← volver
CVE-2023-36025

Windows SmartScreen Security Feature Bypass Vulnerability

CVSS 8.8 HIGHEPSS 88.2%● KEV
En resumen

Windows SmartScreen, una función de seguridad que advierte a los usuarios sobre archivos y sitios web potencialmente peligrosos, puede ser omitida por atacantes. Esto permite que archivos maliciosos se descarguen y ejecuten sin activar la advertencia de protección que normalmente defiende a los usuarios.

Detalle técnico

Esta vulnerabilidad permite que un atacante eludir la verificación de reputación de SmartScreen mediante manipulación de parámetros de archivo o URI, facilitando la entrega de malware sin activar alertas de seguridad. La explotación requiere interacción del usuario (descargar archivo o abrir enlace), pero puede resultar en ejecución arbitraria de código debido a advertencias de seguridad deshabilitadas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows SmartScreen Security Feature Bypass Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →