Windows MSHTML Platform Security Feature Bypass Vulnerability
Una falla de seguridad en MSHTML de Windows (el motor de renderización utilizado por Internet Explorer y otros componentes) permite eludir protecciones que normalmente previenen acciones maliciosas. Esto importa porque los atacantes podrían ejecutar código o acceder a información sensible en sistemas afectados.
La vulnerabilidad en el motor MSHTML permite eludir mecanismos de seguridad de la plataforma mediante validación inadecuada de entrada (CWE-20). Un atacante puede crear contenido malicioso que explota este desvío para ejecutar código o elevar privilegios; el vector de ataque es típicamente basado en web (a través de contenido HTML comprometido o malicioso). La puntuación CVSS alta (8.8) indica impacto significativo en la integridad y confidencialidad del sistema.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →