PT-2026-7396 · Microsoft · Windows Shell+1
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Windows Shell (versões afetadas não especificadas)
Descrição
Uma falha no mecanismo de proteção do Windows Shell permite que um invasor remoto não autorizado ignore recursos de segurança, especificamente o mecanismo Windows SmartScreen e os avisos do Windows Shell. Essa falha pode levar à execução remota de código, permitindo que o invasor execute código arbitrário no sistema. A exploração requer a interação do usuário, na qual o invasor convence o usuário a abrir um arquivo de atalho (.LNK) especialmente criado ou a seguir um link malicioso, geralmente por meio de phishing. Foram relatados incidentes de exploração no mundo real.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
RCE
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows Shell
Windows