• Una vulnerabilidad en Microsoft Outlook permitió a los actores de amenazas distribuir malware por correo electrónico
  • El error abusa de la función de vinculación e incrustación de objetos de Windows
  • Ya hay un parche disponible y se recomienda a los usuarios que lo apliquen lo antes posible.

Microsoft lanzó un parche para una vulnerabilidad crítica que permitió a los actores de amenazas propagar malware a través de su cliente de correo electrónico Outlook y, dada la gravedad de la falla, se recomienda a los usuarios que instalen el parche de inmediato.

b un Consultoría de seguridadMicrosoft enumeró CVE-2025-21298, una vulnerabilidad de no uso tras uso con una puntuación de gravedad de 9,8/10 (crítica). El uso posterior a la liberación es una vulnerabilidad en la que los actores de amenazas pueden utilizar la memoria previamente liberada, lo que les permite corromper datos legítimos o, en este escenario, distribuir malware de forma remota.

Source link