CVE-2019-1019
Vulnerabilidade de Bypass de Recurso de Segurança do Microsoft Windows
- Publicado
- 12 de jun. de 2019
- Atualizado
- 20 de mai. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 12 de jul. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A security feature bypass vulnerability exists where a NETLOGON message is able to obtain the session key and sign messages. To exploit this vulnerability, an attacker could send a specially crafted authentication request. An attacker who successfully exploited this vulnerability could access another machine using the original user privileges. The issue has been addressed by changing how NTLM validates network authentication messages. Existe uma vulnerabilidade de bypass de recurso de segurança onde uma mensagem NETLOGON é capaz de obter a chave de sessão e assinar mensagens. Para explorar esta vulnerabilidade, um atacante poderia enviar uma solicitação de autenticação especialmente formulada. Um atacante que explorasse com sucesso esta vulnerabilidade poderia acessar outra máquina usando os privilégios do usuário original. O problema foi resolvido alterando a forma como o NTLM valida mensagens de autenticação de rede.
Fontes
2- PrintSpoofer-ReflectiveDLLExploit
A vulnerabilidade de escalonamento de privilégios do Windows Print Spooler (CVE-2019-1040/CVE-2019-1019) foi implementada como uma Reflective DLL para testes de penetração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.