Vulnerabilidad identificada en productos Windows

Una vulnerabilidad grave ha sido identificada en los productos Windows, específicamente afectando el ExpressUpdate Agent.

Productos afectados

  • ExpressUpdate Agent version desconocida

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-8797: con una puntuación de 8.5 en CVSS v4.0. Existe una vulnerabilidad de control de acceso en el ExpressUpdate Agent. Un actor malicioso podría ejecutar código arbitrario con privilegios del sistema si accede al producto.

Recomendación

  • Actualice el ExpressUpdate Agent a la versión más reciente disponible para mitigar esta vulnerabilidad.

Referencias

Compartir: