CVE-2019-0903: fallo de gravedad alta en Microsoft Windows
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply updates per vendor instructions.
Un fallo en el GDI de Windows (sistema de gráficos) permite a atacantes ejecutar código malicioso en tu computadora mediante una imagen o documento especialmente diseñado. Es peligroso porque puede ocurrir solo al abrir un archivo o visitar una página web.
Vulnerabilidad de ejecución remota de código en el manejo de objetos GDI de Windows permite que atacantes no autenticados ejecuten código arbitrario mediante contenido gráfico malicioso. Vector de ataque basado en red (archivos de imagen/documento); precondición requiere interacción del usuario para abrir archivo manipulado. El impacto incluye compromiso completo del sistema.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.