Voltar para o Labs
Alerta de Segurança

CVE-2022-37981

Sobre

Vulnerabilidade de Negação de Serviço do Serviço de Registro de Eventos do Windows

Análise do analista Rainforest

O Serviço de Registro de Eventos do Windows pode ser derrubado por esta falha, uma negação de serviço que um usuário local de baixo privilégio pode acionar. O impacto é apenas de disponibilidade e restrito: sem divulgação de dados, sem execução de código, sem perda de integridade, apenas a capacidade de interromper o serviço de registro. O 4.3 é honesto quanto ao quão limitado isso é.

Há uma sutileza que vale notar, degradar o registro de eventos às vezes é útil para um atacante que tenta cegar os defensores, mas isso só importa para alguém que já tem acesso local e está no meio de uma operação. Não é um alvo para exploração remota ou oportunista, e por si só não realiza nada com que um atacante se importe. O ritmo de exploração para um bug como este é essencialmente nulo.

Classificamos isso no fundo do lote do Patch Tuesday e o deixamos seguir o rollup mensal normal. A única coisa que vale a pena fazer é garantir que o encaminhamento de logs envie os eventos para fora do host, de modo que, mesmo que o serviço de registro local seja interrompido, nossa cobertura de detecção não dependa do próprio serviço que um atacante poderia parar.

Referências

CVEs Relacionadas

Nenhuma CVE relacionada.

Perguntas frequentes

O que é CVE-2022-37981?

Vulnerabilidade de Negação de Serviço do Serviço de Registro de Eventos do Windows

Qual a gravidade de CVE-2022-37981?

CVE-2022-37981 tem pontuação base CVSS 3.1 de 4.3, classificada como medium. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 50 de 100, na faixa elevado.

Como CVE-2022-37981 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Baixo, interação do usuário Nenhuma. Impacto em confidencialidade Nenhum, integridade Nenhum e disponibilidade Baixo.

Quais produtos são afetados por CVE-2022-37981?

Os avisos públicos listam como afetados: windows 10, windows 11, windows 7, windows 8.1, windows rt 8.1, windows server 2008, +4. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2022-37981?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email