CVE-2021-40444
Microsoft MSHTML दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 15 सित॰ 2021
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft, Microsoft Windows को प्रभावित करने वाले MSHTML में दूरस्थ कोड निष्पादन भेद्यता की रिपोर्टों की जांच कर रहा है। Microsoft को उन लक्षित हमलों की जानकारी है जो विशेष रूप से तैयार किए गए Microsoft Office दस्तावेज़ों का उपयोग करके इस भेद्यता का फायदा उठाने का प्रयास करते हैं। एक हमलावर एक दुर्भावनापूर्ण ActiveX नियंत्रण तैयार कर सकता है जिसका उपयोग Microsoft Office दस्तावेज़ द्वारा किया जा सकता है जो ब्राउज़र रेंडरिंग इंजन को होस्ट करता है। फिर हमलावर को उपयोगकर्ता को दुर्भावनापूर्ण दस्तावेज़ खोलने के लिए राजी करना होगा। जिन उपयोगकर्ताओं के खातों को सिस्टम पर कम उपयोगकर्ता अधिकारों के साथ कॉन्फ़िगर किया गया है, वे प्रशासनिक उपयोगकर्ता अधिकारों के साथ काम करने वाले उपयोगकर्ताओं की तुलना में कम प्रभावित हो सकते हैं। Microsoft Defender Antivirus और Microsoft Defender for Endpoint दोनों ज्ञात भेद्यता के लिए पहचान और सुरक्षा प्रदान करते हैं। ग्राहकों को एंटीमालवेयर उत्पादों को अद्यतन रखना चाहिए। जो ग्राहक स्वचालित अपडेट का उपयोग करते हैं उन्हें अतिरिक्त कार्रवाई करने की आवश्यकता नहीं है। उद्यम ग्राहक जो अपडेट प्रबंधित करते हैं, उन्हें डिटेक्शन बिल्ड 1.349.22.0 या नया चुनना चाहिए और इसे अपने वातावरण में तैनात करना चाहिए। Microsoft Defender for Endpoint अलर्ट इस प्रकार प्रदर्शित होंगे: “Suspicious Cpl File Execution”। इस जांच के पूरा होने पर, Microsoft अपने ग्राहकों की सुरक्षा में मदद के लिए उचित कार्रवाई करेगा। इसमें ग्राहकों की आवश्यकताओं के आधार पर हमारी मासिक रिलीज़ प्रक्रिया के माध्यम से सुरक्षा अद्यतन प्रदान करना या चक्र से बाहर सुरक्षा अद्यतन प्रदान करना शामिल हो सकता है। इस भेद्यता से अपने सिस्टम की सुरक्षा के लिए आप जो कदम उठा सकते हैं, उसके बारे में महत्वपूर्ण जानकारी के लिए कृपया शमन और वर्कअराउंड अनुभाग देखें। अद्यतन 14 सितंबर, 2021: Microsoft ने इस भेद्यता को दूर करने के लिए सुरक्षा अद्यतन जारी किए हैं। अपने सिस्टम के लिए लागू अद्यतन हेतु कृपया सुरक्षा अद्यतन तालिका देखें। हम अनुशंसा करते हैं कि आप इन अद्यतनों को तुरंत स्थापित करें। आपके सिस्टम पर कौन से अद्यतन लागू होते हैं, इसके बारे में महत्वपूर्ण जानकारी के लिए कृपया FAQ देखें।
स्रोत
35- CVE-2021-40444एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।