← voltar
CVE-2024-38213

Windows Mark of the Web Security Feature Bypass Vulnerability

CVSS 6.5 MEDIUMEPSS 13.4%● KEVCWE-693
Em resumo

Uma falha de segurança no Windows permite que arquivos baixados da internet percam seu aviso de segurança, potencialmente deixando arquivos maliciosos serem executados sem avisar o usuário. Essa vulnerabilidade enfraquece um mecanismo importante de proteção do Windows destinado a alertar sobre conteúdo não confiável.

Detalhe técnico

A vulnerabilidade explora o tratamento inadequado do atributo Mark of the Web (MOTW) no Windows, permitindo que atacantes contornem a imposição de zona de segurança através de manipulação de arquivo especialmente elaborada. Um atacante com capacidade de modificar ou criar arquivos no sistema alvo pode remover ou manipular metadados do MOTW, resultando em execução de conteúdo potencialmente malicioso sem avisos ou restrições de segurança apropriados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Mark of the Web Security Feature Bypass Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →