Hallazgoscve-alc-mitu-02
Alta

CVE-2024-21412: Win Defender SmartScreen bypass — sistemas Win 2012 R2

Categoría

Dependencias vulnerables

Confianza

probable

Observado

2026-05-01

OWASP

A06:2021 — Vulnerable and Outdated Components

Resumen

Stack IIS 8.5 (Win 2012 R2 EOL oct-2023) detectado. CVE-2024-21412 afecta esta version y permite el comportamiento descrito sin parche post-EOL.

Por qué importa

OS sin parche desde oct-2023 acumula CVE de kernel y servicios. Cada CVE post-EOL se vuelve permanente.

Cómo mitigar

  • Revisar la guía técnica correspondiente a la categoría y aplicar las recomendaciones del estándar OWASP relacionado.

Entidades afectadas (1)

ID: cve-alc-mitu-02·Origen: Pipeline manual