Microsoft dice que la última corrección del kernel de Windows podría romper más cosas


Microsoft lanzó 63 parches como parte de su actualización de junio de 2023 para Windows 11 y Windows 10 el martes pasado. Entre ellos se incluía una solución destinada a reparar una vulnerabilidad encontrada en el kernel de Windows que podría conducir a la divulgación de información, pero resulta que el parche puede generar más problemas.

La vulnerabilidad pasa por CVE-2023-32019, y se describe como permitida «Un usuario autenticado (atacante) podría causar una vulnerabilidad de divulgación de información en el kernel de Windows. Esta vulnerabilidad no requiere administrador u otros privilegios elevados. El atacante que explota con éxito esta vulnerabilidad podría ver la memoria del montón de un proceso privilegiado que se está ejecutando en el servidor».



Source link-8