Microsoft Office OneNote Remote Code Execution Vulnerability
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.8epss 0.7%
probabilidade de exploração
0.7%top 52% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O Microsoft OneNote tem uma falha de segurança que permite que invasores executem código malicioso no seu computador quando você abre um documento especialmente preparado. Isso é perigoso porque dá aos atacantes controle total do seu sistema.
Detalhe técnico
Vulnerabilidade CWE-641 no OneNote permite execução remota de código através de arquivos manipulados que exploram tratamento inadequado de objetos incorporados ou referências externas. O ataque requer interação do usuário (abertura do documento) e resulta em execução de código com privilégios do usuário; sem contorno de autenticação ou elevação de privilégios na fase inicial do comprometimento.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Office OneNote Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RC:C