CVE-2023-41763
Skype for Business Elevation of Privilege Vulnerability
En resumen
Skype for Business tiene una vulnerabilidad que permite a un atacante obtener permisos más altos en el sistema explotando defectos en el control de privilegios. Es peligroso porque alguien podría acceder a recursos o datos que no debería.
Detalle técnico
Esta vulnerabilidad de escalada de privilegios (CWE-918) en Skype for Business surge de verificaciones de autorización inadecuadas, permitiendo potencialmente que un atacante autenticado localmente escale sus privilegios. El ataque requiere acceso previo al sistema y la explotación exitosa resulta en acceso no autorizado a funcionalidades o recursos restringidos.
Resumen generado y traducido por IA a partir de la descripción oficial.
Skype for Business Elevation of Privilege Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:P/RL:O/RC:C
Productos afectados
Microsoft · Skype for Business Server 2015 CU13Microsoft · Skype for Business Server 2019 CU7¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →