CVE-2016-3393
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply updates per vendor instructions.
Una falla en el software de gráficos de Windows (GDI/GDI+) permite que atacantes ejecuten código malicioso en tu computadora al visitar un sitio web especialmente preparado. Esto es peligroso porque elude las protecciones del navegador y ejecuta código directamente en el sistema.
Vulnerabilidad de ejecución remota de código en el componente GDI/GDI+ afectando múltiples versiones de Windows. Vector de ataque basado en web (sitio malicioso), requiriendo interacción del usuario para visitar el sitio. La explotación exitosa permite ejecución de código arbitrario con privilegios del usuario autenticado.
El análisis completo de esta CVE está disponible en portugués →