CVE-2020-1027
Un defecto en cómo el Windows Kernel gestiona objetos en memoria permite que un atacante con acceso limitado obtenga privilegios elevados y controle el sistema. Esto es grave porque puede permitir que personas no autorizadas tomen control total de una computadora.
Una vulnerabilidad de escritura fuera de límites en el manejo de objetos del Windows Kernel permite escalada local de privilegios. Un atacante con acceso de usuario local puede explotar la gestión inadecuada de memoria para sobrescribir estructuras del kernel y obtener privilegios SYSTEM. La explotación requiere capacidad de ejecución de código local, pero sin derechos de usuario especiales más allá del acceso de cuenta estándar.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →