CVE-2022-41128
Microsoft Windows Scripting Languages Remote Code Execution Vulnerability
CVSS
8.8
Alto
EPSS
24.6%
p98
KEV
SÍ
8 nov 2022
Exploit Today
79
0-100
Publicado: 9 nov 2022 · Última mod.: 10 ago 2026 · CWE-787
Producto
Microsoft / Windows
Vulnerabilidad
Microsoft Windows Scripting Languages Remote Code Execution Vulnerability
Añadido a KEV
8 nov 2022
Remediar antes de
9 dic 2022
Uso conocido en ransomware
No
Descripción resumida
Microsoft Windows contains an unspecified vulnerability in the JScript9 scripting language which allows for remote code execution.
Acción requerida
Apply updates per vendor instructions.
Notas
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41128; https://nvd.nist.gov/vuln/detail/CVE-2022-41128
Windows Scripting Languages Remote Code Execution Vulnerability