CVE-2016-0099
Vulnerabilidad de escalada de privilegios en el Servicio de Inicio de Sesión Secundario de Microsoft Windows
- Publicado
- 9 mar 2016
- Actualizado
- 21 oct 2025
- Asignación de CNA
- microsoft
- Evidencia observada
- 21 mar 2016
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
El Secondary Logon Service en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 no procesa correctamente los manejadores de petición, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Secondary Logon Elevation of Privilege Vulnerability".
Fuentes
6- MS16-032Exploit
MS16-032(CVE-2016-0099) solo para SERVICE
- WindowsElevationInvestigación
Windows Elevation(持续更新)
Google Security Research · windows_x86 · 21 mar 2016
b33f · windows · 21 abr 2016
fdiskyou · windows · 25 abr 2016
Metasploit · windows · 13 jul 2016
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.