Escalada de privilegis del Microsoft Windows Brokering File System

ALERTES

23/05/2024

CVE-2024-30007

ALT: (8,8)

CVSS3: 7,7

Microsoft Windows podria permetre que un atacant local autenticat obtingui privilegis elevats al sistema, causats per una fallada en el sistema de fitxers d’intermediació. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per augmentar els privilegis.

Sistemes Afectats

  • Microsoft Windows Server 2022, 23H2 Edition (Server Core installation)

Remediació
Utilitzeu l’Actualització automàtica de Microsoft per aplicar el pedaç adequat per al vostre sistema o la Guia d’actualització de seguretat de Microsoft per cercar els pedaços disponibles. Vegeu-ne les referències.