CVE-2019-1458: fallo de gravedad alta en Microsoft Windows
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
El componente Win32k de Windows tiene una falla que permite a un usuario local ejecutar código malicioso con privilegios elevados, pudiendo tomar control total del equipo.
El controlador Win32k en modo kernel no valida correctamente las referencias de objetos en memoria, permitiendo que atacantes locales autenticados ejecuten código arbitrario en contexto kernel mediante llamadas Win32 API especialmente diseñadas, resultando en escalación de privilegios al nivel SYSTEM.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.