PT-2021-3925 · Microsoft · Bitdefender Antivirus+4

·

CVE-2021-40444

·

Publicado

2021-09-07

·

Atualizado

2026-08-24

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:P/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas Microsoft Windows (versões afetadas não especificadas)
Descrição A execução remota de código é possível no MSHTML, o mecanismo de renderização de navegador usado pelo Microsoft Internet Explorer e hospedado em documentos do Microsoft Office. O problema decorre de um gerenciamento incorreto da geração de código. Um invasor pode explorar isso criando um controle ActiveX malicioso e incorporando-o em um documento do Microsoft Office. Se um usuário for convencido a abrir o documento, o invasor poderá executar código arbitrário no sistema. Usuários com direitos administrativos são mais gravemente impactados do que aqueles com direitos de usuário restritos. A exploração no mundo real foi observada em ataques direcionados por grupos patrocinados por estados, como o APT 35, e foi utilizada para implantar o spyware MerkSpy para monitorar atividades e capturar informações sensíveis.
Recomendações Instale imediatamente as atualizações de segurança lançadas em 14 de setembro de 2021. Para clientes corporativos que gerenciam atualizações, implante a build de detecção do Microsoft Defender 1.349.22.0 ou mais recente. Mantenha os produtos antimalware atualizados para garantir a detecção e a proteção.

Exploit

Correção

DoS

RCE

Code Injection

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04442
CVE-2021-40444
OPENSUSE-SU-2024:13674-1

Produtos afetados

Bitdefender Antivirus
Defender For Endpoint
Mshtml
Office
Windows