PT-2026-7396 · Microsoft · Windows Shell+1

·

CVE-2026-21510

·

Publicado

2026-02-10

·

Atualizado

2026-07-14

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Windows Shell (versões afetadas não especificadas)
Descrição Uma falha no mecanismo de proteção do Windows Shell permite que um invasor remoto não autorizado ignore recursos de segurança, especificamente o mecanismo Windows SmartScreen e os avisos do Windows Shell. Essa falha pode levar à execução remota de código, permitindo que o invasor execute código arbitrário no sistema. A exploração requer a interação do usuário, na qual o invasor convence o usuário a abrir um arquivo de atalho (.LNK) especialmente criado ou a seguir um link malicioso, geralmente por meio de phishing. Foram relatados incidentes de exploração no mundo real.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

RCE

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01630
CVE-2026-21510

Produtos afetados

Windows Shell
Windows