Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft (CVE-2024-21302)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/08/2024
Última modificación:
18/09/2024

Descripción

Resumen: Se notificó a Microsoft que existe una vulnerabilidad de elevación de privilegios en sistemas basados en Windows que admiten seguridad basada en virtualización (VBS), incluido un subconjunto de SKUS de máquinas virtuales de Azure; permitir que un atacante con privilegios de administrador reemplace las versiones actuales de los archivos del sistema de Windows con versiones obsoletas. Al explotar esta vulnerabilidad, un atacante podría reintroducir vulnerabilidades previamente mitigadas, eludir algunas características de VBS y filtrar datos protegidos por VBS. Microsoft está desarrollando una actualización de seguridad para mitigar esta amenaza, pero aún no está disponible. En la sección Acciones recomendadas de este CVE se proporciona orientación para ayudar a los clientes a reducir los riesgos asociados con esta vulnerabilidad y proteger sus sistemas hasta que la mitigación esté disponible en una actualización de seguridad de Windows. Este CVE se actualizará cuando la mitigación esté disponible en una actualización de seguridad de Windows. Recomendamos encarecidamente a los clientes que se suscriban a las notificaciones de la Guía de actualización de seguridad para recibir una alerta cuando se produzca esta actualización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:* 10.0.10240.20710 (excluyendo)
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:* 10.0.10240.20710 (excluyendo)
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:* 10.0.14393.7259 (excluyendo)
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:* 10.0.14393.7259 (excluyendo)
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:* 10.0.17763.6189 (excluyendo)
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:* 10.0.19044.4780 (excluyendo)
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:* 10.0.19045.4780 (excluyendo)
cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:* 10.0.22000.3147 (excluyendo)
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:* 10.0.22621.4037 (excluyendo)
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:* 10.0.22631.4037 (excluyendo)
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:* 10.0.26100.1457 (excluyendo)
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:* 10.0.26100.1457 (excluyendo)
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* 10.0.14393.7259 (excluyendo)
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:* 10.0.17763.6189 (excluyendo)
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:* 10.0.20348.2655 (excluyendo)


Referencias a soluciones, herramientas e información