← volver
CVE-2021-31201

Microsoft Enhanced Cryptographic Provider Elevation of Privilege Vulnerability

CVSS 5.2 MEDIUMEPSS 2.6%● KEV
En resumen

Una falla en el Proveedor Criptográfico Mejorado de Microsoft permite que un atacante autenticado obtenga privilegios más altos de los que debería en el sistema. Esto podría permitir el acceso o modificación de datos o configuraciones del sistema.

Detalle técnico

La vulnerabilidad existe en el Proveedor Criptográfico Mejorado de Microsoft y permite escalada de privilegios a través de un vector de ataque local. Un usuario autenticado puede explotar esta falla para elevar sus privilegios en el sistema afectado, potencialmente obteniendo acceso no autorizado a recursos o funciones restringidas del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft Enhanced Cryptographic Provider Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →