CVE-2019-0841: fallo de gravedad alta en Microsoft Windows
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
El servicio de implementación AppX de Windows maneja incorrectamente enlaces duros, permitiendo que un atacante obtenga privilegios más altos en el sistema. Este fallo podría permitir que un usuario común eleve su acceso al nivel de administrador.
Una vulnerabilidad de manejo inadecuado de enlaces duros en AppXSVC de Windows permite escalación local de privilegios. Un atacante con acceso de usuario de bajo nivel puede explotar este fallo para obtener privilegios elevados del sistema manipulando enlaces duros durante el proceso de implementación de AppX.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.