← voltar
CVE-2013-3918

CVE-2013-3918

CVSS 8.8 HIGHEPSS 73.9%● KEVCWE-787
Em resumo

Uma falha no controle ActiveX InformationCardSigninHelper do Windows permite que atacantes executem código malicioso quando um usuário visita uma página web maliciosa no Internet Explorer. Esse controle foi explorado em ataques reais em novembro de 2013.

Detalhe técnico

Vulnerabilidade de escrita fora dos limites (out-of-bounds write) no controle ActiveX InformationCardSigninHelper (icardie.dll), explorável por conteúdo HTML malicioso entregue via Internet Explorer. Requer que o usuário visite a página comprometida; resulta em execução de código arbitrário com privilégios do usuário ou negação de serviço.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The InformationCardSigninHelper Class ActiveX control in icardie.dll in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds write) via a crafted web page that is accessed by Internet Explorer, as exploited in the wild in November 2013, aka "InformationCardSigninHelper Vulnerability."
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →