Navegación

CVE-2026-50454: Una prueba de concepto pública muestra la elevación de privilegios de Windows AppResolver a SYSTEM.

fuente: https://securityonline.info/windows-appresolver-lpe-cve-2026-50454/

Un investigador ha publicado un informe y un código de prueba de concepto para la vulnerabilidad LPE de Windows AppResolver. Esta vulnerabilidad aprovecha una comprobación de capacidad faltante en Windows.UI.Storage.dll para eludir el Control de cuentas de usuario (UAC) y acceder a un shell del sistema. Microsoft corrigió el componente subyacente en la actualización de julio de 2026, identificada parcialmente como CVE-2026-50454.

Últimas noticias

08 DE JULIO, 2026

Una vulnerabilidad de GhostLock de hace 15 años permite el acceso de superusuario y la evasión de contenedores.

Una vulnerabilidad del kernel de Linux, GhostLock (CVE-2026-43499), descubierta hace 15 años, podría permitir que cualquier usuario con sesión iniciada obtenga...

Leer artículo
07 DE JULIO, 2026

T3MP3ST es un marco de seguridad ofensiva autoalojado que convierte su agente de codificación de IA en un flujo de trabajo de equipo rojo.

Admite reconocimiento autorizado, pruebas de vulnerabilidades, generación de informes, una sala de crisis web, uso de la interfaz de línea de comandos (CLI), MC...

Leer artículo
07 DE JULIO, 2026

Cuatro sitios falsos ofrecen pagar el impuesto vehicular en Colombia.

Una red de al menos cuatro sitios web que suplantan el trámite de pago del impuesto vehicular en Colombia fue identificada por un investigador en ciberseguridad...

Leer artículo