El investigador de ciberseguridad Alemán Abdelhamid Nacer ha revelado públicamente un exploit para una nueva vulnerabilidad que permite realizar una escalada de privilegios locales de Windows de tipo «zero-day» que otorga privilegios de administrador en equipos Microsoft Windows 10, Windows 11 y Windows Server 2022. Esta vulnerabilidad afecta incluso a aquellos equipos que cuenten con todos los parches del mes de noviembre.

Mediante esta vulnerabilidad, aquellos atacantes que cuenten con acceso limitado a un dispositivo comprometido pueden elevar fácilmente sus privilegios para posteriormente poder propagarse lateralmente dentro de la red.