PT-2024-6158 · Microsoft · Windows

·

CVE-2024-43461

·

Publicado

2024-09-10

·

Atualizado

2025-12-30

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Microsoft Windows anteriores à versão corrigida
Descrição
O problema está relacionado a uma vulnerabilidade de falsificação de identidade na plataforma MSHTML do Windows, que permite que invasores executem código arbitrário remotamente. Essa vulnerabilidade foi explorada pelo grupo APT Void Banshee em ataques de dia zero, distribuindo arquivos HTML Application (HTA) maliciosos camuflados como documentos PDF para disseminar o roubador de informações Atlantida. Os invasores utilizaram uma técnica envolvendo 26 caracteres de espaço em Braille para ocultar a extensão do arquivo HTA malicioso. A vulnerabilidade afeta todas as versões compatíveis do Windows e foi corrigida pela Microsoft em suas atualizações de julho e setembro de 2024.
Recomendações
Para resolver o problema, aplique as atualizações de julho e setembro de 2024 para obter proteção total contra explorações que visem essa vulnerabilidade. Certifique-se de que seu sistema operacional esteja atualizado para se proteger contra ameaças relacionadas a essa vulnerabilidade.

Correção

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07077
CVE-2024-43461
ZDI-24-1207

Produtos afetados

Windows