Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft publica parches para 51 fallas, incluida la vulnerabilidad crítica de MSMQ
  • Tecnología

Microsoft publica parches para 51 fallas, incluida la vulnerabilidad crítica de MSMQ

teknomers 12 de Haziran de 2024 (Last updated: 12 de Haziran de 2024) 3 minutes read
Microsoft publica parches para 51 fallas, incluida la vulnerabilidad crítica


12 de junio de 2024Sala de redacciónMartes de parches / Vulnerabilidad

Microsoft ha lanzado actualizaciones de seguridad para abordar 51 defectos como parte de sus actualizaciones del martes de parches para junio de 2024.

De las 51 vulnerabilidades, una está clasificada como crítica y 50 como importante. Esto es además de 17 vulnerabilidades resuelto en el navegador Edge basado en Chromium durante el último mes.

Ninguna de las fallas de seguridad ha sido explotada activamente en la naturaleza, y una de ellas figura como conocida públicamente en el momento del lanzamiento.

Se trata de un aviso de un tercero rastreado como CVE-2023-50868 (Puntuación CVSS: 7,5), un problema de denegación de servicio que afecta el proceso de validación de DNSSEC y que podría provocar el agotamiento de la CPU en un solucionador de validación de DNSSEC.

La seguridad cibernética

Lo informaron investigadores del Centro Nacional de Investigación para la Ciberseguridad Aplicada (ATHENE) en Darmstadt en febrero, junto con KeyTrap (CVE-2023-50387, puntuación CVSS: 7,5).

“NSEC3 es una versión mejorada de NSEC (Next Secure) que proporciona una denegación de existencia autenticada”, dijo en un comunicado Tyler Reguly, director asociado de I+D de seguridad de Fortra. “Al demostrar que un registro no existe (con evidencia de los registros circundantes), puede ayudar a prevenir el envenenamiento de la caché DNS en dominios inexistentes”.

“Dado que se trata de una vulnerabilidad a nivel de protocolo, otros productos además de Microsoft se ven afectados con servidores DNS conocidos como bind, powerdns, dnsmasq y otros que también lanzan actualizaciones para resolver este problema”.

La más grave de las fallas corregidas en la actualización de este mes es una falla crítica de ejecución remota de código (RCE) en el servicio Microsoft Message Queuing (MSMQ) (CVE-2024-30080puntuación CVSS: 9,8).

“Para explotar esta vulnerabilidad, un atacante necesitaría enviar un paquete MSMQ malicioso especialmente diseñado a un servidor MSMQ”, dijo Microsoft. “Esto podría resultar en la ejecución remota de código en el lado del servidor”.

Redmond también resolvió varios otros errores de RCE que afectan a Microsoft Outlook (CVE-2024-30103), Controlador Wi-Fi de Windows (CVE-2024-30078), y numerosas fallas de escalada de privilegios en el subsistema kernel de Windows Win32 (CVE-2024-30086), Controlador de minifiltro de archivos en la nube de Windows (CVE-2024-30085) y Win32k (CVE-2024-30082), entre otros.

La empresa de ciberseguridad Morphisec, que descubrió CVE-2024-30103, dijo que la falla podría usarse para activar la ejecución de código sin requerir que los usuarios hagan clic o interactúen con el contenido del correo electrónico.

“Esta falta de interacción requerida por parte del usuario, combinada con la naturaleza sencilla del exploit, aumenta la probabilidad de que los adversarios aprovechen esta vulnerabilidad para el acceso inicial”, dijo el investigador de seguridad Michael Gorelik. dicho.

La seguridad cibernética

“Una vez que un atacante explota con éxito esta vulnerabilidad, puede ejecutar código arbitrario con los mismos privilegios que el usuario, lo que podría comprometer todo el sistema”.

Parches de software de otros proveedores

Además de Microsoft, otros proveedores también han publicado actualizaciones de seguridad durante las últimas semanas para rectificar varias vulnerabilidades, entre ellas:

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Hoy, los sospechosos del asesinato de Peter R. de Vries pueden recibir cadena perpetua
Next: ¿Las mamás influyentes atraerán a los niños hacia la angustiada Cobra? El propio museo así lo cree.

Related Stories

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a
  • Tecnología

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a ofrecer iPhone con 9 GB de RAM?

teknomers 29 de Haziran de 2026
Cifrado: las 7 preguntas que cada líder de PYME debería
  • Tecnología

Cifrado: las 7 preguntas que cada líder de PYME debería hacerse desde hoy

teknomers 29 de Haziran de 2026
Buena noticia para los suscriptores de Canal+: la cadena revela
  • Tecnología

Buena noticia para los suscriptores de Canal+: la cadena revela la lista de sus contenidos en UHD y UHD HDR

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida de Oscar Wilde sobre la resiliencia: Cita del Día del genio literario irlandés Oscar Wilde: ‘La experiencia es simplemente el nombre que los hombres dieron a sus errores…’- Lecciones de vida sobre el fracaso, la autorreflexión y el aprendizaje de las imperfecciones de la vida del famoso novela gótica El retrato de Dorian Gray.

teknomers 29 de Haziran de 2026
  • Deporte

Alex Scott: Bournemouth rechaza el interés del Arsenal por el mediocampista

teknomers 29 de Haziran de 2026
  • Finanzas

« Ciertamente es más caro en casa »: en Orléans, la comida en la cantina aumenta un 60% para los más modestos

teknomers 29 de Haziran de 2026
Brasil-Japón (2-1): nuestros destacados y decepciones del partido, incluyendo el
  • Deporte

Brasil-Japón (2-1): nuestros destacados y decepciones del partido, incluyendo el trabajo de Ancelotti y la actuación fallida de Paquetá.

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.