Una vulnerabilidad grave ha sido identificada en los productos Windows, específicamente afectando el ExpressUpdate Agent.
Productos afectados
- ExpressUpdate Agent version desconocida
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-8797: con una puntuación de 8.5 en CVSS v4.0. Existe una vulnerabilidad de control de acceso en el ExpressUpdate Agent. Un actor malicioso podría ejecutar código arbitrario con privilegios del sistema si accede al producto.
Recomendación
- Actualice el ExpressUpdate Agent a la versión más reciente disponible para mitigar esta vulnerabilidad.
Referencias
- NVD – CVE-2026-8797: https://nvd.nist.gov/vuln/detail/CVE-2026-8797
- Referencia de origen/fabricante – CVE-2026-8797: https://jpn.nec.com/security-info/secinfo/nv26-004_en.html