Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Martes de parches: Microsoft soluciona problemas para la vulnerabilidad ‘Follina’ explotada activamente
  • Tecnología

Martes de parches: Microsoft soluciona problemas para la vulnerabilidad ‘Follina’ explotada activamente

teknomers 15 de Haziran de 2022 (Last updated: 15 de Haziran de 2022) 3 minutes read
Martes de parches: Microsoft soluciona problemas para la vulnerabilidad 'Follina'


Microsoft lanzó oficialmente correcciones para abordar una vulnerabilidad de día cero de Windows explotada activamente conocida como Follina como parte de sus actualizaciones de Patch Tuesday.

También abordado por el gigante tecnológico son 55 otros defectos, tres de los cuales están clasificados como Críticos, 51 están clasificados como Importantes y uno está clasificado como Moderado en gravedad. Por separado, otras cinco deficiencias se resolvieron en el navegador Microsoft Edge.

La seguridad cibernética

rastreado como CVE-2022-30190 (puntuación CVSS: 7,8), el error de día cero se relaciona con una vulnerabilidad de ejecución remota de código que afecta a la Herramienta de diagnóstico de soporte de Windows (MSDT) cuando se invoca mediante el esquema de protocolo URI “ms-msdt:” desde una aplicación como Word.

La vulnerabilidad se puede explotar de manera trivial mediante un documento de Word especialmente diseñado que descarga y carga un archivo HTML malicioso a través de la función de plantilla remota de Word. El archivo HTML finalmente permite que el atacante cargue y ejecute el código de PowerShell dentro de Windows.

“Un atacante que explota con éxito esta vulnerabilidad puede ejecutar código arbitrario con los privilegios de la aplicación que llama”, dijo Microsoft en un aviso. “El atacante puede luego instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas en el contexto permitido por los derechos del usuario”.

Un aspecto crucial de Follina es que explotar la falla no requiere el uso de macros, lo que elimina la necesidad de que un adversario engañe a las víctimas para que habiliten las macros para desencadenar el ataque.

Desde que surgieron los detalles del problema a fines del mes pasado, ha sido objeto de una amplia explotación por diferentes actores de amenazas para lanzar una variedad de cargas útiles como AsyncRAT, QBot y otros ladrones de información. La evidencia indica que Follina ha sido abusada en la naturaleza desde al menos el 12 de abril de 2022.

Además de CVE-2022-30190, la actualización de seguridad acumulativa también resuelve varias fallas de ejecución remota de código en el Sistema de archivos de red de Windows (CVE-2022-30136), Windows Hyper-V (CVE-2022-30163), Protocolo ligero de acceso a directorios de Windows, Microsoft Office, extensiones de video HEVC y Azure RTOS GUIX Studio.

La seguridad cibernética

Otra deficiencia de seguridad a tener en cuenta es CVE-2022-30147 (puntuación CVSS: 7,8), una vulnerabilidad de elevación de privilegios que afecta a Windows Installer y que ha sido marcada con una evaluación de “Explotación más probable” por parte de Microsoft.

“Una vez que un atacante ha obtenido acceso inicial, puede elevar ese nivel inicial de acceso hasta el de un administrador, donde puede desactivar las herramientas de seguridad”, dijo en un comunicado Kev Breen, director de investigación de amenazas cibernéticas en Immersive Labs. “En el caso de un ataque de ransomware, esto aprovecha el acceso a datos más confidenciales antes de cifrar los archivos”.

La última ronda de parches también se destaca por no presentar ninguna actualización del componente Print Spooler por primera vez desde enero de 2022. También llegan cuando Microsoft dijo que es oficialmente retiro de apoyo por explorador de Internet 11 a partir del 15 de junio de 2022, en los canales semestrales de Windows 10 y los canales semestrales de Windows 10 IoT.

Parches de software de otros proveedores

Además de Microsoft, otros proveedores también han lanzado actualizaciones de seguridad desde principios de mes para corregir varias vulnerabilidades, que incluyen:



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Presidente del parlamento ucraniano: “Es imposible humillar a Rusia más de lo que ha hecho Putin”
Next: se ha ido el titulo? El Bayern pierde ante Alba

Related Stories

Bouygues Telecom nos hace probar su traducción automática de subtítulos
  • Tecnología

Bouygues Telecom nos hace probar su traducción automática de subtítulos que ya ha seducido a Canal+ (Vídeo)

teknomers 19 de Haziran de 2026
Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026
Los stocks de ventiladores se agotan: este Rowenta columna se
  • Tecnología

Los stocks de ventiladores se agotan: este Rowenta columna se mantiene a 89,99€ antes del Prime Day

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

DIRECTO. Estados Unidos-Australia: sigue el partido de la 2ª jornada del grupo D de la Copa del Mundo

teknomers 19 de Haziran de 2026
  • Cultura

«El Hellfest tiene 3 millones de vistas en cuatro días»: tras bambalinas de los conciertos transmitidos en directo por Arte

teknomers 19 de Haziran de 2026
Bouygues Telecom nos hace probar su traducción automática de subtítulos
  • Tecnología

Bouygues Telecom nos hace probar su traducción automática de subtítulos que ya ha seducido a Canal+ (Vídeo)

teknomers 19 de Haziran de 2026
9,3 millones de franceses agotados en la sombra: esos "ayudantes"
  • salud

9,3 millones de franceses agotados en la sombra: esos “ayudantes” que luchan por ser finalmente reconocidos y salir del aislamiento

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.