Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Corporation (CVE-2025-27472)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
08/04/2025
Última modificación:
08/07/2025

Descripción

Una falla del mecanismo de protección en Windows Mark of the Web (MOTW) permite que un atacante no autorizado eluda una función de seguridad a través de una red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:* 10.0.10240.20978 (excluyendo)
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:* 10.0.10240.20978 (excluyendo)
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información