CVE-2021-33742
Windows MSHTML Platform Remote Code Execution Vulnerability
En resumen
Un defecto en MSHTML de Windows (motor de renderización de Internet Explorer) permite que atacantes ejecuten código arbitrario en la computadora de una víctima a través de una página web especialmente diseñada. Esto es peligroso porque simplemente visitar un sitio malicioso podría comprometer todo tu sistema.
Detalle técnico
Vulnerabilidad de escritura fuera de límites (CWE-787) en el motor MSHTML explotable mediante contenido HTML/JavaScript malicioso entregado a través del navegador web. Requiere interacción del usuario (visitar página maliciosa); la explotación exitosa resulta en ejecución de código arbitrario con privilegios del usuario.
Resumen generado y traducido por IA a partir de la descripción oficial.
Windows MSHTML Platform Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
Productos afectados
Microsoft · Windows 10 Version 1507Microsoft · Windows 10 Version 1607Microsoft · Windows 10 Version 1809Microsoft · Windows 10 Version 1909Microsoft · Windows 10 Version 2004Microsoft · Windows 10 Version 20H2Microsoft · Windows 10 Version 21H1Microsoft · Windows 7Microsoft · Windows 7 Service Pack 1Microsoft · Windows 8.1Microsoft · Windows Server 2008 R2 Service Pack 1Microsoft · Windows Server 2008 Service Pack 2Microsoft · Windows Server 2008 Service Pack 2Microsoft · Windows Server 2012Microsoft · Windows Server 2012 R2Microsoft · Windows Server 2016Microsoft · Windows Server 2019¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →