CVE-2020-0787highbajo ataqueransomwareCWE-59

CVE-2020-0787: fallo de gravedad alta en Microsoft Windows

Publicada el · Actualizada el

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 7.8epss 43%
de la publicación al arma96 días
Publicada en NVD12 mar
1ª PoC+96d
metasploit10 mar
CISA KEV+687d
probabilidad de explotación
43%top 1% de las CVE
explotación observada
síCISA + VulnCheck
14 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-07-28

Apply updates per vendor instructions.

En resumen

El servicio BITS de Windows no maneja correctamente los enlaces simbólicos, permitiendo que un atacante con acceso local eleve sus privilegios al nivel del sistema. Esto es peligroso porque permite que un usuario normal obtenga control administrativo de la computadora.

Detalle técnico

Vulnerabilidad de escalación de privilegios en el servicio BITS de Windows originada por una validación inadecuada de enlaces simbólicos. Un atacante local autenticado puede explotarla creando enlaces simbólicos maliciosos que BITS procesa con privilegios elevados, resultando en ejecución arbitraria de código en contexto SYSTEM.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

An elevation of privilege vulnerability exists when the Windows Background Intelligent Transfer Service (BITS) improperly handles symbolic links, aka 'Windows Background Intelligent Transfer Service Elevation of Privilege Vulnerability'.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.