← voltar
CVE-2024-38112

Windows MSHTML Platform Spoofing Vulnerability

CVSS 7.5 HIGHEPSS 84.3%● KEVCWE-451
Em resumo

Uma falha no Windows MSHTML permite que atacantes falsifiquem conteúdo web, fazendo com que sites maliciosos pareçam vir de fontes confiáveis. Isso engana os usuários para confiar em páginas falsificadas ou manipuladas.

Detalhe técnico

Esta vulnerabilidade de MSHTML viabiliza ataques de falsificação de plataforma onde um invasor cria conteúdo HTML malicioso que disfarça sua origem ou contexto de segurança. O ataque requer interação do usuário (CWE-451: Má Representação de Informações Críticas na Interface) e pode resultar em engenharia social, roubo de credenciais ou distribuição de malware quando usuários são enganados sobre a autenticidade do conteúdo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows MSHTML Platform Spoofing Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →