← volver
CVE-2025-59230

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 2.6%● KEVCWE-284
En resumen

El Administrador de Conexiones de Acceso Remoto de Windows no verifica correctamente quién debe tener acceso a ciertas funciones, permitiendo que un usuario básico obtenga control de nivel superior en su propia computadora.

Detalle técnico

Falla de control de acceso (CWE-284) en el Administrador de Conexiones de Acceso Remoto de Windows permite que un usuario autenticado localmente eleve privilegios mediante mecanismos de control de acceso inadecuados. La vulnerabilidad requiere acceso local y credenciales válidas, pero permite escalación a niveles superiores del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper access control in Windows Remote Access Connection Manager allows an authorized attacker to elevate privileges locally.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →