PT-2021-3925 · Microsoft · Bitdefender Antivirus+4

·

CVE-2021-40444

·

Publicado

2021-09-07

·

Atualizado

2026-06-24

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:P/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas Microsoft MSHTML (versões afetadas não especificadas)
Descrição Um problema de execução remota de código existe no mecanismo de renderização do navegador MSHTML usado pelo Microsoft Windows e Microsoft Office. A falha é causada por um gerenciamento incorreto da geração de código. Um invasor remoto pode explorar isso criando um controle ActiveX malicioso incorporado em um documento do Microsoft Office especialmente projetado. Quando um usuário é convencido a abrir o documento, o invasor pode executar código arbitrário no sistema. Usuários com direitos administrativos são mais significativamente impactados do que aqueles com direitos de usuário limitados. A exploração no mundo real foi observada em ataques direcionados, incluindo a implantação do spyware "MerkSpy" e atividades de grupos patrocinados por estados, como APT 35 (Magic Hound) e APT 28 (Fancy Bear). Algumas cadeias de ataque utilizaram arquivos RAR distorcidos contendo scripts do Windows Script Host para entregar os documentos Word maliciosos.
Recomendações Instale imediatamente as atualizações de segurança lançadas em 14 de setembro de 2021. Para clientes corporativos que gerenciam atualizações, implante a build de detecção do Microsoft Defender 1.349.22.0 ou mais recente. Mantenha os produtos antimalware atualizados para garantir a detecção e a proteção.

Exploit

Correção

DoS

RCE

Code Injection

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04442
CVE-2021-40444
OPENSUSE-SU-2024:13674-1

Produtos afetados

Bitdefender Antivirus
Defender For Endpoint
Mshtml
Office
Windows