CVE-2025-21361: fallo de gravedad alta en Microsoft Office LTSC for Mac 2021
Microsoft Outlook Remote Code Execution Vulnerability
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla en Microsoft Outlook permite que un atacante ejecute código malicioso en tu computadora enviando un correo electrónico especialmente elaborado. Al abrir ese correo, el atacante obtiene control de tu sistema.
Esta vulnerabilidad de RCE en Microsoft Outlook explota validación inadecuada de entrada (CWE-641) mediante un mensaje de correo electrónico manipulado. La explotación exitosa requiere interacción del usuario (apertura del correo) y resulta en ejecución arbitraria de código con los privilegios del proceso Outlook, potencialmente comprometiendo todo el sistema.
En el mismo producto, de las más peligrosas a las menos.