CVE-2024-38217
Microsoft Windows Mark of the Web (MOTW) Protection Mechanism Failure Vulnerability
CVSS
5.4
Medio
EPSS
10.0%
p95
KEV
SÍ
10 sept 2024
Exploit Today
79
0-100
Publicado: 10 sept 2024 · Última mod.: 10 ago 2026 · CWE-693
Producto
Microsoft / Windows
Vulnerabilidad
Microsoft Windows Mark of the Web (MOTW) Protection Mechanism Failure Vulnerability
Añadido a KEV
10 sept 2024
Remediar antes de
1 oct 2024
Uso conocido en ransomware
No
Descripción resumida
Microsoft Windows Mark of the Web (MOTW) contains a protection mechanism failure vulnerability that allows an attacker to bypass MOTW-based defenses. This can result in a limited loss of integrity and availability of security features such as Protected View in Microsoft Office, which rely on MOTW tagging.
Acción requerida
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notas
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38217; https://nvd.nist.gov/vuln/detail/CVE-2024-38217
Windows Mark of the Web Security Feature Bypass Vulnerability