Mes: septiembre 2021

CVE-2021-40444 PoC

Pentesting cves intermedio Microsoft publicó la actualización KB5005565 para la vulnerabilidad Zero-Day CVE-2021-40444 crítica en el motor de renderizado MSHTML (Microsoft Office Word Remote Code Execution). Esta vulnerabilidad permite la ejecución de comandos en la máquina de la víctima cuando esta abre un documento especialmente diseñado y hace clic en “Habilitar contenido” para deshabilitar la …

CVE-2021-40444 PoC Leer más »

CVE-2021-40444 MSHTML en Windows

Pentesting cves intermedio Microsoft ha informado de una vulnerabilidad Zero-Day identificada como CVE-2021-40444, cuya explotación permite la ejecución remota de código malicioso en el sistema operativo de las víctimas. Y, lo que es peor, los ciberdelincuentes ya están utilizando la vulnerabilidad para atacar a los usuarios de Microsoft Office. Por lo tanto, Microsoft recomienda que …

CVE-2021-40444 MSHTML en Windows Leer más »