- Origen
- Múltiples fuentes: CSO Online, Google Project Zero, Nightmare Eclipse, ColorTokens
- Fecha
- 2026-05-19T04:05:56.381806+00:00
- Resumen
- Según múltiples fuentes, una vulnerabilidad de elevación de privilegios local (CVE-2020-17103) en el controlador Cloud Filter de Windows (cldflt.sys), reportada originalmente en 2020 y considerada parcheada, sigue siendo explotable para obtener privilegios SYSTEM en sistemas plenamente actualizados. El investigador Nightmare Eclipse reactivó el exploit denominado MiniPlasma, que aprovecha un fallo en la gestión de creación de claves de registro mediante una API no documentada, afectando la funcionalidad de sincronización en la nube como OneDrive. Aunque Microsoft parcheó el fallo en diciembre de 2020 y calificó su explotación como compleja, el exploit original funciona en versiones modernas de Windows, lo que evidencia una gestión deficiente de regresiones en seguridad. Expertos destacan que la vulnerabilidad requiere acceso local y movimiento lateral, mitigable con microsegmentación y EDRs como CrowdStrike o Defender. No se ha confirmado explotación real en ataques, pero la persistencia del fallo representa un riesgo significativo para la seguridad de la información y la integridad de infraestructuras empresariales. Esta revelación se enmarca en una serie de divulgaciones recientes de vulnerabilidades críticas en Windows por parte de Nightmare Eclipse, incluyendo BlueHammer, RedSun, UnDefend, YellowKey y GreenPlasma, que han sido observadas en escenarios de intrusión real.