CVE-2021-40444
Microsoft MSHTML 원격 코드 실행 취약점
- 게시됨
- 2021. 9. 15.
- 업데이트됨
- 2026. 8. 10.
- CNA 할당 중
- microsoft
- 증거 관찰됨
- 2021. 11. 3.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:L높음 · 다음 30일
- 백분위수
- 99.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Microsoft는 Microsoft Windows에 영향을 미치는 MSHTML의 원격 코드 실행 취약점에 대한 보고를 조사하고 있습니다. Microsoft는 특수하게 제작된 Microsoft Office 문서를 사용하여 이 취약점을 악용하려는 표적 공격을 인지하고 있습니다. 공격자는 브라우저 렌더링 엔진을 호스팅하는 Microsoft Office 문서에서 사용할 악성 ActiveX 컨트롤을 제작할 수 있습니다. 그런 다음 공격자는 사용자가 악성 문서를 열도록 유도해야 합니다. 시스템에서 더 적은 사용자 권한으로 구성된 계정을 사용하는 사용자는 관리자 사용자 권한으로 운영되는 사용자보다 영향을 덜 받을 수 있습니다. Microsoft Defender Antivirus와 Microsoft Defender for Endpoint는 모두 알려진 취약점에 대한 탐지 및 보호 기능을 제공합니다. 고객은 맬웨어 방지 제품을 최신 상태로 유지해야 합니다. 자동 업데이트를 사용하는 고객은 추가 조치를 취할 필요가 없습니다. 업데이트를 관리하는 엔터프라이즈 고객은 탐지 빌드 1.349.22.0 이상을 선택하여 해당 환경 전반에 배포해야 합니다. Microsoft Defender for Endpoint 경고는 “Suspicious Cpl File Execution”으로 표시됩니다. 이 조사가 완료되면 Microsoft는 고객을 보호하기 위해 적절한 조치를 취할 것입니다. 여기에는 고객 필요에 따라 월별 릴리스 프로세스를 통한 보안 업데이트 제공 또는 정기 주기 외 보안 업데이트 제공이 포함될 수 있습니다. 이 취약점으로부터 시스템을 보호하기 위해 취할 수 있는 단계에 대한 중요한 정보는 완화 및 해결 방법 섹션을 참조하십시오. 2021년 9월 14일 업데이트: Microsoft는 이 취약점을 해결하기 위한 보안 업데이트를 릴리스했습니다. 시스템에 적용 가능한 업데이트는 보안 업데이트 표를 참조하십시오. 이러한 업데이트를 즉시 설치할 것을 권장합니다. 시스템에 적용되는 업데이트에 대한 중요한 정보는 FAQ를 참조하십시오.
소스
35- CVE-2021-40444익스플로잇
CVE-2021-40444을 악용하여 원격 코드 실행을 달성하는 악성 DOCX 파일을 생성하며, 제작된 CAB 및 HTML 페이로드를 통해 공격하고, 전달을 위한 내장 호스팅 서버를 포함합니다.
이 저장소에는 CVE-2021-40444 익스플로잇용 cab 파일, html 파일, docx 파일 빌더가 포함되어 있습니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.