KEV · Activement exploitée
CVE-2024-38112
HIGH 7.5
KEV
EN Windows MSHTML Platform Spoofing Vulnerability
EPSS
92.96%
exploit probable
percentile 99.8%
CISA Known Exploited Vulnerability
- Ajouté au KEV
- 2024-07-09
- Deadline remédiation
- 2024-07-30
- Action requise
- Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
- Ransomware
- Non
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
- Windows Corrigé dans Windows Server 2022 (Server Core installation) 10.0.20348.2582 Windows Server 2022 10.0.25398.1009 Windows Server 2019 (Server Core installation) 10.0.17763.6054 Windows Server 2019 10.0.17763.6054 Windows Server 2016 (Server Core installation) 10.0.14393.7159 Windows Server 2016 10.0.14393.7159 Windows 11 23H2 · 2023-H2 10.0.22631.3880 Windows 11 22H2 · 2022-H2 10.0.22621.3880 Windows 11 21H2 · 2021-H2 10.0.22000.3079 Windows 10 22H2 · 2022-H2 10.0.19045.4651 Windows 10 21H2 · 2021-H2 10.0.19044.4651 Windows 10 1809 · 2018-09 10.0.17763.6054 Windows 10 1607 · 2016-07 10.0.14393.7159