Navegación

CVE-2026-66804: Un exploit de prueba de concepto obtiene acceso al sistema a través de un servicio entre dispositivos.

fuente: https://securityonline.info/cve-2026-66804-system-privileges/

Microsoft ha corregido la vulnerabilidad CVE-2026-66804, un fallo de elevación de privilegios en el Servicio de Dispositivos Cruzados de Windows. Un usuario local estándar puede obtener privilegios de SYSTEM mediante una técnica de inserción de DLL con ruta incompleta. Ya se han publicado todos los detalles técnicos y una prueba de concepto del exploit. Microsoft clasifica este fallo como importante, con una puntuación CVSS de 7,8.

Últimas noticias

03 DE JULIO, 2026

Se activan las reservas de nombres de usuario de WhatsApp: ¿Cuáles son las preocupaciones de seguridad para 2 mil millones de usuarios?

WhatsApp ha comenzado a permitir a los usuarios reservar nombres de usuario antes del lanzamiento de una función más amplia prevista para finales de este año, l...

Leer artículo
02 DE JULIO, 2026

Cisco finalmente confirma que los atacantes explotaron una vulnerabilidad en Unified CM.

Cisco confirmó que los atacantes están explotando una vulnerabilidad de Unified Communications Manager (Unified CM) que se corrigió a principios de junio. Unifi...

Leer artículo
02 DE JULIO, 2026

IBM lidera con chip de 0,7 nm para IA.

IBM ha superado a TSMC, Intel y Samsung al crear un chip de 0,7 nm con 100.000 millones de transistores para IA, rompiendo la barrera del nanómetro mediante un...

Leer artículo