← volver
CVE-2021-31199

Microsoft Enhanced Cryptographic Provider Elevation of Privilege Vulnerability

CVSS 5.2 MEDIUMEPSS 3.0%● KEV
En resumen

Un fallo en el Proveedor Criptográfico Mejorado de Microsoft permite que un atacante con acceso local obtenga privilegios más altos en el sistema. Un atacante podría explotar esta vulnerabilidad para ejecutar código con derechos administrativos sin autorización adecuada.

Detalle técnico

Vulnerabilidad de escalada de privilegios local en el Proveedor Criptográfico Mejorado de Microsoft que requiere acceso de usuario local. La falla permite que un atacante autenticado eleve privilegios a nivel de sistema o administrador mediante mecanismos inadecuados de control de acceso en el módulo criptográfico.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft Enhanced Cryptographic Provider Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →