CVE-2021-33742
Windows MSHTML Platform Remote Code Execution Vulnerability
Vexday Risk Score
63Prioridad alta
Decisión SSVC (CISA)
Act
Explotación + impacto → acción inmediata
CVSS 7.5EPSS 59.1%KEV simPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
08 jun 2021Publicada en NVD
03 nov 2021Explotación activa (CISA KEV)
Recomendación: Corregir cuanto antes — hay explotación activa confirmada.
En resumen
Un defecto en MSHTML de Windows (motor de renderización de Internet Explorer) permite que atacantes ejecuten código arbitrario en la computadora de una víctima a través de una página web especialmente diseñada. Esto es peligroso porque simplemente visitar un sitio malicioso podría comprometer todo tu sistema.
Detalle técnico
Vulnerabilidad de escritura fuera de límites (CWE-787) en el motor MSHTML explotable mediante contenido HTML/JavaScript malicioso entregado a través del navegador web. Requiere interacción del usuario (visitar página maliciosa); la explotación exitosa resulta en ejecución de código arbitrario con privilegios del usuario.
Resumen generado y traducido por IA a partir de la descripción oficial.
Windows MSHTML Platform Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
Productos afectados
Microsoft · Windows 10 Version 1507Microsoft · Windows 10 Version 1607Microsoft · Windows 10 Version 1809Microsoft · Windows 10 Version 1909Microsoft · Windows 10 Version 2004Microsoft · Windows 10 Version 20H2Microsoft · Windows 10 Version 21H1Microsoft · Windows 7Microsoft · Windows 7 Service Pack 1Microsoft · Windows 8.1Microsoft · Windows Server 2008 R2 Service Pack 1Microsoft · Windows Server 2008 Service Pack 2Microsoft · Windows Server 2008 Service Pack 2Microsoft · Windows Server 2012Microsoft · Windows Server 2012 R2Microsoft · Windows Server 2016Microsoft · Windows Server 2019¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →