← volver
CVE-2022-38028

Windows Print Spooler Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 14.9%● KEV
En resumen

Una falla en el Servicio de Cola de Impresión de Windows permite que un atacante local obtenga privilegios más altos en el sistema. Un atacante que ya tenga acceso básico a una computadora puede explotar esto para ejecutar código malicioso con derechos de administrador.

Detalle técnico

Existe una vulnerabilidad de escalada de privilegios en el servicio Windows Print Spooler que permite a un atacante local autenticado elevar privilegios a nivel SYSTEM. La vulnerabilidad requiere acceso local previo y puede explotarse a través de solicitudes especialmente construidas relacionadas con la cola de impresión.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Print Spooler Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →