CVE-2022-41091
Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
CVSS
5.4
Medio
EPSS
1.9%
p78
KEV
SÍ
8 nov 2022
Exploit Today
74
0-100
Publicado: 9 nov 2022 · Última mod.: 10 ago 2026 · CWE-863
Producto
Microsoft / Windows
Vulnerabilidad
Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
Añadido a KEV
8 nov 2022
Remediar antes de
9 dic 2022
Uso conocido en ransomware
Sí
Descripción resumida
Microsoft Windows Mark of the Web (MOTW) contains a security feature bypass vulnerability resulting in a limited loss of integrity and availability of security features.
Acción requerida
Apply updates per vendor instructions.
Notas
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-41091; https://nvd.nist.gov/vuln/detail/CVE-2022-41091
Windows Mark of the Web Security Feature Bypass Vulnerability