← volver
CVE-2024-49039

Windows Task Scheduler Elevation of Privilege Vulnerability

CVSS 8.8 HIGHEPSS 13.7%● KEVCWE-287
En resumen

Una falla en el Programador de Tareas de Windows permite que un atacante con acceso limitado obtenga privilegios elevados del sistema, pudiendo tomar control total del ordenador.

Detalle técnico

Una vulnerabilidad de omisión de autenticación en el Programador de Tareas de Windows (CWE-287) permite que un atacante con privilegios reducidos ejecute código arbitrario con privilegios elevados. La falla requiere acceso local pero no necesita credenciales administrativas, posibilitando escalación de privilegios mediante manipulación de tareas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Task Scheduler Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →