CVE-2021-36934
Vulnerabilità di elevazione dei privilegi in Windows
- Pubblicato
- 22 lug 2021
- Aggiornato
- 10 ago 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 10 feb 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di elevazione dei privilegi esiste a causa di elenchi di controllo di accesso (ACL) eccessivamente permissivi su più file di sistema, incluso il database Security Accounts Manager (SAM). Un utente malintenzionato che sfruttasse con successo questa vulnerabilità potrebbe eseguire codice arbitrario con privilegi di SYSTEM. L'attaccante potrebbe quindi installare programmi; visualizzare, modificare o eliminare dati; o creare nuovi account con pieni diritti utente. Per sfruttare questa vulnerabilità, un utente malintenzionato deve avere la capacità di eseguire codice sul sistema della vittima. Dopo aver installato questo aggiornamento della sicurezza, è necessario eliminare manualmente tutte le copie shadow dei file di sistema, incluso il database SAM, per mitigare completamente questa vulnerabilità. La semplice installazione di questo aggiornamento della sicurezza non mitigerà completamente questa vulnerabilità. Vedere KB5005357- Eliminare le copie shadow dei volumi.
Fonti
24- CVE-2021-36934Rilevamento
Script PowerShell per rilevare e correggere la vulnerabilità di escalation dei privilegi CVE-2021-36934 tramite la convalida delle autorizzazioni SAM e la rimozione delle copie shadow VSS.
- oxide_hiveExploit
Exploit per CVE-2021-36934
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.