Volver a Labs
Alerta de Seguridad

CVE-2020-0733

Acerca de

Existe una vulnerabilidad de elevación de privilegios cuando la Herramienta de eliminación de software malintencionado de Windows (MSRT) maneja incorrectamente las uniones (junctions). Para explotar esta vulnerabilidad, un atacante primero tendría que obtener ejecución en el sistema de la víctima, también conocida como 'Windows Malicious Software Removal Tool Elevation of Privilege Vulnerability'.

Análisis del analista Rainforest

Este es un fallo de escalada de privilegios local: la Herramienta de eliminación de software malintencionado de Windows maneja mal las uniones (junctions) NTFS, de modo que un atacante que ya puede ejecutar código como usuario normal puede redirigir las operaciones de archivo de MSRT para colocar escrituras donde no debería y ascender a privilegios más altos. El aviso es explícito en que la explotación requiere obtener primero ejecución en el equipo, así que nunca es la forma en que alguien entra.

Lo que esa condición previa significa en la práctica es que este fallo solo aparece como un eslabón de una cadena, después de que ya exista un punto de apoyo. Es el tipo de primitiva a la que recurre un operador para convertir una sesión de usuario limitada en SYSTEM, no algo que las botnets de escaneo masivo puedan tocar. No hay superficie remota, ni disparador no autenticado, ni urgencia para nada expuesto en el perímetro.

Lo clasificamos bastante por debajo de su 7.8 para una priorización basada en exposición, porque la puntuación CVSS no refleja que está condicionado a un compromiso previo. Donde sí nos importa es en hosts multiusuario y compartidos, donde una cuenta local de bajos privilegios escalando a SYSTEM es una violación de límite real. La acción es saber qué máquinas tienen la versión afectada de MSRT; encaja en el endurecimiento, no en el parcheo de emergencia.

Referencias

CVEs Relacionadas

No hay CVEs relacionadas.

Preguntas frecuentes

¿Qué es CVE-2020-0733?

Existe una vulnerabilidad de elevación de privilegios cuando la Herramienta de eliminación de software malintencionado de Windows (MSRT) maneja incorrectamente las uniones (junctions). Para explotar esta vulnerabilidad, un atacante primero tendría que obtener ejecución en el sistema de la víctima, también conocida como 'Windows Malicious Software Removal Tool Elevation of Privilege Vulnerability'.

¿Qué tan grave es CVE-2020-0733?

CVE-2020-0733 tiene una puntuación base CVSS 3.1 de 7.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 73 sobre 100, en la banda alto.

¿Cómo se explota CVE-2020-0733?

Según el vector CVSS (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vector de ataque Local, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2020-0733?

Los avisos públicos listan como afectados: windows malicious software removal tool. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2020-0733?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email