CVE-2020-1066
Existe uma vulnerabilidade de elevação de privilégio no .NET Framework que poderia permitir que um atacante elevasse seu nível de privilégio.Para explorar a...
- Publicado
- 21 de mai. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 83,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de elevação de privilégio no .NET Framework que poderia permitir que um atacante elevasse seu nível de privilégio.Para explorar a vulnerabilidade, um atacante teria primeiro que acessar a máquina local e, em seguida, executar um programa malicioso.A atualização elimina a vulnerabilidade corrigindo a forma como o .NET Framework ativa objetos COM., também conhecida como '.NET Framework Elevation of Privilege Vulnerability'.
Fontes
2- CVE-2020-1066-EXPExploit
Exploração de elevação de privilégios local para CVE-2020-1066 direcionada ao Windows 7 e Server 2008 R2. Aproveita a substituição arbitrária de arquivos por meio de abuso de link simbólico no serviço Windows CardSpace (idsvc) para alcançar execução de código em nível de SYSTEM.
- cve-2020-1066Exploit
Código de exploração para CVE-2020-1066 com análise de blog acompanhante, demonstrando uma vulnerabilidade específica de escalada de privilégios no Windows.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.