← volver
CVE-2021-42292

Microsoft Excel Security Feature Bypass Vulnerability

CVSS 7.8 HIGHEPSS 31.9%● KEV
En resumen

Microsoft Excel tiene una falla de seguridad que permite eludir sus mecanismos de protección mediante un archivo especialmente diseñado. Esto podría permitir que contenido malicioso se ejecute sin las autorizaciones adecuadas.

Detalle técnico

Una vulnerabilidad de omisión de característica de seguridad en Microsoft Excel permite a un atacante eludir mecanismos de protección integrados mediante una hoja de cálculo malformada o especialmente elaborada. El ataque requiere interacción del usuario (apertura de archivo malicioso), pero puede resultar en ejecución de código no autorizado o acceso a datos sensibles dentro del contexto del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft Excel Security Feature Bypass Vulnerability
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C
PoCs públicas encontradas1
githubgithub.com/corelight/CVE-2021-4229218
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →