Alertas

Alerta Zero Day Módulo DWM Microsoft

Escrito por Alertas A3Sec | Apr 19, 2021 7:38:00 PM

Microsoft Corporation es una compañía tecnológica multinacional con sede en Estados Unidos que desarrolla, manufactura, licencia y provee soporte de software para equipos personales, servidores, dispositivos electrónicos y servicios. Sus productos más conocidos son el sistema operativo Microsoft Windows, la suite ofimática Microsoft Office y los navegadores de Internet, Internet Explorer y Edge.

Los investigadores de Kaspersky descubrieron una vulnerabilidad zero day en un componente de Microsoft Windows llamado Desktop Window Manager (DWM). La vulnerabilidad se explota mediante la técnica de Out-of-Band obteniendo escalada de privilegios (EoP) que probablemente se utilice junto con otros exploits del navegador para escapar de los entornos aislados y conseguir privilegios del sistema.

Descubre todos los detalles de cómo protegerte, revisando la alerta completa.