Navegación

CVE-2026-50454: Una prueba de concepto pública muestra la elevación de privilegios de Windows AppResolver a SYSTEM.

fuente: https://securityonline.info/windows-appresolver-lpe-cve-2026-50454/

Un investigador ha publicado un informe y un código de prueba de concepto para la vulnerabilidad LPE de Windows AppResolver. Esta vulnerabilidad aprovecha una comprobación de capacidad faltante en Windows.UI.Storage.dll para eludir el Control de cuentas de usuario (UAC) y acceder a un shell del sistema. Microsoft corrigió el componente subyacente en la actualización de julio de 2026, identificada parcialmente como CVE-2026-50454.

Últimas noticias

30 DE SEPTIEMBRE, 2026

Filtración en el Pentágono: acceden a datos de 3 millones de personas.

El Pentagono ha confirmado una filtración de datos masiva en un sistema de información del Centro de Datos de Personal de Defensa (DMDC). El incidente expuso in...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Los atacantes explotan una vulnerabilidad de NetScaler para obtener acceso de administrador e implementan WHIPSHOT y SLAPSHOT.

Se ha detectado que actores maliciosos desconocidos están explotando una vulnerabilidad de seguridad recientemente corregida en los dispositivos Citrix NetScale...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Se revelan detalles y prueba de concepto sobre la vulnerabilidad de escape de contenedores Linux.

Investigadores de seguridad revelaron una vulnerabilidad crítica de escape de contenedores Linux que afecta al núcleo del sistema operativo. Esta vulnerabilidad...

Leer artículo →