CVE-2016-3393highbajo ataque

CVE-2016-3393

Publicada el · Actualizada el

63Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 7.8epss 68%
de la publicación al arma
Publicada en NVD14 oct
CISA KEV+2049d
probabilidad de explotación
68%top 1% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2022-06-15

Apply updates per vendor instructions.

En resumen

Una falla en el software de gráficos de Windows (GDI/GDI+) permite que atacantes ejecuten código malicioso en tu computadora al visitar un sitio web especialmente preparado. Esto es peligroso porque elude las protecciones del navegador y ejecuta código directamente en el sistema.

Detalle técnico

Vulnerabilidad de ejecución remota de código en el componente GDI/GDI+ afectando múltiples versiones de Windows. Vector de ataque basado en web (sitio malicioso), requiriendo interacción del usuario para visitar el sitio. La explotación exitosa permite ejecución de código arbitrario con privilegios del usuario autenticado.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Graphics Device Interface (aka GDI or GDI+) in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2; Windows RT 8.1; and Windows 10 Gold, 1511, and 1607 allows remote attackers to execute arbitrary code via a crafted web site, aka "Windows Graphics Component RCE Vulnerability."
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a