Encontrar vulnerabilidades en ... Nota

Encontrar vulnerabilidades en ClipSp, el controlador en el núcleo de la plataforma de licencia de cliente de Windows

Por Philippe LaulheretClipSP (clipsp.sys) es un controlador de Windows utilizado para implementar licencias de cliente y políticas del sistema en sistemas Windows 10 y 11.Los investigadores de Cisco Talos han descubierto ocho vulnerabilidades relacionadas con clipsp.sys que van desde el bypass de firma hasta la elevación de privilegios y la fuga de sandbox:TALOS-2024-1964 (CVE-2024-38184) TALOS-2024-1965 (CVE-2024-38185)