CVE-2022-22718highbajo ataque

CVE-2022-22718: fallo de gravedad alta en Microsoft Windows 10 Version 1507

Windows Print Spooler Elevation of Privilege Vulnerability

Publicada el · Actualizada el

76Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.8epss 18%
de la publicación al arma123 días
Publicada en NVD9 feb
1ª PoC+123d
CISA KEV+69d
probabilidad de explotación
18%top 3% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-05-10

Apply updates per vendor instructions.

En resumen

Un fallo en el Gestor de Impresión de Windows permite que un atacante con acceso limitado al equipo obtenga control administrativo total. Esto es importante porque permite a usuarios no autorizados tomar control completo de la máquina.

Detalle técnico

Vulnerabilidad de escalada de privilegios local en el servicio Windows Print Spooler; requiere que el atacante sea un usuario autenticado en el sistema con privilegios estándar. La explotación exitosa otorga acceso a nivel SYSTEM, permitiendo el compromiso total del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Windows Print Spooler Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.