Microsoft heeft kwetsbaarheden verholpen in System Center. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich voor te doen als andere gebruiker, of om willekeurige code uit te voeren met rechten van een administrator. Om succesvol code-uitvoer te bereiken moet de kwaadwillende LAN-toegang hebben tot het systeem waarop Configuration Manager is geïmplementeerd en draait. De kwaadwillende moet dan speciaal geprepareerd netwerkverkeer naar dit systeem versturen.
“`
Microsoft Configuration Manager:
CVE-IDCVSSImpact
CVE-2024-434689.80Uitvoeren van willekeurige code
Microsoft Defender for Endpoint:
CVE-IDCVSSImpact
CVE-2024-436145.50Voordoen als andere gebruiker
“`