Internet Shortcut Files Security Feature Bypass Vulnerability
Los archivos de Acceso Directo de Internet (.url) de Windows pueden eludir características de seguridad diseñadas para proteger a los usuarios del contenido malicioso. Un atacante puede crear un archivo de acceso directo formateado especialmente que engaña a Windows para que ignore sus verificaciones de seguridad.
Una vulnerabilidad de elusión de características de seguridad en el manejo de archivos Internet Shortcut de Windows (CWE-693: Neutralización Inadecuada de Elementos Especiales) permite a los atacantes crear archivos .url maliciosos que eluden la marca de la web y otros mecanismos de protección. El ataque requiere interacción del usuario para abrir el archivo creado, pero las protecciones eludidas exitosamente pueden conducir a la ejecución arbitraria de código o elevación de privilegios.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →