PT-2026-7396 · Microsoft · Windows Shell+1

Msrc

+1

·

Publicado

2026-02-10

·

Atualizado

2026-06-15

·

CVE-2026-21510

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Windows Shell (versões afetadas não especificadas)
Descrição Uma falha no mecanismo de proteção do Windows Shell permite que um invasor não autorizado ignore recursos de segurança através de uma rede. Especificamente, este problema permite contornar o mecanismo Windows SmartScreen e os avisos do Windows Shell, o que pode levar à execução remota de código. Para explorar isso, um invasor deve convencer o usuário a abrir um arquivo de atalho (.LNK) especialmente criado ou seguir um link malicioso. Foram relatados casos de exploração deste problema no mundo real.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

RCE

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01630
CVE-2026-21510

Produtos afetados

Windows Shell
Windows