. A descrição é sucinta, mas o formato fica claro pelas métricas, ponto de partida local e de baixo privilégio, sem interação do usuário, levando a alto impacto em todos os três: confidencialidade, integridade e disponibilidade.
Bugs de escalonamento de privilégio são ferramentas de segunda etapa, não portas de entrada. Ninguém varre a internet em busca disso; ele importa uma vez que um atacante já está na máquina via phishing, uma credencial roubada ou outro exploit, e precisa se tornar SYSTEM para desativar as defesas e se mover lateralmente. Isso o torna um item básico de cadeias de intrusão reais, ainda que não faça nada por um atacante que já não esteja dentro.
Para um item de Patch Tuesday como este, nosso trabalho é cobertura e cadência: confirmar que o rollup de outubro está realmente sendo aplicado em todo o parque Windows, incluindo os ativos mais antigos de Server 2008 e Windows 7 que tendem a ficar para trás. Classificaríamos como uma parte importante da defesa em profundidade, e não uma emergência, e nos apoiaríamos na detecção de endpoint para capturar a atividade pós-comprometimento que precederia qualquer tentativa de usá-lo.
Referências
CVEs Relacionadas
Nenhuma CVE relacionada.
Perguntas frequentes
O que é CVE-2022-37975?
Vulnerabilidade de Elevação de Privilégio de Política de Grupo do Windows
Qual a gravidade de CVE-2022-37975?
CVE-2022-37975 tem pontuação base CVSS 3.1 de 8.8, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 89 de 100, na faixa crítico.
Como CVE-2022-37975 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Baixo, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2022-37975?
Os avisos públicos listam como afetados: windows 10, windows 11, windows 7, windows 8.1, windows rt 8.1, windows server 2008, +4. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2022-37975?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
