← volver
CVE-2021-36948

Windows Update Medic Service Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 19.9%● KEV
En resumen

Un fallo en el Servicio de Remedios de Windows Update permite que un atacante con acceso local ejecute comandos con privilegios más altos de lo permitido. Esto puede ser explotado para obtener control administrativo del sistema.

Detalle técnico

Vulnerabilidad de elevación de privilegios local en el Servicio de Remedios de Windows Update que permite a un usuario autenticado ejecutar código arbitrario con privilegios SYSTEM. La vulnerabilidad requiere acceso local al sistema objetivo y puede ser activada mediante la operación normal del servicio o interfaces expuestas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Update Medic Service Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →