CVE-2020-0787: fallo de gravedad alta en Microsoft Windows
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
El servicio BITS de Windows no maneja correctamente los enlaces simbólicos, permitiendo que un atacante con acceso local eleve sus privilegios al nivel del sistema. Esto es peligroso porque permite que un usuario normal obtenga control administrativo de la computadora.
Vulnerabilidad de escalación de privilegios en el servicio BITS de Windows originada por una validación inadecuada de enlaces simbólicos. Un atacante local autenticado puede explotarla creando enlaces simbólicos maliciosos que BITS procesa con privilegios elevados, resultando en ejecución arbitraria de código en contexto SYSTEM.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.