Vulnerabilidad en Microsoft (CVE-2024-21302)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/08/2024
Última modificación:
18/09/2024
Descripción
Resumen: Se notificó a Microsoft que existe una vulnerabilidad de elevación de privilegios en sistemas basados en Windows que admiten seguridad basada en virtualización (VBS), incluido un subconjunto de SKUS de máquinas virtuales de Azure; permitir que un atacante con privilegios de administrador reemplace las versiones actuales de los archivos del sistema de Windows con versiones obsoletas. Al explotar esta vulnerabilidad, un atacante podría reintroducir vulnerabilidades previamente mitigadas, eludir algunas características de VBS y filtrar datos protegidos por VBS. Microsoft está desarrollando una actualización de seguridad para mitigar esta amenaza, pero aún no está disponible. En la sección Acciones recomendadas de este CVE se proporciona orientación para ayudar a los clientes a reducir los riesgos asociados con esta vulnerabilidad y proteger sus sistemas hasta que la mitigación esté disponible en una actualización de seguridad de Windows. Este CVE se actualizará cuando la mitigación esté disponible en una actualización de seguridad de Windows. Recomendamos encarecidamente a los clientes que se suscriban a las notificaciones de la Guía de actualización de seguridad para recibir una alerta cuando se produzca esta actualización.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:* | 10.0.10240.20710 (excluyendo) | |
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:* | 10.0.10240.20710 (excluyendo) | |
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:* | 10.0.14393.7259 (excluyendo) | |
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:* | 10.0.14393.7259 (excluyendo) | |
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:* | 10.0.17763.6189 (excluyendo) | |
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:* | 10.0.19044.4780 (excluyendo) | |
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:* | 10.0.19045.4780 (excluyendo) | |
cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:* | 10.0.22000.3147 (excluyendo) | |
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:* | 10.0.22621.4037 (excluyendo) | |
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:* | 10.0.22631.4037 (excluyendo) | |
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:* | 10.0.26100.1457 (excluyendo) | |
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:* | 10.0.26100.1457 (excluyendo) | |
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* | 10.0.14393.7259 (excluyendo) | |
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:* | 10.0.17763.6189 (excluyendo) | |
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:* | 10.0.20348.2655 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página