Actualizaciones de seguridad de Microsoft de abril de 2021
Las vulnerabilidades publicadas se corresponden con los siguientes tipos:
- Denegación de servicio.
- Escalada de privilegios.
- Divulgación de información.
- Ejecución remota de código.
- Omisión de la función de seguridad.
- Suplantación de identidad (spoofing).
Microsoft también ha corregido hoy 5 vulnerabilidades 0day con identificadores CVE-2021-27091, CVE-2021-28312, CVE-2021-28437, CVE-2021-28458 y CVE-2021-28310 (esta última estaba siendo explotada activamente).
IMPORTANTE: la NSA ha notificado 4 vulnerabilidades críticas de ejecución remota de código que afectan a Microsoft Exchange Server (2013, 2016 y 2019) y que han sido solucionadas en este boletín (2013 CU23; 2016 CU19 y CU20, y 2019 CU8 y CU9). Sus identificadores son CVE-2021-28480, CVE-2021-28481, CVE-2021-28482 y CVE-2021-28483.
