← volver
CVE-2021-33742

Windows MSHTML Platform Remote Code Execution Vulnerability

CVSS 7.5 HIGHEPSS 59.1%● KEVCWE-787
En resumen

Un defecto en MSHTML de Windows (motor de renderización de Internet Explorer) permite que atacantes ejecuten código arbitrario en la computadora de una víctima a través de una página web especialmente diseñada. Esto es peligroso porque simplemente visitar un sitio malicioso podría comprometer todo tu sistema.

Detalle técnico

Vulnerabilidad de escritura fuera de límites (CWE-787) en el motor MSHTML explotable mediante contenido HTML/JavaScript malicioso entregado a través del navegador web. Requiere interacción del usuario (visitar página maliciosa); la explotación exitosa resulta en ejecución de código arbitrario con privilegios del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows MSHTML Platform Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →