• Saltar al contenido principal
  • Saltar a la barra lateral principal
  • Saltar al pie de página

Una al Día

Boletín de noticias de Seguridad Informática ofrecido por Hispasec

Usted está aquí: Inicio / Vulnerabilidades / Microsoft publica un parche para resolver dos 0day y otras vulnerabilidades en Windows

Microsoft publica un parche para resolver dos 0day y otras vulnerabilidades en Windows

15 abril, 2022 Por albesplab Dejar un comentario

Microsoft ha publicado más de 100 correcciones de seguridad que resuelven problemas críticos, incluidos dos 0day.

En la última ronda de parches, que suele publicarse el segundo martes de cada mes en lo que se conoce como Patch Tuesday, Microsoft ha corregido problemas que incluyen numerosos fallos de ejecución remota de código (RCE), problemas de elevación de privilegios (EoP), denegación de servicio, fugas de información y spoofing. En total, 10 vulnerabilidades están clasificadas como críticas.

Los productos afectados por esta actualización de seguridad de abril incluyen el sistema operativo Windows, Microsoft Office, Dynamics, Edge, Hyper-V, File Server, Skype for Business y Windows SMB.

Las vulnerabilidades de día cero resueltas en esta actualización son:

  • CVE-2022-26904: Este fallo conocido afecta al servicio de perfiles de usuario de Windows y se describe como una vulnerabilidad EoP. El fallo ha recibido una puntuación de gravedad CVSS de 7,0 y su complejidad de ataque se considera «alta».
  • CVE-2022-24521: Este fallo es otra vulnerabilidad EoP encontrada en el controlador del sistema de archivos de registro común de Windows. Con una puntuación CVSS de 7,8. Microsoft afirma que la complejidad de los ataques es baja y que la empresa ha detectado una explotación activa, a pesar de que el fallo no se había hecho público hasta ahora.

También destacan otros dos problemas de seguridad, CVE-2022-26809 y CVE-2022-24491. Estas vulnerabilidades, que afectan a Remote Procedure Call Runtime y a Windows Network File System, han obtenido una puntuación CVSS de 9,8 y pueden ser explotadas para desencadenar RCE.

El mes pasado, Microsoft resolvió 71 vulnerabilidades en el lote de parches de seguridad de marzo. Entre los fallos tratados se encuentran CVE-2022-22006 y CVE-2022-24501, que son los dos únicos fallos críticos que se parchearon. En febrero, Microsoft parcheó 48 vulnerabilidades, incluyendo un fallo de seguridad de día cero.

Mas información:
Microsoft Issues Patches for 2 Windows Zero-Days and 126 Other Vulnerabilities

Compártelo:

  • Twitter
  • Facebook
  • LinkedIn
  • Reddit
  • Telegram
  • WhatsApp

Publicaciones relacionadas

Libros recomendados

Hacking Web Applications

Hacking de dispositivos iOS

Técnicas de Análisis Forense

Archivado en: Artículos, Vulnerabilidades Etiquetado con: cve, Microsoft, vulnerabilidad

Interacciones con los lectores

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Barra lateral principal

Buscador

Email Newsletter

Suscríbase y reciba Una al Día en su correo.

UADCAST

Populares de UAD

  • Multa de hasta 1 millón de dólares por una mala gestión de ransomware
  • Cómo limitar el acceso a nuestros recursos en AWS con nuevas claves condicionales
  • Se ha descubierto como ejecutar malware en iPhone incluso cuando esté apagado
  • Algunos de los 100.000 sitios web más populares recogen todo lo que escribes
  • Un banco español es condenado a pagar a una clienta víctima de phishing

Entradas recientes

  • Entrevista a Miroslav Stampar, creador de SQLMap
  • Cómo limitar el acceso a nuestros recursos en AWS con nuevas claves condicionales
  • Multa de hasta 1 millón de dólares por una mala gestión de ransomware
  • Se ha descubierto como ejecutar malware en iPhone incluso cuando esté apagado
  • SonicWall corrige varias vulnerabilidades que afectan a los dispositivos SMA de la serie 1000
  • Algunos de los 100.000 sitios web más populares recogen todo lo que escribes
  • Empleados de empresas de fusiones y adquisiciones, nuevo «target» de los Ciberdelincuentes.
  • Correo electrónico
  • Facebook
  • LinkedIn
  • RSS
  • Twitter

Footer

Una al Día

Una Al Día nació a raíz de un inocente comentario en un canal IRC hace casi 19 años. A través de los archivos, un lector curioso puede ver cómo ha cambiado (o no) la seguridad de la información desde entonces.

Entradas recientes

  • Entrevista a Miroslav Stampar, creador de SQLMap
  • Cómo limitar el acceso a nuestros recursos en AWS con nuevas claves condicionales
  • Multa de hasta 1 millón de dólares por una mala gestión de ransomware
  • Se ha descubierto como ejecutar malware en iPhone incluso cuando esté apagado
  • SonicWall corrige varias vulnerabilidades que afectan a los dispositivos SMA de la serie 1000

Etiquetas

0-day Android Apple Chrome Ciberataque cve D-Link Facebook Google iOS leak linux malware Microsoft Mozilla OpenSSL Oracle OS X Phishing PHP ransomware rce vulnerabilidad vulnerabilidades Windows WordPress

Copyright © 2022 · Hispasec

 

Cargando comentarios...