← voltar
CVE-2024-21351

Windows SmartScreen Security Feature Bypass Vulnerability

CVSS 7.6 HIGHEPSS 30.3%● KEVCWE-94
Em resumo

O SmartScreen do Windows, um recurso de segurança que alerta usuários sobre arquivos perigosos, pode ser contornado por atacantes. Isso permite que arquivos maliciosos cheguem aos usuários sem ativar os avisos de segurança esperados.

Detalhe técnico

Uma vulnerabilidade de injeção de código (CWE-94) no Windows SmartScreen permite que atacantes contornem verificações de segurança através de validação inadequada de entrada. O ataque requer acesso local ou interação do usuário com um arquivo especialmente criado, mas a exploração bem-sucedida permite executar malware sem notificações de segurança.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows SmartScreen Security Feature Bypass Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:L/E:U/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →