El CVE‑2025‑21420 se clasifica como una vulnerabilidad de tipo CWE-59: Improper Link Resolution Before File Access, donde el sistema no valida adecuadamente la resolución de enlaces simbólicos antes de acceder a archivos o directorios. La función afectada, SilentCleanup, se ejecuta con privilegios elevados como parte del mantenimiento automático del sistema y borra archivos temporales en directorios como C:\$Windows.~WS, C:\ESD\Windows, y C:\Config.Msi. Un atacante con acceso local puede generar junctions (enlaces de directorio) hacia ubicaciones sensibles del sistema y provocar que cleanmgr.exe elimine, sobrescriba o ejecute contenido controlado por el atacante.
Descubre todos los detalles de cómo protegerte, revisando el boletín completo.
>_
Vulnerabilidades de Zero-day en los navegadores Web Microsoft Edge y Google Chrome

>_
Otros Boletines

Amenazas Activas...
Informes corroboran que actores APT respaldados por Irán han aprovechado...
Leer más

Hackers usan archivos...
Los PDFs maliciosos están diseñados con alta fidelidad para engañar al usuario,...
Leer más

Escalada de...
El CVE‑2025‑21420 se clasifica como una vulnerabilidad de tipo CWE-59: Improper...
Leer más

Vulnerabilidades de...
Durante el análisis realizado, se observa vulnerabilidades están asociadas al...
Leer más

Vulnerabilidad de...
Fortinet emitió un comunicado sobre la vulnerabilidad CVE-2024-26010 (Medio,...
Leer más

Blind Eagle...
Trustwave SpiderLabs informo que ha estado rastreando durante los últimos meses...
Leer más

Nova: Robo y...
El grupo Nova antes llamado “Ralord”, es un actor de ransomware activo que...
Leer más

Vulnerabilidades de...
Investigadores de seguridad han identificado recientemente dos vulnerabilidades...
Leer más