CVE-2019-0541: fallo de gravedad alta en Microsoft Office
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
Un fallo en el motor de renderización web de Microsoft (MSHTML) permite a atacantes ejecutar código malicioso en tu computadora al abrir un documento o visitar un sitio web malicioso. Afecta múltiples productos Microsoft como Office, Excel, Word e Internet Explorer.
El motor MSHTML falla al validar correctamente la entrada en contenido web, permitiendo ejecución remota de código mediante documentos o páginas web manipuladas. Vector de ataque en red con baja complejidad; requiere interacción del usuario (abrir documento o visitar sitio). La explotación exitosa otorga ejecución arbitraria de código en el contexto de la aplicación afectada.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.