← voltar
CVE-2024-43461

Windows MSHTML Platform Spoofing Vulnerability

CVSS 8.8 HIGHEPSS 52.2%● KEVCWE-451
Em resumo

Uma falha no MSHTML do Windows permite que um atacante falsifique informações de plataforma exibidas para conteúdo web, enganando usuários ou aplicações sobre qual sistema estão usando. Isso pode levar ao contorno de segurança ou confiança em conteúdo malicioso.

Detalhe técnico

A vulnerabilidade CWE-451 no MSHTML permite que atacantes manipulem a identificação da plataforma através de conteúdo web especialmente crafted, contornando potencialmente verificações de segurança específicas da plataforma. A falha pode ser explorada via HTML/JavaScript malicioso sem privilégios elevados, afetando a integridade da sandbox do navegador.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows MSHTML Platform Spoofing Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →