PT-2024-1646 · Microsoft · Defender Smartscreen+4
Dima Lenz
+4
·
Publicado
2024-02-13
·
Atualizado
2026-05-25
·
CVE-2024-21412
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
As versões do Microsoft Windows anteriores à atualização de patch de fevereiro de 2024 estão afetadas, incluindo o Windows 10 e o Windows 11.
Descrição
A vulnerabilidade está relacionada a arquivos de atalho da Internet e permite que invasores contornem o Microsoft Defender SmartScreen, possibilitando a execução de código arbitrário nos sistemas afetados. Esse problema foi explorado pelo grupo APT Water Hydra, tendo como alvo operadores financeiros. Os invasores utilizam arquivos especialmente criados para contornar avisos de segurança, levando à instalação de malware como o DarkMe. E-mails de phishing são um vetor de ameaça comum utilizado nesses ataques.
Recomendações
Para resolver o problema, aplique a atualização de patch de fevereiro de 2024 ou posterior ao seu sistema Microsoft Windows. Certifique-se de que seu sistema operacional Windows esteja atualizado para se proteger contra essa vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso a arquivos de atalho da Internet e evitar o uso de links ou arquivos suspeitos de fontes não confiáveis até que o patch seja aplicado.
Exploit
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Internet Shortcut Files
Defender Smartscreen
Windows
Windows 10
Windows 11