CVE-2019-0541highbajo ataqueCWE-77

CVE-2019-0541: fallo de gravedad alta en Microsoft Office

Publicada el · Actualizada el

83Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 8.8epss 53%
de la publicación al arma64 días
Publicada en NVD8 ene
1ª PoC+64d
CISA KEV+1030d
probabilidad de explotación
53%top 1% de las CVE
explotación observada
síCISA + VulnCheck
2 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-05-03

Apply updates per vendor instructions.

En resumen

Un fallo en el motor de renderización web de Microsoft (MSHTML) permite a atacantes ejecutar código malicioso en tu computadora al abrir un documento o visitar un sitio web malicioso. Afecta múltiples productos Microsoft como Office, Excel, Word e Internet Explorer.

Detalle técnico

El motor MSHTML falla al validar correctamente la entrada en contenido web, permitiendo ejecución remota de código mediante documentos o páginas web manipuladas. Vector de ataque en red con baja complejidad; requiere interacción del usuario (abrir documento o visitar sitio). La explotación exitosa otorga ejecución arbitraria de código en el contexto de la aplicación afectada.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

A remote code execution vulnerability exists in the way that the MSHTML engine inproperly validates input, aka "MSHTML Engine Remote Code Execution Vulnerability." This affects Microsoft Office, Microsoft Office Word Viewer, Internet Explorer 9, Internet Explorer 11, Microsoft Excel Viewer, Internet Explorer 10, Office 365 ProPlus.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.