PT-2022-5440 · Microsoft · Windows
CVE-2022-41049
·
Publicado
2022-11-08
·
Atualizado
2025-12-04
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:P |
Nome do software vulnerável e versões afetadas
Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade que permite contornar um recurso de segurança no mecanismo “Mark of the Web” do Windows, associada a erros nas configurações de segurança. Essa vulnerabilidade pode ser explorada por um invasor remoto para contornar as restrições de segurança existentes. A vulnerabilidade permite que invasores criem arquivos ZIP que contornam os avisos ao tentar executar arquivos compactados, mesmo que o arquivo ZIP tenha sido baixado da Internet.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows