← voltar
CVE-2023-36025

Windows SmartScreen Security Feature Bypass Vulnerability

CVSS 8.8 HIGHEPSS 88.2%● KEV
Em resumo

O Windows SmartScreen, uma funcionalidade de segurança que avisa sobre arquivos e sites perigosos, pode ser contornado por atacantes. Isso permite que arquivos maliciosos sejam baixados e executados sem disparar o aviso de proteção que normalmente defende os usuários.

Detalhe técnico

Esta vulnerabilidade permite que um atacante contorne a verificação de reputação do SmartScreen através de manipulação de parâmetro de arquivo ou URI, viabilizando a entrega de malware sem disparar alertas de segurança. A exploração requer interação do usuário (baixar arquivo ou abrir link), mas pode resultar em execução arbitrária de código devido aos avisos de segurança desabilitados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows SmartScreen Security Feature Bypass Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →