← volver
CVE-2023-36884

Windows Search Remote Code Execution Vulnerability

CVSS 7.5 HIGHEPSS 99.1%● KEVCWE-362
En resumen

Windows Search puede ser engañado para ejecutar código malicioso al procesar archivos especialmente preparados, permitiendo que un atacante tome control de la computadora sin necesidad de permisos especiales.

Detalle técnico

Una condición de carrera en Windows Search (CWE-362) permite ejecución remota de código al procesar documentos maliciosamente preparados. Un atacante puede explotar esto entregando un archivo especialmente formateado que dispara la vulnerabilidad durante la indexación, eludiendo requisitos de privilegios de usuario y logrando ejecución de código en el contexto del servicio Search.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Search Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →