[KB8122] ¿ESET me protege de la vulnerabilidad de ejecuión remota de código CVE-2021-40444 en Microsoft Windows?

Solución

¿Qué es CVE-2021-40444?

El 7 de septiembre de 2021, Microsoft lanzó un reporte de vulnerabilidades de seguridad relacionado a la ejecución remota de código (conocida como CVE-2021-40444 ) en MSHTML que afecta a Microsoft Windows. 

CVE-2021-4044 afecta el componente "MSHTML" de Internet Explorer (IE) en Windows 10 y otras versiones de Windows Server. La popularidad de IE ha disminuido, pero el navegador aún es un componente de los sistemas operativos, como lo es Microsoft Office.


¿ESET me protege de CVE-2021-40444?

ESET se encuentra investigando reportes de la vulnerabilidad CVE-2021-40444 y agregando detecciones para muestras conocidas que explotan la vulnerabilidad.

Recomendamos protegerse mediante la siguiente mitigación:


Deshabilitar los controles ActiveX en Internet Explorer

  1. Abra Internet Explorer.

  2. Dentro del menú de Herramientas, haga clic en Administrar complementos.

  3. En el menú desplegable Mostrar, confirme que se encuentre seleccionado Todos los complementos

  4. Haga clic en un complemento de la lista.

  5. Haga clic en el botón Deshabilitar localizado debajo de ActiveX.

  6. Repita los pasos 4 y 5 para cada control ActiveX de la ventana Administrar complementos.

  7. Haga clic en Cerrar para salir del ajuste.

Últimas actualizaciones

Para conocer los últimos detalles y los pasos de mitigación para CVE-2021-40444, vea el artículo de Microsoft
 
Si desea obtener mayor información acerca de la vulnerabilidad CVE-2021-40444, lea el tópico en ESET Security Forum.

Asistencia adicional