Dhanesh Kizhakkinan

Pesquisador deMandiant
#543de 55,077
340.6CVSS total
Vulnerabilidades · 43
Baixa
1
Média
4
Alta
38
PT-2021-3925
9.0
2021-09-07
Microsoft · Bitdefender Antivirus · CVE-2021-40444
**Nome do Software Vulnerável e Versões Afetadas** Microsoft MSHTML (versões afetadas não especificadas) **Descrição** Um problema de execução remota de código existe no mecanismo de renderização do navegador MSHTML usado pelo Microsoft Windows e Microsoft Office. A falha é causada por um gerenciamento incorreto da geração de código. Um invasor remoto pode explorar isso criando um controle ActiveX malicioso incorporado em um documento do Microsoft Office especialmente projetado. Quando um usuário é convencido a abrir o documento, o invasor pode executar código arbitrário no sistema. Usuários com direitos administrativos são mais significativamente impactados do que aqueles com direitos de usuário limitados. A exploração no mundo real foi observada em ataques direcionados, incluindo a implantação do spyware "MerkSpy" e atividades de grupos patrocinados por estados, como APT 35 (Magic Hound) e APT 28 (Fancy Bear). Algumas cadeias de ataque utilizaram arquivos RAR distorcidos contendo scripts do Windows Script Host para entregar os documentos Word maliciosos. **Recomendações** Instale imediatamente as atualizações de segurança lançadas em 14 de setembro de 2021. Para clientes corporativos que gerenciam atualizações, implante a build de detecção do Microsoft Defender 1.349.22.0 ou mais recente. Mantenha os produtos antimalware atualizados para garantir a detecção e a proteção.