← voltar
CVE-2025-21402

Microsoft Office OneNote Remote Code Execution Vulnerability

CVSS 7.8 HIGHEPSS 0.7%CWE-641
Em resumo

O Microsoft OneNote tem uma falha de segurança que permite que invasores executem código malicioso no seu computador quando você abre um documento especialmente preparado. Isso é perigoso porque dá aos atacantes controle total do seu sistema.

Detalhe técnico

Vulnerabilidade CWE-641 no OneNote permite execução remota de código através de arquivos manipulados que exploram tratamento inadequado de objetos incorporados ou referências externas. O ataque requer interação do usuário (abertura do documento) e resulta em execução de código com privilégios do usuário; sem contorno de autenticação ou elevação de privilégios na fase inicial do comprometimento.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Office OneNote Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →