PT-2024-4626 · Microsoft · Windows+2

·

CVE-2024-38112

·

Publicado

2024-07-09

·

Atualizado

2026-01-16

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Microsoft Windows (versões afetadas não especificadas)
Descrição:
A vulnerabilidade está relacionada à plataforma MSHTML no Microsoft Windows e envolve um problema de falsificação que permite que invasores comprometam o sistema. Ela vem sendo explorada por agentes maliciosos há mais de um ano, com ataques que utilizam arquivos de atalho do Internet Explorer para induzir as vítimas a permitir a execução remota de código. A vulnerabilidade tem sido usada para distribuir o malware Atlantida InfoStealer. Os agentes maliciosos têm aproveitado o Internet Explorer em novos ataques de spoofing de dia zero, e a vulnerabilidade foi identificada como um problema crítico que precisa ser corrigido imediatamente.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

UI Misrepresentation of Critical Information

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05134
CVE-2024-38112

Produtos afetados

Internet Explorer
Mshtml
Windows