Windows MSHTML Platform Security Feature Bypass Vulnerability
Uma falha de segurança no MSHTML do Windows (o mecanismo que renderiza páginas do Internet Explorer e outros componentes) permite contornar proteções que normalmente impedem ações maliciosas. Isso é importante porque atacantes poderiam executar código ou acessar informações sensíveis em sistemas afetados.
A vulnerabilidade no mecanismo MSHTML permite contornar mecanismos de segurança da plataforma através de validação inadequada de entrada (CWE-20). Um atacante pode criar conteúdo malicioso que explora esse desvio para executar código ou elevar privilégios; o vetor de ataque é tipicamente baseado em web (através de conteúdo HTML comprometido ou malicioso). O alto score CVSS (8.8) indica impacto significativo na integridade e confidencialidade do sistema.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →