← voltar
CVE-2024-38217

Windows Mark of the Web Security Feature Bypass Vulnerability

CVSS 5.4 MEDIUMEPSS 9.8%● KEVCWE-693
Em resumo

Uma proteção do Windows que avisa sobre arquivos perigosos baixados da internet pode ser contornada, permitindo que arquivos maliciosos rodem sem o aviso esperado.

Detalhe técnico

Essa vulnerabilidade explora uma validação inadequada do atributo Mark of the Web (MOTW) no Windows, permitindo que um atacante crie arquivos especialmente formatados que contornem o mecanismo de aviso de segurança destinado a proteger contra execução de conteúdo não confiável baixado. O ataque requer interação do usuário para executar o arquivo, mas contorna o diálogo de aviso que normalmente alertaria os usuários sobre o risco.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Mark of the Web Security Feature Bypass Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →