← voltar
CVE-2023-36884

Windows Search Remote Code Execution Vulnerability

CVSS 7.5 HIGHEPSS 99.1%● KEVCWE-362
Em resumo

O Windows Search pode ser enganado para executar código malicioso ao processar arquivos especialmente preparados, permitindo que um atacante tome controle do computador sem precisar de permissões especiais.

Detalhe técnico

Uma condição de corrida no Windows Search (CWE-362) permite execução remota de código ao processar documentos maliciosamente preparados. Um atacante pode explorar isso entregando um arquivo especialmente formatado que dispara a vulnerabilidade durante a indexação, contornando requisitos de privilégio de usuário e alcançando execução de código no contexto do serviço Search.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Search Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →