La compañía norteamericana ha lanzado una actualización urgente para parchear hasta 71 vulnerabilidades en el Microsoft Windows y otro software, incluyendo posibles ataques de escalado de privilegios.

Dos de las vulnerabilidades están calificadas como críticas y otras 68 como importantes. Las cuatro vulnerabilidades de tipo Zero-Day, I mean, aún no explotadas, are:

  • CVE-2021-40449: Vulnerabilidad de escalado de privilegios sobre Win32k.
  • CVE-2021-41335: Vulnerabilidad de escalado de privilegios sobre el núcleo (kernel) Windows.
  • CVE-2021-40469: Vulnerabilidad de ejecución de código remoto en Windows DNS Server.
  • CVE-2021-41338: Vulnerabilidad de bypass de reglas de seguridad del Firewall.

También se han corregido vulnerabilidades con menos criticidad, tales como algunas que afectan a servidores de Microsoft Exchange, Windows Hyper-V, servidores de SharePoint y Microsoft Word.

Como es costumbre, se recomienda actualizar apresuradamente los sistemas antes de que puedan producirse ataques.

Fountain: TheHackerNews

Image: Pixabay


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
Vimeo sufre una brecha de datos
Read more »
Booking.com suffers a data exfiltration of bookings
Read more »
La franquicia de gimnasios Basic-Fit sufre una exfiltración de datos
Read more »
New wave of scams using AI-cloned voices
Read more »
Una brecha en la Comisión Europea salpica unas treinta instituciones
Read more »