2024-08-08 04:03:12 +00:00
{
"id" : "CVE-2024-21302" ,
"sourceIdentifier" : "secure@microsoft.com" ,
"published" : "2024-08-08T02:15:37.827" ,
2024-08-15 23:58:12 +00:00
"lastModified" : "2024-08-15T23:15:06.727" ,
2024-08-12 14:03:14 +00:00
"vulnStatus" : "Undergoing Analysis" ,
2024-08-08 04:03:12 +00:00
"cveTags" : [ ] ,
"descriptions" : [
{
"lang" : "en" ,
2024-08-15 23:58:12 +00:00
"value" : " S u m m a r y : \ n M i c r o s o f t w a s n o t i f i e d t h a t a n e l e v a t i o n o f p r i v i l e g e v u l n e r a b i l i t y e x i s t s i n W i n d o w s b a s e d s y s t e m s s u p p o r t i n g V i r t u a l i z a t i o n B a s e d S e c u r i t y ( V B S ) , i n c l u d i n g a s u b s e t o f A z u r e V i r t u a l M a c h i n e S K U S . T h i s v u l n e r a b i l i t y e n a b l e s a n a t t a c k e r w i t h a d m i n i s t r a t o r p r i v i l e g e s t o r e p l a c e c u r r e n t v e r s i o n s o f W i n d o w s s y s t e m f i l e s w i t h o u t d a t e d v e r s i o n s . B y e x p l o i t i n g t h i s v u l n e r a b i l i t y , a n a t t a c k e r c o u l d r e i n t r o d u c e p r e v i o u s l y m i t i g a t e d v u l n e r a b i l i t i e s , c i r c u m v e n t s o m e f e a t u r e s o f V B S , a n d e x f i l t r a t e d a t a p r o t e c t e d b y V B S . \ n M i c r o s o f t i s d e v e l o p i n g a s e c u r i t y u p d a t e t o m i t i g a t e t h i s t h r e a t , b u t i t i s n o t y e t a v a i l a b l e . G u i d a n c e t o h e l p c u s t o m e r s r e d u c e t h e r i s k s a s s o c i a t e d w i t h t h i s v u l n e r a b i l i t y a n d t o p r o t e c t t h e i r s y s t e m s u n t i l t h e m i t i g a t i o n i s a v a i l a b l e i n a W i n d o w s s e c u r i t y u p d a t e i s p r o v i d e d i n t h e R e c o m m e n d e d A c t i o n s s e c t i o n o f t h i s C V E . \ n T h i s C V E w i l l b e u p d a t e d w h e n t h e m i t i g a t i o n i s a v a i l a b l e i n a W i n d o w s s e c u r i t y u p d a t e . W e h i g h l y e n c o u r a g e c u s t o m e r s t o s u b s c r i b e t o S e c u r i t y U p d a t e G u i d e n o t i f i c a t i o n s t o r e c e i v e a n a l e r t w h e n t h i s u p d a t e o c c u r s . \ n U p d a t e : A u g u s t 13 , 2024 \ n M i c r o s o f t h a s r e l e a s e d t h e A u g u s t 2024 s e c u r i t y u p d a t e s t h a t i n c l u d e a n o p t - i n r e v o c a t i o n p o l i c y m i t i g a t i o n t o a d d r e s s t h i s v u l n e r a b i l i t y . C u s t o m e r s r u n n i n g a f f e c t e d v e r s i o n s o f W i n d o w s a r e e n c o u r a g e d t o r e v i e w K B 5042562 : G u i d a n c e f o r b l o c k i n g r o l l b a c k o f v i r t u a l i z a t i o n - b a s e d s e c u r i t y r e l a t e d u p d a t e s t o a s s e s s i f t h i s o p t - i n p o l i c y m e e t s t h e n e e d s o f t h e i r e n v i r o n m e n t b e f o r e i m p l e m e n t i n g t h i s m i t i g a t i o n . T h e r e a r e r i s k s a s s o c i a t e d w i t h t h i s m i t i g a t i o n t h a t s h o u l d b e u n d e r s t o o d p r i o r t o a p p l y i n g i t t o y o u r s y s t e m s . D e t a i l e d i n f o r m a t i o n a b o u t t h e s e r i s k s i s a l s o a v a i l a b l e i n K B 5042562 . \ n D e t a i l s : \ n A s e c u r i t y r e s e a r c h e r i n f o r m e d M i c r o s o f t o f a n e l e v a t i o n o f p r i v i l e g e v u l n e r a b i l i t y i n W i n d o w s 10 , W i n d o w s 11 , W i n d o w s S e r v e r 2016 , a n d h i g h e r b a s e d s y s t e m s i n c l u d i n g A z u r e V i r t u a l M a c h i n e s ( V M ) t h a t s u p p o r t V B S . F o r m o r e i n f o r m a t i o n o n W i n d o w s v e r s i o n s a n d V M S K U s s u p p o r t i n g V B S , r e f e r e n c e : V i r t u a l i z a t i o n - b a s e d S e c u r i t y ( V B S ) | M i c r o s o f t L e a r n . \ n T h e v u l n e r a b i l i t y e n a b l e s a n a t t a c k e r w i t h a d m i n i s t r a t o r p r i v i l e g e s o n t h e t a r g e t s y s t e m t o r e p l a c e c u r r e n t W i n d o w s s y s t e m f i l e s w i t h o u t d a t e d v e r s i o n s . S u c c e s s f u l e x p l o i t a t i o n p r o v i d e s a n a t t a c k e r w i t h t h e a b i l i t y t o r e i n t r o d u c e p r e v i o u s l y m i t i g a t e d v u l n e r a b i l i t i e s , c i r c u m v e n t V B S s e c u r i t y f e a t u r e s , a n d e x f i l t r a t e d a t a p r o t e c t e d b y V B S . \ n M i c r o s o f t i s d e v e l o p i n g a s e c u r i t y u p d a t e t h a t w i l l r e v o k e o u t d a t e d , u n p a t c h e d V B S s y s t e m f i l e s t o m i t i g a t e t h i s v u l n e r a b i l i t y , b u t i t i s n o t y e t a v a i l a b l e . D u e t o t h e c o m p l e x i t y o f b l o c k i n g s u c h a l a r g e q u a n t i t y o f f i l e s , r i g o r o u s t e s t i n g i s r e q u i r e d t o a v o i d i n t e g r a t i o n f a i l u r e s o r r e g r e s s i o n s . T h i s C V E w i l l b e u p d a t e d w i t h n e w i n f o r m a t i o n a n d l i n k s t o t h e s e c u r i t y u p d a t e s o n c e a v a i l a b l e . W e h i g h l y e n c o u r a g e c u s t o m e r s s u b s c r i b e t o S e c u r i t y U p d a t e G u i d e n o t i f i c a t i o n s t o b e a l e r t e d o f u p d a t e s . F o r m o r e i n f o r m a t i o n s e e M i c r o s o f t T e c h n i c a l S e c u r i t y N o t i f i c a t i o n s a n d S e c u r i t y U p d a t e G u i d e N o t i f i c a t i o n S y s t e m N e w s : C r e a t e y o u r p r o f i l e n o w \ u 2013 M i c r o s o f t S e c u r i t y R e s p o n s e C e n t e r \ n M i c r o s o f t i s n o t a w a r e o f a n y a t t e m p t s t o e x p l o i t t h i s v u l n e r a b i l i t y . H o w e v e r , a p u b l i c p r e s e n t a t i o n r e g a r d i n g t h i s v u l n e r a b i l i t y w a s h o s t e d a t B l a c k H a t o n A u g u s t 7 , 2024 . T h e p r e s e n t a t i o n w a s a p p r o p r i a t e l y c o o r d i n a t e d w i t h M i c r o s o f t b u t m a y c h a n g e t h e t h r e a t l a n d s c a p e . C u s t o m e r s c o n c e r n e d w i t h t h e s e r i s k s s h o u l d r e f e r e n c e t h e g u i d a n c e p r o v i d e d i n t h e R e c o m m e n d e d A c t i o n s s e c t i o n t o p r o t e c t t h e i r s y s t e m s . \ n R e c o m m e n d e d A c t i o n s : \ n M i c r o s o f t h a s r e l e a s e d a n o p t - i n m i t i g a t i o n a v a i l a b l e a s a n i n t e r i m s o l u t i o n t o h e l p p r o t e c t c u s t o m e r s c o n c e r n e d a b o u t t h i s v u l n e r a b i l i t y u n t i l t h e f i n a l m i t i g a t i o n i s a v a i l a b l e i n a s e c u r i t y u p d a t e . \ n \ n F o r W i n d o w s 10 1809 a n d l a t e r , W i n d o w s 11 v e r s i o n 21 H 2 a n d l a t e r , a n d W i n d o w s S e r v e r 2019 a n d l a t e r , a d m i n i s t r a t o r s c a n d e p l o y a M i c r o s o f t - s i g n e d r e v o c a t i o n p o l i c y ( S k u S i P o l i c y . p 7 b ) t o b l o c k v u l n e r a b l e , u n p a t c h e d v e r s i o n s o f V B S s y s t e m f i l e s f r o m b e i n g l o a d e d b y t h e o p e r a t i n g s y s t e m . F o r m o r e i n f o r m a t i o n , r e f e r t o K B 5042562 : G u i d a n c e f o r b l o c k i n g r o l l b a c k o f v i r t u a l i z a
2024-08-08 14:03:14 +00:00
} ,
{
"lang" : "es" ,
"value" : "Resumen: Se notific\u00f3 a Microsoft que existe una vulnerabilidad de elevaci\u00f3n de privilegios en sistemas basados en Windows que admiten seguridad basada en virtualizaci\u00f3n (VBS), incluido un subconjunto de SKUS de m\u00e1quinas virtuales de Azure; permitir que un atacante con privilegios de administrador reemplace las versiones actuales de los archivos del sistema de Windows con versiones obsoletas. Al explotar esta vulnerabilidad, un atacante podr\u00eda reintroducir vulnerabilidades previamente mitigadas, eludir algunas caracter\u00edsticas de VBS y filtrar datos protegidos por VBS. Microsoft est\u00e1 desarrollando una actualizaci\u00f3n de seguridad para mitigar esta amenaza, pero a\u00fan no est\u00e1 disponible. En la secci\u00f3n Acciones recomendadas de este CVE se proporciona orientaci\u00f3n para ayudar a los clientes a reducir los riesgos asociados con esta vulnerabilidad y proteger sus sistemas hasta que la mitigaci\u00f3n est\u00e9 disponible en una actualizaci\u00f3n de seguridad de Windows. Este CVE se actualizar\u00e1 cuando la mitigaci\u00f3n est\u00e9 disponible en una actualizaci\u00f3n de seguridad de Windows. Recomendamos encarecidamente a los clientes que se suscriban a las notificaciones de la Gu\u00eda de actualizaci\u00f3n de seguridad para recibir una alerta cuando se produzca esta actualizaci\u00f3n."
2024-08-08 04:03:12 +00:00
}
] ,
"metrics" : {
"cvssMetricV31" : [
{
"source" : "secure@microsoft.com" ,
"type" : "Primary" ,
"cvssData" : {
"version" : "3.1" ,
"vectorString" : "CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H" ,
"attackVector" : "LOCAL" ,
"attackComplexity" : "LOW" ,
"privilegesRequired" : "HIGH" ,
"userInteraction" : "NONE" ,
"scope" : "UNCHANGED" ,
"confidentialityImpact" : "HIGH" ,
"integrityImpact" : "HIGH" ,
"availabilityImpact" : "HIGH" ,
"baseScore" : 6.7 ,
"baseSeverity" : "MEDIUM"
} ,
"exploitabilityScore" : 0.8 ,
"impactScore" : 5.9
}
]
} ,
"weaknesses" : [
{
"source" : "secure@microsoft.com" ,
"type" : "Primary" ,
"description" : [
{
"lang" : "en" ,
"value" : "CWE-284"
}
]
}
] ,
"references" : [
{
"url" : "https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21302" ,
"source" : "secure@microsoft.com"
}
]
}