TaskHound é uma ferramenta open-source que automatiza a descoberta de tarefas agendadas no Windows executando sob contas privilegiadas ou com credenciais armazenadas. O projeto escaneia máquinas via SMB, analisa XML de tarefas e integra resultados ao BloodHound, oferecendo relatórios acionáveis para red teams e blue teams; inclui modos offline e implementação BOF para reduzir exposição em avaliações sensíveis.
17/11/2025 12:02
Riscos e Ameaças
#privilege-escalation
NVIDIA publicou correção para CVE-2025-23361 e CVE-2025-33178, duas falhas de alta gravidade (CVSS 7.8) no NeMo Framework que permitem injeção de código e elevação de privilégios em versões anteriores à 2.5.0; a empresa recomenda atualizar imediatamente para a versão 2.5.0 ou superior.
14/11/2025 12:02
Riscos e Ameaças
#privilege-escalation
Dell divulgou CVE-2025-46608, falha crítica (CVSS 9.1) no Data Lakehouse que permite escalada remota de privilégios em versões anteriores a 1.6.0.0. A fabricante lançou a versão 1.6.0.0 (DSA-2025-375) e recomenda atualização imediata; enquanto isso, controles de acesso e monitoramento devem ser reforçados.
13/11/2025 08:01
Riscos e Ameaças
#privilege-escalation
CVE-2025-59499, com CVSS 8.8, permite injeção via nomes de banco no SQL Server (2016/2017/2019/2022) e escalonamento de privilégios; a Microsoft liberou patches pelos canais GDR e CU e administradores devem aplicar atualizações imediatamente.
13/11/2025 06:02
Riscos e Ameaças
#privilege-escalation
Artigo da SecurityWeek defende defesas centradas em TTPs para detectar padrões comportamentais (privilege escalation, credential theft, lateral movement) antes de fases finais como criptografia ou exfiltração. O texto defende complementaridade entre TTPs e IOCs.
12/11/2025 14:02
Tendências
#privilege-escalation
Ivanti e Zoom liberaram correções para vulnerabilidades de alta severidade que poderiam permitir arbitrary file write, elevação de privilégios, execução de código e divulgação de informações. A matéria não cita CVEs nem versões afetadas; equipes devem consultar advisories oficiais e aplicar patches com prioridade.
12/11/2025 10:01
Riscos e Ameaças
#privilege-escalation
Microsoft divulgou CVE‑2025‑60703, falha do tipo untrusted pointer dereference (CWE‑822) em Remote Desktop Services que pode permitir escalada de privilégios. A gravidade é classificada como "Important" e a empresa recomenda aplicação imediata dos patches disponibilizados no Patch Tuesday de novembro de 2025.
12/11/2025 06:02
Riscos e Ameaças
#privilege-escalation
Microsoft divulgou CVE-2025-60703, uma falha em Windows Remote Desktop Services (RDS) classificada como "Important" que permite a um usuário autenticado potencialmente elevar privilégios a SYSTEM. O vetor é local; patches de novembro de 2025 já foram disponibilizados para diversas edições, inclusive updates ESU para versões legadas.
12/11/2025 05:03
Riscos e Ameaças
#privilege-escalation
Ivanti lançou atualização 2024 SU4 para Endpoint Manager corrigindo três falhas de alta gravidade (CVE-2025-10918, CVE-2025-9713 e CVE-2025-11622) que podem permitir gravação arbitrária de arquivos e escalada de privilégios. Versões 2024 SU3 SR1 e anteriores são afetadas; branch 2022 está EOL.
11/11/2025 14:02
Riscos e Ameaças
#privilege-escalation
CVE-2025-12480 permite que atacantes contornem autenticação em Triofox (≤16.4.10317.56372) via injeção do cabeçalho Host e configurem o mecanismo de antivírus para executar scripts maliciosos com privilégios SYSTEM. A exploração resulta em criação de contas administrativas, implantação de agentes e túneis SSH reversos; Gladinet já liberou patch (16.7.10368.56560).
11/11/2025 05:02
Riscos e Ameaças
#privilege-escalation