CVE-2021-42292highbajo ataque

CVE-2021-42292: fallo de gravedad alta en Microsoft 365 Apps for Enterprise

Microsoft Excel Security Feature Bypass Vulnerability

Publicada el · Actualizada el

83Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.8epss 43%
de la publicación al arma0 días
Publicada en NVD10 nov
1ª PoC9 nov
CISA KEV+7d
probabilidad de explotación
43%top 1% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2021-12-01

Apply updates per vendor instructions.

En resumen

Microsoft Excel tiene una falla de seguridad que permite eludir sus mecanismos de protección mediante un archivo especialmente diseñado. Esto podría permitir que contenido malicioso se ejecute sin las autorizaciones adecuadas.

Detalle técnico

Una vulnerabilidad de omisión de característica de seguridad en Microsoft Excel permite a un atacante eludir mecanismos de protección integrados mediante una hoja de cálculo malformada o especialmente elaborada. El ataque requiere interacción del usuario (apertura de archivo malicioso), pero puede resultar en ejecución de código no autorizado o acceso a datos sensibles dentro del contexto del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Microsoft Excel Security Feature Bypass Vulnerability
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C
PoCs públicas encontradas — 1
githubgithub.com/corelight/CVE-2021-42292★ 18
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.