PT-2021-3925 · Microsoft · Bitdefender Antivirus+4
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
Microsoft MSHTML (versões afetadas não especificadas)
Descrição
Um problema de execução remota de código existe no mecanismo de renderização do navegador MSHTML usado pelo Microsoft Windows e Microsoft Office. A falha é causada por um gerenciamento incorreto da geração de código. Um invasor remoto pode explorar isso criando um controle ActiveX malicioso incorporado em um documento do Microsoft Office especialmente projetado. Quando um usuário é convencido a abrir o documento, o invasor pode executar código arbitrário no sistema. Usuários com direitos administrativos são mais significativamente impactados do que aqueles com direitos de usuário limitados. A exploração no mundo real foi observada em ataques direcionados, incluindo a implantação do spyware "MerkSpy" e atividades de grupos patrocinados por estados, como APT 35 (Magic Hound) e APT 28 (Fancy Bear). Algumas cadeias de ataque utilizaram arquivos RAR distorcidos contendo scripts do Windows Script Host para entregar os documentos Word maliciosos.
Recomendações
Instale imediatamente as atualizações de segurança lançadas em 14 de setembro de 2021.
Para clientes corporativos que gerenciam atualizações, implante a build de detecção do Microsoft Defender 1.349.22.0 ou mais recente.
Mantenha os produtos antimalware atualizados para garantir a detecção e a proteção.
Exploit
Correção
DoS
RCE
Code Injection
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bitdefender Antivirus
Defender For Endpoint
Mshtml
Office
Windows