CVE-2022-22718: fallo de gravedad alta en Microsoft Windows 10 Version 1507
Windows Print Spooler Elevation of Privilege Vulnerability
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
Un fallo en el Gestor de Impresión de Windows permite que un atacante con acceso limitado al equipo obtenga control administrativo total. Esto es importante porque permite a usuarios no autorizados tomar control completo de la máquina.
Vulnerabilidad de escalada de privilegios local en el servicio Windows Print Spooler; requiere que el atacante sea un usuario autenticado en el sistema con privilegios estándar. La explotación exitosa otorga acceso a nivel SYSTEM, permitiendo el compromiso total del sistema.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.