CVE-2019-1322highbajo ataqueransomware

CVE-2019-1322: fallo de gravedad alta en Microsoft Windows

Publicada el · Actualizada el

91Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 7.8epss 19%
de la publicación al arma34 días
Publicada en NVD10 oct
1ª PoC+34d
metasploit+33d
CISA KEV+887d
probabilidad de explotación
19%top 3% de las CVE
explotación observada
síCISA + VulnCheck
4 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-04-05

Apply updates per vendor instructions.

En resumen

Windows tiene un fallo en cómo procesa las solicitudes de autenticación, permitiendo que un atacante con acceso local obtenga privilegios más altos de los que debería tener. Esto es grave porque permite que alguien tome control del sistema.

Detalle técnico

Una vulnerabilidad de elevación de privilegios en el manejo de autenticación de Windows permite a un atacante con acceso local eludir restricciones de privilegios y obtener acceso a nivel SYSTEM. La vulnerabilidad resulta de la validación inadecuada de solicitudes de autenticación, afectando el límite de escalada de privilegios entre contextos de usuario y sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

An elevation of privilege vulnerability exists when Windows improperly handles authentication requests, aka 'Microsoft Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1320, CVE-2019-1340.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.