Enlaces sobre seguridad.
7 meneos
60 clics
Exploit PoC publicado para escalada de privilegios en ALPC de Windows Error Reporting

Exploit PoC publicado para escalada de privilegios en ALPC de Windows Error Reporting

Recientemente se ha dado a conocer una vulnerabilidad crítica de escalada de privilegios locales (LPE) que afecta a Microsoft Windows, tras la publicación pública de un exploit de prueba de concepto (PoC). Identificada como CVE-2026-20817, esta falla de seguridad reside en el servicio de Windows Error Reporting (WER). La vulnerabilidad permite a un usuario autenticado con privilegios bajos ejecutar código malicioso arbitrario con permisos de SYSTEM.

| etiquetas: microsoft , vulnerabilidad , alpc , lpe , poc , exploit , wer
Corregido en las actualizaciones de enero.

menéame