CVE-2021-36934
Vulnerabilidade de Elevação de Privilégio no Windows
- Publicado
- 22 de jul. de 2021
- Atualizado
- 10 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 10 de fev. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Existe uma vulnerabilidade de elevação de privilégio devido a Listas de Controlo de Acesso (ACLs) excessivamente permissivas em vários ficheiros de sistema, incluindo a base de dados do Security Accounts Manager (SAM). Um atacante que explorasse com sucesso esta vulnerabilidade poderia executar código arbitrário com privilégios de SYSTEM. O atacante poderia então instalar programas; ver, alterar ou eliminar dados; ou criar novas contas com direitos de utilizador totais. O atacante deve ter a capacidade de executar código no sistema da vítima para explorar esta vulnerabilidade. Após instalar esta atualização de segurança, tem de eliminar manualmente todas as cópias de sombra dos ficheiros de sistema, incluindo a base de dados SAM, para mitigar totalmente esta vulnerabilidade. Simplesmente instalar esta atualização de segurança não mitigará totalmente esta vulnerabilidade. Consulte KB5005357 – Eliminar cópias de sombra de volumes.
Fontes
24- CVE-2021-36934Detecção
Scripts PowerShell para detectar e corrigir a vulnerabilidade de elevação de privilégios CVE-2021-36934 por meio da validação de permissões do SAM e da remoção de cópias de sombra do VSS.
- oxide_hiveExploit
Exploit para CVE-2021-36934
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.