BLOG IBSEC

A vulnerabilidade CVE-2025-21391, descoberta em fevereiro de 2025, afeta sistemas Windows que utilizam o Windows Storage. Modelos e versões específicas ainda não foram detalhados pela Microsoft.

A falha envolve uma resolução imprópria de links simbólicos (CWE-59), permitindo que atacantes locais elevem privilégios sem necessidade de interação do usuário, comprometendo a integridade e disponibilidade do sistema.

A Microsoft lançou atualizações de segurança para mitigar o risco. Recomenda-se aplicar os patches disponíveis no Guia de Atualizações da Microsoft.

A falha foi divulgada oficialmente pela Microsoft e catalogada pelo NVD (National Vulnerability Database) e pela CISA como uma vulnerabilidade crítica.

Confira também: Vulnerabilidade crítica em firewalls da Palo Alto Networks 

Gostou do conteúdo? Se você deseja aprofundar mais seu conhecimento sobre cibersegurança, confira os cursos disponíveis da IBSEC.

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade