Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Cómo el espacio y la IA pueden eclipsar a los incendios forestales

MiniPlasma Windows 0-Day permite la escalada de privilegios del SISTEMA en sistemas completamente parcheados

La renovación de Siri de Apple podría incluir la eliminación automática del chat

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»MiniPlasma Windows 0-Day permite la escalada de privilegios del SISTEMA en sistemas completamente parcheados
Identidad

MiniPlasma Windows 0-Day permite la escalada de privilegios del SISTEMA en sistemas completamente parcheados

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 18, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan18 de mayo de 2026Día cero/vulnerabilidades

Chaotic Eclipse, los investigadores de seguridad detrás de las fallas de Windows YellowKey y GreenPlasma recientemente reveladas, han publicado una prueba de concepto (PoC) para una falla de día cero de escalada de privilegios de Windows que otorga a un atacante privilegios de SISTEMA en un sistema Windows completamente parcheado.

Con el nombre en clave MiniPlasma, la vulnerabilidad afecta a ‘cldflt.sys’, que se refiere al minicontrolador de filtro de archivos en la nube de Windows, y reside en una rutina llamada ‘HsmOsBlockPlaceholderAccess’, dijo, y agregó que la vulnerabilidad fue reportada por primera vez a Microsoft por el investigador de Google Project Zero, James Forshaw, en septiembre de 2020.

Se suponía que Microsoft había solucionado la falla en diciembre de 2020 como parte de CVE-2020-17103, pero Chaotic Eclipse dijo que una investigación adicional reveló que «exactamente el mismo problema (…) en realidad todavía existe sin parchear».

«No sabemos si Microsoft simplemente no solucionó este problema o si el parche fue revertido silenciosamente en algún momento por razones desconocidas. La prueba de concepto original de Google funcionó sin ningún cambio», agregaron los investigadores. «Para resaltar este problema, utilicé el PoC original como arma para generar un shell de SISTEMA. Parece funcionar de manera confiable en mi máquina, pero las tasas de éxito pueden variar debido a las condiciones de la carrera».

Los investigadores señalaron además que todas las versiones de Windows pueden verse afectadas por esta vulnerabilidad.

En una publicación compartida en Mastodon, el investigador de seguridad Will Dorman dijo que MiniPlasma funciona «de manera confiable» para abrir mensajes «cmd.exe» con privilegios de SISTEMA en sistemas Windows 11 que ejecutan la última actualización de mayo de 2026. «La última versión de Insider Preview Canary no parece funcionar en Windows 11», señaló Dormann.

En diciembre de 2025, Microsoft también solucionó otra falla de escalada de privilegios en el mismo componente (CVE-2025-62221, puntuación CVSS: 7.8), que identificamos como explotada por un atacante desconocido.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa renovación de Siri de Apple podría incluir la eliminación automática del chat
Next Article Cómo el espacio y la IA pueden eclipsar a los incendios forestales
corp@blsindustriaytecnologia.com
  • Website

Related Posts

NGINX CVE-2026-42945 se puede explotar en estado salvaje para provocar accidentes laborales y posible RCE

mayo 17, 2026

El compromiso del token de Grafana GitHub provocó descargas de código base e intentos de extorsión

mayo 17, 2026

Una falla en el generador de embudos explotada activamente permite hojear el pago de WooCommerce

mayo 16, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Cómo el espacio y la IA pueden eclipsar a los incendios forestales

MiniPlasma Windows 0-Day permite la escalada de privilegios del SISTEMA en sistemas completamente parcheados

La renovación de Siri de Apple podría incluir la eliminación automática del chat

Por qué la confianza es un gran problema en la prueba de Elon Musk y OpenAI

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.