Actualizaciones de seguridad de Microsoft de mayo de 2021
Las vulnerabilidades publicadas se corresponden con los siguientes tipos:
- Denegación de servicio.
- Escalada de privilegios.
- Divulgación de información.
- Ejecución remota de código.
- Omisión de la función de seguridad.
- Suplantación de identidad (spoofing).
Microsoft también ha corregido 3 vulnerabilidades 0day con identificadores CVE-2021-31204, CVE-2021-31207 y CVE-2021-31200.
IMPORTANTE: hay 4 vulnerabilidades críticas, la más destacada es una vulnerabilidad woormable detectada en la implementación de la pila del protocolo HTTP (http.sys), que permitiría la ejecución de código en el servidor. Se ha asignado el identificador CVE-2021-31166 para esta vulnerabilidad.
