CVE-2019-1385
Un fallo en Windows AppX Deployment Extensions permite que un atacante autenticado ejecute una aplicación especialmente diseñada para elevar privilegios y acceder a archivos del sistema sin autorización. Es grave porque permite que alguien con acceso básico tome control de partes sensibles del sistema.
Una vulnerabilidad de elevación de privilegios en Windows AppX Deployment Extensions causada por gestión inadecuada de privilegios (CWE-59). Un atacante autenticado puede ejecutar una aplicación maliciosa para escalar privilegios y acceder a archivos del sistema protegidos. La vulnerabilidad requiere ejecución local pero sin interacción adicional del usuario más allá de ejecutar la aplicación.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →