CVE-2025-21293
Vulnerabilidade de Elevação de Privilégio no Active Directory Domain Services
- Publicado
- 14 de jan. de 2025
- Atualizado
- 9 de jun. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de Elevação de Privilégio nos Serviços de Domínio do Active Directory
Fontes
1- CVE-2025-21293Informativo
CVE-2025-21293 é uma vulnerabilidade de elevação de privilégio no Active Directory Domain Services. Ela permite que "Operadores de Configuração de Rede" executem código com privilégios de SYSTEM por meio dos Contadores de Desempenho do Windows. As versões afetadas do Windows incluem Windows 10, 11 e Server. A Microsoft corrigiu isso em janeiro de 2025. Aplique atualizações para mitigar riscos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.