
Exploit Zero Day de escalada local de privilegios en Windows (CVE-2026-41091)
El repositorio de vulnerabilidades Red Sun
Normalmente, simplemente soltaría el código del PoC y dejaría que la gente lo resolviera. Pero no puedo hacerlo con este, es demasiado divertido. Cuando Windows Defender se da cuenta de que un archivo malicioso tiene una etiqueta de nube, por la estúpida e hilarante razón que sea, el antivirus que se supone que debe proteger decide que es una buena idea reescribir el archivo que encontró de nuevo en su ubicación original. El PoC abusa de este comportamiento para sobrescribir archivos del sistema y obtener privilegios administrativos.
Creo que se supone que los productos antimalware deben eliminar los archivos maliciosos, no asegurarse de que estén ahí, pero eso es solo mi opinión.
