CVE-2021-40444
Vulnerabilidade de Execução Remota de Código no Microsoft MSHTML
- Publicado
- 15 de set. de 2021
- Atualizado
- 10 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 3 de nov. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:LAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
A Microsoft está investigando relatos de uma vulnerabilidade de execução remota de código no MSHTML que afeta o Microsoft Windows. A Microsoft está ciente de ataques direcionados que tentam explorar essa vulnerabilidade usando documentos do Microsoft Office especialmente criados. Um atacante poderia criar um controle ActiveX mal-intencionado para ser usado por um documento do Microsoft Office que hospeda o mecanismo de renderização do navegador. O atacante precisaria então convencer o usuário a abrir o documento mal-intencionado. Usuários cujas contas estão configuradas para ter menos direitos de usuário no sistema podem ser menos impactados do que usuários que operam com direitos administrativos de usuário. Microsoft Defender Antivirus e Microsoft Defender for Endpoint fornecem detecção e proteções para a vulnerabilidade conhecida. Os clientes devem manter os produtos antimalware atualizados. Os clientes que utilizam atualizações automáticas não precisam tomar medidas adicionais. Os clientes empresariais que gerenciam atualizações devem selecionar a compilação de detecção 1.349.22.0 ou mais recente e implantá-la em seus ambientes. Os alertas do Microsoft Defender for Endpoint serão exibidos como: “Suspicious Cpl File Execution”. Após a conclusão desta investigação, a Microsoft tomará as medidas apropriadas para ajudar a proteger nossos clientes. Isso pode incluir o fornecimento de uma atualização de segurança pelo processo de lançamento mensal ou o fornecimento de uma atualização de segurança fora do ciclo, dependendo das necessidades dos clientes. Consulte as seções Mitigações e Solução Alternativa para obter informações importantes sobre as etapas que você pode seguir para proteger seu sistema contra essa vulnerabilidade. ATUALIZAÇÃO em 14 de setembro de 2021: a Microsoft lançou atualizações de segurança para corrigir essa vulnerabilidade. Consulte a tabela de Atualizações de Segurança para obter a atualização aplicável ao seu sistema. Recomendamos que você instale essas atualizações imediatamente. Consulte as Perguntas Frequentes para obter informações importantes sobre quais atualizações são aplicáveis ao seu sistema.
Fontes
35Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.