← volver
CVE-2022-41091

Windows Mark of the Web Security Feature Bypass Vulnerability

CVSS 5.4 MEDIUMEPSS 2.0%● KEVCWE-863
En resumen

Una característica de seguridad de Windows que advierte a los usuarios sobre archivos potencialmente peligrosos descargados de internet puede ser evitada. Los atacantes podrían crear archivos que parezcan seguros a Windows, permitiendo que contenido malicioso se ejecute sin advertencias apropiadas.

Detalle técnico

CWE-863 (Autorización Incorrecta) permite que atacantes eludan la característica Mark of the Web (MOTW) de Windows mediante archivos especialmente elaborados. La vulnerabilidad requiere interacción del usuario para abrir el archivo, pero resulta en la pérdida de una barrera de seguridad crítica que normalmente previene la ejecución de contenido no confiable.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Mark of the Web Security Feature Bypass Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L/E:U/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →