PT-2022-5440 · Microsoft · Windows

CVE-2022-41049

·

Publicado

2022-11-08

·

Atualizado

2025-12-04

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:P
Nome do software vulnerável e versões afetadas
Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade que permite contornar um recurso de segurança no mecanismo “Mark of the Web” do Windows, associada a erros nas configurações de segurança. Essa vulnerabilidade pode ser explorada por um invasor remoto para contornar as restrições de segurança existentes. A vulnerabilidade permite que invasores criem arquivos ZIP que contornam os avisos ao tentar executar arquivos compactados, mesmo que o arquivo ZIP tenha sido baixado da Internet.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06767
CVE-2022-41049

Produtos afetados

Windows