Globedia.com

×
×

Error de autenticación

Ha habido un problema a la hora de conectarse a la red social. Por favor intentalo de nuevo

Si el problema persiste, nos lo puedes decir AQUÍ

×
cross

Suscribete para recibir las noticias más relevantes

×
Recibir alertas

¿Quieres recibir una notificación por email cada vez que Thetechguy escriba una noticia?

Nueva vulnerabilidad día cero en Windows Server y Windows 10

12/06/2019 08:51 0 Comentarios Lectura: ( palabras)

Sandboc Escaper ha revelado nuevos errores de seguridad en productos de Microsoft

La investigadora experta en seguridad en aplicaciones web conocida como Sandbox Escaper acaba de publicar los detalles sobre una nueva vulnerabilidad día cero en los sistemas operativos de Microsoft Windows 10 y Windows Server 2019.

Esta ocasión, Sandbox Escaper reveló un nuevo método de evasión de los parches que corrigen la vulnerabilidad CVE-2019-0841 en Microsoft; la investigadora ya había publicado un primer método hace un par de semanas. Esta vulnerabilidad permitiría a un atacante con privilegios reducidos secuestrar archivos sobrescribiendo los permisos en el archivo objetivo.

Más sobre

En su reporte,  Sandbox Escaper menciona que, de ser explotada con éxito, esta vulnerabilidad otorgaría control total al usuario, sin importar que esté usando una cuenta con privilegios bajos. Microsoft corrigió la vulnerabilidad CVE-2019-0841 con el parche de abril de 2019, mencionando que se trataba de una falla Windows AppX Deployment Service, que maneja inadecuadamente algunos enlaces.

Acorde a la experta en seguridad en aplicaciones web, existe una segunda forma de esquivar los parches de la vulnerabilidad y permitir que un atacante con pocos privilegios secuestre archivos a los que de otro modo no tendría acceso.

Esta es una vulnerabilidad de... LEER MÁS: https://noticiasseguridad.com/vulnerabilidades/reportan-nueva-vulnerabilidad-dia-cero-en-windows-10-y-windows-server-2019/


Sobre esta noticia

Autor:
Thetechguy (1244 noticias)
Visitas:
1806
Tipo:
Reportaje
Licencia:
Distribución gratuita
¿Problemas con esta noticia?
×
Denunciar esta noticia por

Denunciar

Comentarios

Aún no hay comentarios en esta noticia.