跳到主要内容

高危

Microsoft Windows MSHTML Platform欺骗攻击漏洞

2024-07-09 17:02:38 公开 ,2026-02-28 05:58:15 更新

  • CISA KEV
  • 关键漏洞
  • APT漏洞
  • 勒索软件漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-451 (User Interface (UI) Misrepresentation of Critical Information)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-07-10 11:55:20

风险信息

CVSS v3 向量
AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.5
CVSS v3.1 向量
AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
CVSS v3.1 风险值
7.5

详细信息

漏洞类型
其他
漏洞描述
Microsoft Windows可能允许远程攻击者执行由MSHTML平台组件中的缺陷引起的欺骗攻击。通过诱使受害者打开特制的文件,攻击者可以利用此漏洞进行欺骗攻击。漏洞影响Windows 11 Version 23H2、Windows 11 Version 22H2、Windows 11 version 21H2、Windows 10 Version 1607、Windows 10 Version 1809、Windows 10 Version 21H2、Windows 10 Version 22H2 、Windows Server 2019、Windows Server 2022、Windows Server 2022, 23H2 Edition、Windows Server 2012 R2、Windows Server 2008、Windows Server 2016。
修复建议
使用Microsoft自动更新为您的系统应用适当的修补程序,或使用Microsoft安全更新指南搜索可用修补程序。参考链接: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38112

参考链接