Descripción
Se han encontrado múltiples vulnerabilidades graves en Microsoft Windows. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener información confidencial o ganar privilegios.
A continuación hay una lista completa de vulnerabilidades:
- Un manejo inadecuado de los objetos en la memoria mientras se ejecuta un controlador de Windows Crypto en modo kernel puede explotarse localmente a través de una aplicación especialmente diseñada para obtener información confidencial;
- La desinfección incorrecta de la entrada (lo que conduce a un comportamiento de carga de biblioteca inseguro) en Windows Installer se puede aprovechar localmente a través de una aplicación especialmente diseñada para obtener privilegios;
- Un manejo inadecuado de los objetos en la memoria en el Sistema de Archivo de Registro Común de Windows (CLFS) puede explotarse localmente a través de una aplicación especialmente diseñada para obtener información sensible de la memoria de proceso.
Notas informativas originales
Lista CVE
Lista KB
- 3196726
- 3205394
- 3205409
- 3203838
- 3208481
- 3196348
- 3206632
- 3204724
- 3204808
- 3205408
- 3205383
- 3205400
- 3205386
- 3205401
- 3205638
- 3204723
- 3207752
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!