PT-2026-7396 · Microsoft · Windows Shell+1
Msrc
+1
·
Publicado
2026-02-10
·
Atualizado
2026-06-15
·
CVE-2026-21510
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Windows Shell (versões afetadas não especificadas)
Descrição
Uma falha no mecanismo de proteção do Windows Shell permite que um invasor não autorizado ignore recursos de segurança através de uma rede. Especificamente, este problema permite contornar o mecanismo Windows SmartScreen e os avisos do Windows Shell, o que pode levar à execução remota de código. Para explorar isso, um invasor deve convencer o usuário a abrir um arquivo de atalho (.LNK) especialmente criado ou seguir um link malicioso. Foram relatados casos de exploração deste problema no mundo real.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
RCE
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows Shell
Windows