← volver
CVE-2024-26167

Microsoft Edge for Android Spoofing Vulnerability

CVSS 4.3 MEDIUMEPSS 0.9%CWE-1021
En resumen

Microsoft Edge para Android tiene una vulnerabilidad de suplantación que permite a un atacante engañar a los usuarios haciéndoles creer que están visitando un sitio legítimo cuando en realidad están en uno malicioso. Esto es importante porque los usuarios podrían compartir información sensible o descargar contenido dañino sin darse cuenta.

Detalle técnico

La vulnerabilidad (CWE-1021: Restricción Impropia de Capas de Interfaz Renderizada) permite que atacantes suplanten la interfaz de usuario de Microsoft Edge en Android, potencialmente enmascarando el origen o destino verdadero de las acciones del usuario. Esto podría involucrar la superposición o manipulación de elementos visuales para engañar a los usuarios sobre el sitio web con el que están interactuando, requiriendo solo que el usuario interactúe con la interfaz suplantada.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft Edge for Android Spoofing Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →