← volver
CVE-2021-36948

Windows Update Medic Service Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 19.9%● KEV
Vexday Risk Score
56Atención
Decisión SSVC (CISA)
Act
Explotación + impacto → acción inmediata
CVSS 7.8EPSS 19.9%KEV simPoC Nuclei Metasploit Patch
Ciclo de vida
12 ago 2021Publicada en NVD
03 nov 2021Explotación activa (CISA KEV)
Recomendación: Corregir cuanto antes — hay explotación activa confirmada.
En resumen

Un fallo en el Servicio de Remedios de Windows Update permite que un atacante con acceso local ejecute comandos con privilegios más altos de lo permitido. Esto puede ser explotado para obtener control administrativo del sistema.

Detalle técnico

Vulnerabilidad de elevación de privilegios local en el Servicio de Remedios de Windows Update que permite a un usuario autenticado ejecutar código arbitrario con privilegios SYSTEM. La vulnerabilidad requiere acceso local al sistema objetivo y puede ser activada mediante la operación normal del servicio o interfaces expuestas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Update Medic Service Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →