← volver
CVE-2024-49039

Windows Task Scheduler Elevation of Privilege Vulnerability

CVSS 8.8 HIGHEPSS 13.7%● KEVCWE-287
Vexday Risk Score
76Prioridad alta
Decisión SSVC (CISA)
Act
Explotación + impacto → acción inmediata
CVSS 8.8EPSS 13.7%KEV simPoC públicaNuclei Metasploit Patch referenciado
Ciclo de vida
12 nov 2024Explotación activa (CISA KEV)
12 nov 2024Publicada en NVD
19 nov 2024PoC pública
Recomendación: Corregir cuanto antes — hay explotación activa confirmada.
En resumen

Una falla en el Programador de Tareas de Windows permite que un atacante con acceso limitado obtenga privilegios elevados del sistema, pudiendo tomar control total del ordenador.

Detalle técnico

Una vulnerabilidad de omisión de autenticación en el Programador de Tareas de Windows (CWE-287) permite que un atacante con privilegios reducidos ejecute código arbitrario con privilegios elevados. La falla requiere acceso local pero no necesita credenciales administrativas, posibilitando escalación de privilegios mediante manipulación de tareas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Task Scheduler Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →