﻿{"id":547,"date":"2019-05-22T14:20:14","date_gmt":"2019-05-22T19:20:14","guid":{"rendered":"https:\/\/www.uv.mx\/csirt\/?p=547"},"modified":"2019-05-22T14:20:14","modified_gmt":"2019-05-22T19:20:14","slug":"22-05-2019-vulnerabilidad-0-day-en-programador-de-tareas-de-windows-10","status":"publish","type":"post","link":"https:\/\/www.uv.mx\/csirt\/boletines\/vulnerabilidades\/22-05-2019-vulnerabilidad-0-day-en-programador-de-tareas-de-windows-10\/","title":{"rendered":"22\/05\/2019  Vulnerabilidad 0-day en programador de tareas de Windows 10"},"content":{"rendered":"<p>&nbsp;<\/p>\n<div style=\"width: 752px;max-width: 752px;height: auto;border: 1px solid #369;margin: 0px auto;background-color: #fff\">\n<p><img decoding=\"async\" style=\"width: 750px\" src=\"http:\/\/boletines.uv.mx\/images\/images\/boletin-encabezado.jpg\" alt=\"\" \/><\/p>\n<table style=\"width: 100%\" border=\"0\" cellspacing=\"1\" cellpadding=\"1\" align=\"center\">\n<tbody>\n<tr>\n<td><img decoding=\"async\" style=\"width: 190px;height: 25px\" src=\"http:\/\/boletines.uv.mx\/images\/images\/cintillo_informativo.jpg\" alt=\"\" \/><\/td>\n<td style=\"text-align: right\"><span style=\"font-size: 18px\"><span style=\"color: #666666\"><span style=\"font-family: tahoma,geneva,sans-serif\">22 de mayo de 2019<\/span><\/span><\/span><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr \/>\n<div style=\"background-color: #e6e6e6;line-height: 1.4\"><strong>Vulnerabilidad 0-day en programador de tareas de Windows 10 <\/strong><\/div>\n<div style=\"background-color: #e6e6e6;line-height: 1.4\">ID: 22041911<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<hr \/>\n<\/div>\n<div style=\"background-color: #f5f5f5;line-height: 1.4\">\n<p><span style=\"color: #28519b\"><span style=\"font-size: 16px\"><strong>Descripci\u00f3n<\/strong><\/span><\/span><\/p>\n<p style=\"text-align: justify\">Un investigador an\u00f3nimo con el nombre de \u00abSandboxEscaper\u00bb ha dado a conocer una prueba de concepto (PoC) que permite escalar privilegios localmente (LPE) mediante la importaci\u00f3n de tareas heredadas de otros sistemas a la utilidad Task Scheduler. Esta vulnerabilidad permite a un atacante elevar privilegios en el sistema, haciendo uso de <em>SchRpcRegisterTask<\/em>, cada archivo JOB es importado por el programador de tareas con derechos de control DACL (Discretionary Access Control List). Las carpetas\u00a0utilizadas por este fallo se encuentran en: <em>c:\\windows\\tasks<\/em> y <em>c:\\windows\\system32\\tasks<\/em>.<\/p>\n<p style=\"text-align: justify\">Esto permite al atacante otorgarle el control total sobre los archivos reservados para usuarios con privilegios de administador sobre SYSTEM y TrustedInstaller.<\/p>\n<p style=\"text-align: justify\">Con esto el investigador da a conocer que con privilegios limitados es posible obtener derechos del SISTEMA invocando una funci\u00f3n espec\u00edfica.<\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<p><span style=\"color: #28519b\"><strong><span style=\"font-size: 16px\">Producto afectado<\/span><\/strong><\/span><\/p>\n<\/div>\n<div style=\"background-color: #8cc63f;line-height: 1.4\">\n<p>&nbsp;<\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<ul>\n<li>Windows 10<\/li>\n<\/ul>\n<hr size=\"2\" \/>\n<\/div>\n<div style=\"background-color: #f5f5f5;line-height: 1.4\">\n<p><span style=\"color: #28519b\"><span style=\"font-size: 16px\"><strong>Recomendaci\u00f3n:<\/strong><\/span><\/span><\/p>\n<p style=\"text-align: justify\">Actualmente no hay ning\u00fan parche de seguridad para esta \u00faltima vulnerabilidad que se ha dado a conocer.<\/p>\n<p style=\"text-align: justify\">Para los usuarios de Windows 10 tendr\u00e1n que esperar a que Microsoft publique una soluci\u00f3n y sea distribuida a trav\u00e9s de Windows Update.<\/p>\n<p>Para m\u00e1s informaci\u00f3n:<\/p>\n<p><a href=\"https:\/\/securityaffairs.co\/wordpress\/85952\/breaking-news\/sandboxescaper-windows-zero-day.html\">https:\/\/securityaffairs.co\/wordpress\/85952\/breaking-news\/sandboxescaper-windows-zero-day.html<\/a><\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<hr \/>\n<\/div>\n<p><img decoding=\"async\" style=\"width: 750px;height: 120px\" src=\"http:\/\/boletines.uv.mx\/images\/images\/cintillo_inferior.jpg\" alt=\"\" \/><\/p>\n<\/div>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; 22 de mayo de 2019 Vulnerabilidad 0-day en programador de tareas de Windows 10 ID: 22041911 Descripci\u00f3n Un investigador an\u00f3nimo con el nombre de \u00abSandboxEscaper\u00bb ha dado a conocer una prueba de concepto (PoC) que permite escalar privilegios localmente (LPE) mediante la importaci\u00f3n de tareas heredadas de otros sistemas a la utilidad Task Scheduler. [&hellip;]<\/p>\n","protected":false},"author":2037,"featured_media":456,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ventana_nueva":"","tipo_url":"","url":"","extracto":"","imagen_halign":"","imagen_valign":"","bg_size":"","text_hide":"","media_url":"","tipo_media":"","video_url":"","video_pos":"","video_youtube":"","footnotes":""},"categories":[18,15],"tags":[],"class_list":["post-547","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-informativos","category-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/547","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/users\/2037"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/comments?post=547"}],"version-history":[{"count":0,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/547\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media\/456"}],"wp:attachment":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media?parent=547"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/categories?post=547"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/tags?post=547"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}