CVE-2021-42292: fallo de gravedad alta en Microsoft 365 Apps for Enterprise
Microsoft Excel Security Feature Bypass Vulnerability
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
Microsoft Excel tiene una falla de seguridad que permite eludir sus mecanismos de protección mediante un archivo especialmente diseñado. Esto podría permitir que contenido malicioso se ejecute sin las autorizaciones adecuadas.
Una vulnerabilidad de omisión de característica de seguridad en Microsoft Excel permite a un atacante eludir mecanismos de protección integrados mediante una hoja de cálculo malformada o especialmente elaborada. El ataque requiere interacción del usuario (apertura de archivo malicioso), pero puede resultar en ejecución de código no autorizado o acceso a datos sensibles dentro del contexto del usuario.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.