Vulnerabilidade perigosa no Windows 10/11 encontrada

Utilizando falha na pré-visualização de arquivos e ferramenta de suporte.

Postado por Rodrigo em 2022-06-01 15:44:14

Nomeada como CVE-2022-30190 e apelidada de "Follina" , esta vulnerabilidade permite download e execução de código ao previsualizar um documento .RTF ou abrir um documento do Microsoft Word(.doc ou .docx).

O que torna esta vulnerabilidade mais perigosa é que ela encontra-se presente nas ultimas versões do Windows 10 e Windows 11, contudo a Microsoft já atualizou as definições do programa anti-malware integrado ao Windows 10 e Windows 11, porém técnicas de ofuscação podem permitir que a falha ainda seja explorada. A Microsoft já reconheceu a falha e forneceu uma solução para mitigar o problema.