CVE-2019-1322: fallo de gravedad alta en Microsoft Windows
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
Windows tiene un fallo en cómo procesa las solicitudes de autenticación, permitiendo que un atacante con acceso local obtenga privilegios más altos de los que debería tener. Esto es grave porque permite que alguien tome control del sistema.
Una vulnerabilidad de elevación de privilegios en el manejo de autenticación de Windows permite a un atacante con acceso local eludir restricciones de privilegios y obtener acceso a nivel SYSTEM. La vulnerabilidad resulta de la validación inadecuada de solicitudes de autenticación, afectando el límite de escalada de privilegios entre contextos de usuario y sistema.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.