Windows SmartScreen Security Feature Bypass Vulnerability
Windows SmartScreen, una función de seguridad que advierte a los usuarios sobre archivos y sitios web potencialmente peligrosos, puede ser omitida por atacantes. Esto permite que archivos maliciosos se descarguen y ejecuten sin activar la advertencia de protección que normalmente defiende a los usuarios.
Esta vulnerabilidad permite que un atacante eludir la verificación de reputación de SmartScreen mediante manipulación de parámetros de archivo o URI, facilitando la entrega de malware sin activar alertas de seguridad. La explotación requiere interacción del usuario (descargar archivo o abrir enlace), pero puede resultar en ejecución arbitraria de código debido a advertencias de seguridad deshabilitadas.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →