CVE-2021-40444

Оценки

EPSS

0.943Высокий94.3%
0%20%40%60%80%100%

Процентиль: 94.3%

CVSS

7.8Высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

Microsoft расследует сообщения об уязвимости удаленного выполнения кода в MSHTML, которая затрагивает Microsoft Windows. Microsoft известно о целевых атаках, которые пытаются использовать эту уязвимость с помощью специально созданных документов Microsoft Office.

Злоумышленник может создать вредоносный элемент управления ActiveX для использования документом Microsoft Office, в котором размещен механизм визуализации браузера. Затем злоумышленнику придется убедить пользователя открыть вредоносный документ. Пользователи, учетные записи которых настроены с меньшими правами пользователя в системе, могут быть менее подвержены риску, чем пользователи, работающие с правами администратора.

Антивирусная программа Microsoft Defender и Microsoft Defender для Endpoint обеспечивают обнаружение и защиту от известной уязвимости. Клиентам следует поддерживать актуальность антивредоносных продуктов. Клиентам, использующим автоматические обновления, не нужно предпринимать никаких дополнительных действий. Корпоративным клиентам, которые управляют обновлениями, следует выбрать сборку обнаружения 1.349.22.0 или новее и развернуть ее в своих средах. Предупреждения Microsoft Defender для Endpoint будут отображаться как: «Подозрительное выполнение Cpl-файла».

По завершении этого расследования Microsoft примет соответствующие меры для защиты наших клиентов. Это может включать предоставление обновления безопасности в рамках нашего ежемесячного процесса выпуска или предоставление внеочередного обновления безопасности в зависимости от потребностей клиентов.

Пожалуйста, обратитесь к разделам Mitigations и Workaround для получения важной информации о шагах, которые вы можете предпринять для защиты своей системы от этой уязвимости.

ОБНОВЛЕНИЕ 14 сентября 2021 г.: Microsoft выпустила обновления безопасности для устранения этой уязвимости. Пожалуйста, обратитесь к таблице Security Updates для получения применимого обновления для вашей системы. Мы рекомендуем вам немедленно установить эти обновления. Пожалуйста, обратитесь к FAQ для получения важной информации о том, какие обновления применимы к вашей системе.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

msrcnvd

CWE

CWE-22

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2021-40444

Источник: github-poc

URL: https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444

Уязвимое ПО (131)

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_1507

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.19060",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_1607

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.19060",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_1809

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.19060",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_1909

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.19060",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_2004

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.19060",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_20h2

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.19060",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_21h1

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.19060",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_7

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.19060",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_8.1

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.19060",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_rt_8.1

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.19060",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd