Martedi 28 Luglio 2026 23:59:13 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#CVE-2026-49176


Un servizio Windows silenzioso, una rottura di privilegi clamorosa: CVE-2026-49176

Pubblicato: 27 Luglio 2026 12:39Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: SECURESPECTER

Una vulnerabilità locale in WalletService sembra trasformare il normale accesso autenticato in controllo a livello SYSTEM, mostrando come i confini dei servizi possano fallire nel modo più pericoloso.

Il bug di Windows WalletService trasforma un servizio silenzioso in un rischio di classe SYSTEM

Pubblicato: 27 Luglio 2026 12:29Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

Una vulnerabilità di escalation locale appena divulgata in Windows WalletService mostra come un confine di servizio, una volta indebolito, possa consegnare a un utente con pochi privilegi le chiavi dell'host.