CVE-2021-40444
Vulnerabilità di esecuzione di codice in remoto in Microsoft MSHTML
- Pubblicato
- 15 set 2021
- Aggiornato
- 10 ago 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 3 nov 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:LAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Microsoft sta indagando su segnalazioni di una vulnerabilità di esecuzione di codice remoto in MSHTML che interessa Microsoft Windows. Microsoft è a conoscenza di attacchi mirati che tentano di sfruttare questa vulnerabilità utilizzando documenti Microsoft Office appositamente predisposti. Un utente malintenzionato potrebbe creare un controllo ActiveX dannoso da utilizzare in un documento Microsoft Office che ospita il motore di rendering del browser. L'utente malintenzionato dovrebbe quindi convincere l'utente ad aprire il documento dannoso. Gli utenti i cui account sono configurati con meno diritti utente sul sistema potrebbero essere meno colpiti rispetto agli utenti che operano con diritti amministrativi. Microsoft Defender Antivirus e Microsoft Defender for Endpoint forniscono entrambi rilevamento e protezioni per la vulnerabilità nota. I clienti dovrebbero mantenere aggiornati i prodotti antimalware. I clienti che utilizzano gli aggiornamenti automatici non devono intraprendere azioni aggiuntive. I clienti enterprise che gestiscono gli aggiornamenti dovrebbero selezionare la build di rilevamento 1.349.22.0 o successiva e distribuirla nei propri ambienti. Gli avvisi di Microsoft Defender for Endpoint verranno visualizzati come: "Suspicious Cpl File Execution". Al termine di questa indagine, Microsoft adotterà le misure appropriate per proteggere i propri clienti. Ciò potrebbe includere la fornitura di un aggiornamento della sicurezza attraverso il processo di rilascio mensile o la fornitura di un aggiornamento della sicurezza fuori ciclo, a seconda delle esigenze dei clienti. Consultare le sezioni Mitigazioni e Soluzioni alternative per informazioni importanti sulle misure che è possibile adottare per proteggere il proprio sistema da questa vulnerabilità. AGGIORNAMENTO 14 settembre 2021: Microsoft ha rilasciato aggiornamenti della sicurezza per risolvere questa vulnerabilità. Consultare la tabella Aggiornamenti della sicurezza per l'aggiornamento applicabile al proprio sistema. Si consiglia di installare questi aggiornamenti immediatamente. Consultare le FAQ per informazioni importanti su quali aggiornamenti sono applicabili al proprio sistema.
Fonti
35Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.