Microsoft Patch Tuesday: corretti 55 bug e 3 zeroday.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Fortinet 970x120px
LECS 320x100 1
Microsoft Patch Tuesday: corretti 55 bug e 3 zeroday.

Microsoft Patch Tuesday: corretti 55 bug e 3 zeroday.

Redazione RHC : 11 Maggio 2021 19:45

Oggi è il “martedì delle patch” di maggio 2021, dove casa Microsoft corregge 55 bug di sicurezza e 3 vulnerabilità zero-day.

Delle 55 vulnerabilità, quattro sono classificate come critical, 50 come high e una medium.

Le tre vulnerabilità zero-day corrette oggi, sono state divulgate pubblicamente ma ancora non si sa se sono state sfruttate in attacchi attivi.

Per informazioni sugli aggiornamenti di Windows, fate riferimento agli aggiornamenti cumulativi KB5003169 e KB5003173 di Windows 10.

Le seguenti quattro vulnerabilità Microsoft dichiara che sono state pubblicamente esposte ma non sfruttate:

La vulnerabilità CVE-2021-31200 riguarda il toolkit NNI (Neural Network Intelligence) di Microsoft.

Questa vulnerabilità è stata rilevata da Abhiram V di Resec System in un commit GitHub .

La vulnerabilità CVE-2021-31207 di Microsoft Exchange è stata utilizzata nella sfida di hacking Pwn2Own del 2021.

Si prevede che i malintenzionati analizzeranno le patch per creare exploit per le vulnerabilità, in particolare quella per Microsoft Exchange.

Pertanto è fondamentale applicare gli aggiornamenti di sicurezza il prima possibile.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Cloudflare dichiara guerra a Google e alle AI. 416 miliardi di richieste di bot bloccate
Di Redazione RHC - 05/12/2025

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...

Immagine del sito
React2Shell = Log4shell: 87.000 server in Italia a rischio compromissione
Di Redazione RHC - 05/12/2025

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: “React2Shell“. Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ...

Immagine del sito
Cloudflare di nuovo in down: disservizi su Dashboard, API e ora anche sui Workers
Di Redazione RHC - 05/12/2025

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...

Immagine del sito
Backdoor Brickstorm: le spie cinesi sono rimasti silenti nelle reti critiche per anni
Di Redazione RHC - 05/12/2025

Le spie informatiche cinesi sono rimaste nascoste per anni nelle reti di organizzazioni critiche, infettando le infrastrutture con malware sofisticati e rubando dati, avvertono agenzie governative ed ...

Immagine del sito
La Commissione Europea indaga su Meta per l’integrazione dell’AI in WhatsApp
Di Redazione RHC - 05/12/2025

Nove mesi dopo la sua implementazione in Europa, lo strumento di intelligenza artificiale (IA) conversazionale di Meta, integrato direttamente in WhatsApp, sarà oggetto di indagine da parte della Com...