CVE-2021-40444:微软官方发布MSHTML组件在野0day漏洞

1   漏洞简述

2021年09月08日,微软官方发布了MSHTML组件的风险通告,漏洞编号为CVE-2021-40444,漏洞等级:高危,漏洞评分:8.8

微软表示已经监测到该漏洞存在野利用

对此,建议广大用户做好资产自查以及预防工作,以免遭受黑客攻击。

2   相关组件

微软AcitveX控件是微软公司的COM架构下的产物,在Windows的Office套件、IE浏览器中有广泛的应用。利用ActiveX控件即可与MSHTML组件进行交互。

3   漏洞状态

类别状态
安全补丁暂无
漏洞细节暂无
poc暂无
在野利用已发现
相关安全事件未发现

4   风险等级

评定方式等级
威胁等级高危
影响面广泛
攻击者价值
利用难度
评分8.8

5   漏洞详情

CVE-2021-40444: MSHTML代码执行漏洞

组件: MSHTML

漏洞类型: 代码执行

影响: 服务器接管

6   影响版本

– Microsoft:MSHTML

7   修复建议

临时修补建议:

1. 创建一个有如下内容的.reg文件

2. 双击该.reg文件 3. 重启操作系统