CVE-2021-40444
Microsoft MSHTML 远程代码执行漏洞
- 已发布
- 2021年9月15日
- 已更新
- 2026年8月10日
- 分配 CNA
- microsoft
- 观察到的证据
- 2021年11月3日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:L高 · 未来 30 天
- 百分位
- 99.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
Microsoft 正在调查 MSHTML 中一个影响 Microsoft Windows 的远程代码执行漏洞。Microsoft 已知悉有针对性攻击试图通过使用特制的 Microsoft Office 文档来利用此漏洞。攻击者可制作恶意 ActiveX 控件,供承载浏览器渲染引擎的 Microsoft Office 文档使用。然后,攻击者必须诱使用户打开恶意文档。与使用管理员用户权限操作的用户相比,其系统账户被配置为具有较少用户权限的用户所受影响可能较小。Microsoft Defender 防病毒软件和 Microsoft Defender for Endpoint 均为此已知漏洞提供检测和保护。客户应保持反恶意软件产品为最新版本。使用自动更新的客户无需采取额外操作。管理更新的企业客户应选择检测版本 1.349.22.0 或更高版本,并在其环境中进行部署。Microsoft Defender for Endpoint 警报将显示为:“Suspicious Cpl File Execution”。此项调查完成后,Microsoft 将采取适当措施帮助保护我们的客户。这可能包括通过我们的月度发布流程提供安全更新,或根据客户需求提供计划外安全更新。请参阅“缓解措施”和“变通方法”部分,了解有关保护系统免受此漏洞影响的重要信息。更新(2021 年 9 月 14 日):Microsoft 已发布安全更新以解决此漏洞。请参阅“安全更新”表,了解适用于您系统的更新。我们建议您立即安装这些更新。请参阅“常见问题解答”,了解哪些更新适用于您系统的重要信息。
来源
35- CVE-2021-40444漏洞利用
生成利用CVE-2021-40444的恶意DOCX文件,通过精心构造的CAB和HTML载荷实现远程代码执行,并内置托管服务器进行分发。
此仓库包含用于CVE-2021-40444漏洞利用的cab文件、html文件和docx文件的构建器。
- CVE-2021-40444漏洞利用
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。