CVE-2025-21402
Microsoft Office OneNote Remote Code Execution Vulnerability
Em resumo
O Microsoft OneNote tem uma falha de segurança que permite que invasores executem código malicioso no seu computador quando você abre um documento especialmente preparado. Isso é perigoso porque dá aos atacantes controle total do seu sistema.
Detalhe técnico
Vulnerabilidade CWE-641 no OneNote permite execução remota de código através de arquivos manipulados que exploram tratamento inadequado de objetos incorporados ou referências externas. O ataque requer interação do usuário (abertura do documento) e resulta em execução de código com privilégios do usuário; sem contorno de autenticação ou elevação de privilégios na fase inicial do comprometimento.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Office OneNote Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RC:C
Produtos afetados
Microsoft · Microsoft Office LTSC for Mac 2021Microsoft · Microsoft Office LTSC for Mac 2024Microsoft · Microsoft OneNoteQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →