Actualidad ISAC

 
Alerta

El nuevo Windows 'MiniPlasma' Zero-Day permite a los atacantes obtener acceso al SISTEMA: PoC publicado

Resumen Informativo

🏷 Tags:ZERO-DAYEXPLOITVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2020-17103

De acuerdo a la publicación titulada El nuevo Windows 'MiniPlasma' Zero-Day permite a los atacantes obtener acceso al SISTEMA: PoC publicado, difundida en fecha 18/05/2026 06:07, por el medio Cybersecuritynews (Autor: Abinaya):

Ha surgido una vulnerabilidad crítica de zero-day de escalación de privilegios de Windows denominada "MiniPlasma" con un exploit público de prueba de concepto que permite a los atacantes obtener privilegios a nivel de SISTEMA en sistemas Windows completamente parcheados. El investigador de seguridad Nightmare-Eclipse lanzó el exploit armado en GitHub el 13 de mayo de 2026, alegando que Microsoft no parcheó o revirtió silenciosamente la solución para una vulnerabilidad reportada originalmente hace seis años.

La falla se dirige a la rutina HsmOsBlockPlaceholderAccess del controlador cldflt.sys Cloud Filter, que inicialmente fue descubierta e informada a Microsoft por el investigador de Google Project Zero, James Forshaw, en septiembre de 2020. Microsoft asignó CVE-2020-17103 a la vulnerabilidad y, según se informa, la solucionó en diciembre de 2020 como parte de sus actualizaciones del martes de parches. El investigador lanzó MiniPlasma un día después del martes del parche de mayo de 2026 de Microsoft, programando la divulgación para que siguiera el ciclo del parche y dejando a las organizaciones sin una solución oficial hasta al menos la próxima actualización programada. Lanzamiento de MiniPlasma Zero-Day PoC La vulnerabilidad permite a usuarios sin privilegios crear claves de registro arbitrarias.

Las pruebas confirmaron que ejecutar el exploit desde una cuenta de usuario estándar abre con éxito un símbolo del sistema con privilegios de SISTEMA, lo que otorga a los atacantes un control total sobre la máquina comprometida. La publicación El nuevo Windows 'MiniPlasma' Zero-Day permite a los atacantes obtener acceso al SISTEMA – Lanzamiento de PoC apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2020-17103

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: El nuevo Windows 'MiniPlasma' Zero-Day permite a los atacantes obtener acceso al SISTEMA: PoC publicado
Publicado: 18/05/2026 06:07
Enlace: https://cybersecuritynews.com/windows-miniplasma-zero-day
Consultado: 18/05/2026

Consultar publicación original ↗

Anterior
Siguiente