CVE-2022-41107
Acerca de
Vulnerabilidad de ejecución remota de código en los gráficos de Microsoft Office
Análisis del analista Rainforest
Una falla de ejecución remota de código en el manejo de gráficos de Microsoft Office: un archivo maliciosamente diseñado, una vez abierto, puede ejecutar código en el contexto del usuario. El vector es local con interacción del usuario requerida, lo que en el lenguaje de Office significa el camino clásico: llega un documento, alguien lo abre, y el analizador de gráficos es el desencadenante. No se necesitan privilegios del lado del atacante más allá de poner el archivo frente a una víctima.
Esto tiene forma de phishing, y la RCE por archivos de Office es una favorita perenne tanto de bandas de commodity como de actores dirigidos porque la entrega, un correo con un adjunto, es tan bien comprendida. La barrera es genuina, el usuario tiene que abrir el documento, pero el arte del atacante en torno a exactamente eso se ha refinado durante décadas, así que el requisito de interacción ralentiza la explotación sin impedirla. Los documentos armados para un error así pueden circular en silencio.
Nuestro foco es la cobertura de parches en todo el parque de Office y Microsoft 365 Apps, ya que estos se instalan en casi todos los endpoints, más los controles en capas que atrapan la entrega: filtrado de adjuntos, Vista Protegida y detección de endpoints que vigilan a Office generando procesos hijos. Lo clasificaríamos como una prioridad sólida en el ciclo mensual, no como una emergencia de dejarlo todo, porque el paso de interacción del usuario le da a nuestras otras defensas un lugar donde intervenir.
Referencias
CVEs Relacionadas
No hay CVEs relacionadas.
Preguntas frecuentes
¿Qué es CVE-2022-41107?
Vulnerabilidad de ejecución remota de código en los gráficos de Microsoft Office
¿Qué tan grave es CVE-2022-41107?
CVE-2022-41107 tiene una puntuación base CVSS 3.1 de 7.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 72 sobre 100, en la banda alto.
¿Cómo se explota CVE-2022-41107?
Según el vector CVSS (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H): vector de ataque Local, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Requerida. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2022-41107?
Los avisos públicos listan como afectados: 365 apps, office, office long term servicing channel. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2022-41107?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
