CVE-2021-38648: fallo de gravedad alta en Microsoft Open Management Infrastructure
Open Management Infrastructure Elevation of Privilege Vulnerability
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
Una vulnerabilidad en Open Management Infrastructure permite que un atacante autenticado escale sus privilegios a un nivel superior de acceso del sistema. Esto es peligroso porque habilita el control administrativo no autorizado del sistema afectado.
Vulnerabilidad de elevación de privilegios en OMI que permite a usuarios locales autenticados obtener privilegios elevados del sistema mediante controles de acceso insuficientes. El ataque requiere autenticación previa y su explotación exitosa otorga al atacante privilegios elevados en el sistema objetivo.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.