Descripción
Se han encontrado múltiples vulnerabilidades graves en Microsoft Windows. El usuario malintencionado puede explotar estas vulnerabilidades para obtener información confidencial, eludir las restricciones de seguridad y ejecutar código arbitrario.
A continuación hay una lista completa de vulnerabilidades:
- Una validación incorrecta de un archivo no confiable por parte de Device Guard se puede explotar remotamente a través de un archivo especialmente diseñado para eludir las restricciones de seguridad;
- Una vulnerabilidad en RPC se puede explotar remotamente a través de una aplicación especialmente diseñada para ejecutar código arbitrario;
- Una vulnerabilidad de divulgación de información en el controlador de protocolo "its: //" se puede explotar de forma remota para obtener información confidencial.
Notas informativas originales
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!