BLOG IBSEC

Dois homens em um ambiente escuro com iluminação roxa, discutindo próximos a computadores com telas exibindo dados. Um deles está em pé, vestindo um moletom com capuz, gesticulando enquanto fala, e o outro está sentado em frente aos monitores, prestando atenção. O local tem cabos expostos e uma estética que sugere um espaço de trabalho improvisado ou um laboratório de tecnologia.

A Microsoft divulgou em outubro de 2024 a CVE-2024-43573, uma vulnerabilidade que afeta dispositivos Windows executando MSHTML, especialmente Internet Explorer, Microsoft 365 e aplicativos legados que dependem deste motor para renderização de conteúdo. 

Essa falha de spoofing permite que invasores manipulem a interface de usuário, simulando telas confiáveis para capturar dados ao abrir documentos ou e-mails comprometidos em aplicativos Microsoft.

A Microsoft lançou patches na Patch Tuesday de outubro de 2024. A aplicação imediata é recomendada para evitar exploits, além de limitar o uso do MSHTML onde possível.

A falha foi divulgada pela Microsoft em colaboração com a Zero Day Initiative da Trend Micro, que destacou a relevância da correção para ambientes corporativos que dependem do MSHTML​.

Confira também: CVE-2024-49023 – vulnerabilidade no navegador Microsoft Edge – Descoberta em 17 de outubro de 2024

Gostou do conteúdo? Se você deseja aprofundar mais seu conhecimento sobre cibersegurança, confira os cursos disponíveis da IBSEC.

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© 2024 Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade