← volver
CVE-2024-21412

Internet Shortcut Files Security Feature Bypass Vulnerability

CVSS 8.1 HIGHEPSS 95.4%● KEVCWE-693
En resumen

Los archivos de Acceso Directo de Internet (.url) de Windows pueden eludir características de seguridad diseñadas para proteger a los usuarios del contenido malicioso. Un atacante puede crear un archivo de acceso directo formateado especialmente que engaña a Windows para que ignore sus verificaciones de seguridad.

Detalle técnico

Una vulnerabilidad de elusión de características de seguridad en el manejo de archivos Internet Shortcut de Windows (CWE-693: Neutralización Inadecuada de Elementos Especiales) permite a los atacantes crear archivos .url maliciosos que eluden la marca de la web y otros mecanismos de protección. El ataque requiere interacción del usuario para abrir el archivo creado, pero las protecciones eludidas exitosamente pueden conducir a la ejecución arbitraria de código o elevación de privilegios.

Resumen generado y traducido por IA a partir de la descripción oficial.
Internet Shortcut Files Security Feature Bypass Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N/E:F/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →