← volver
CVE-2023-28229

Windows CNG Key Isolation Service Elevation of Privilege Vulnerability

CVSS 7 HIGHEPSS 1.9%● KEVCWE-591
En resumen

Una vulnerabilidad en el Servicio de Aislamiento de Claves CNG de Windows permite que un atacante con acceso local eleve sus privilegios en el sistema. Esto podría permitirle controlar operaciones criptográficas sensibles y acceder a datos protegidos.

Detalle técnico

Vulnerabilidad de elevación de privilegios local en el Servicio de Aislamiento de Claves CNG debido a gestión inadecuada de privilegios (CWE-591). Un atacante autenticado puede explotarla para escalar privilegios sin interacción del usuario, obteniendo potencialmente acceso a nivel SYSTEM al material de claves criptográficas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows CNG Key Isolation Service Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →