Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft Patch Tuesday corrige el nuevo Windows Zero-Day; Sin parche para los errores del servidor de Exchange
  • Tecnología

Microsoft Patch Tuesday corrige el nuevo Windows Zero-Day; Sin parche para los errores del servidor de Exchange

teknomers 12 de Ekim de 2022 (Last updated: 12 de Ekim de 2022) 3 minutes read
Microsoft Patch Tuesday corrige el nuevo Windows Zero-Day; Sin parche


La actualización del martes de parches de Microsoft para el mes de octubre ha abordado un total de 85 vulnerabilidades de seguridadincluidas correcciones para una falla de día cero explotada activamente en la naturaleza.

De los 85 errores, 15 se califican como Críticos, 69 como Importantes y uno como Moderado en gravedad. La actualización, sin embargo, no incluye mitigaciones para el explotado activamente Defectos de ProxyNotShell en Servidor de intercambio.

los parches atracar actualizaciones para resolver otros 12 defectos en el navegador Edge basado en Chromium que se han lanzado desde principios de mes.

La seguridad cibernética

Encabezando la lista de parches de este mes está CVE-2022-41033 (puntuación CVSS: 7,8), una vulnerabilidad de escalada de privilegios en el servicio del sistema de eventos COM+ de Windows. A un investigador anónimo se le atribuye haber informado sobre el problema.

“Un atacante que explotó con éxito esta vulnerabilidad podría obtener privilegios de SISTEMA”, dijo la compañía en un aviso, advirtiendo que la deficiencia se está utilizando activamente como arma en ataques del mundo real.

La naturaleza de la falla también significa que es probable que el problema esté encadenado con otras fallas para aumentar los privilegios y llevar a cabo acciones maliciosas en el host infectado.

“Esta vulnerabilidad específica es una escalada de privilegios locales, lo que significa que un atacante ya necesitaría tener ejecución de código en un host para usar este exploit”, dijo Kev Breen, director de investigación de amenazas cibernéticas en Immersive Labs.

Otras tres vulnerabilidades de elevación de privilegios importantes se relacionan con Windows Hyper-V (CVE-2022-37979puntuación CVSS: 7,8), servicios de certificados de Active Directory (CVE-2022-37976puntuación CVSS: 8,8) y Kubernetes cluster Connect habilitado para Azure Arc (CVE-2022-37968puntaje CVSS: 10.0).

A pesar de la etiqueta “Explotación menos probable” para CVE-2022-37968, Microsoft señaló que una explotación exitosa de la falla podría permitir que un “usuario no autenticado eleve sus privilegios como administradores de clúster y potencialmente obtenga control sobre el clúster de Kubernetes”.

En otra parte, CVE-2022-41043 (Puntuación CVSS: 3.3), una vulnerabilidad de divulgación de información en Microsoft Office, figura como conocida públicamente en el momento del lanzamiento. Podría explotarse para filtrar tokens de usuario y otra información potencialmente confidencial, dijo Microsoft.

Redmond también solucionó ocho fallas de escalada de privilegios en el kernel de Windows, 11 errores de ejecución remota de código en el protocolo de túnel punto a punto de Windows y SharePoint Server, y otra vulnerabilidad de elevación de privilegios en el módulo Print Spooler (CVE-2022-38028puntuación CVSS: 7,8).

La seguridad cibernética

Por último, la actualización del martes de parches aborda aún más dos fallas de escalada de privilegios en el servicio de estación de trabajo de Windows (CVE-2022-38034puntaje CVSS: 4.3) y Protocolo remoto de servicio de servidor (CVE-2022-38045puntuación CVSS: 8,8).

La empresa de seguridad web Akamai, que descubrió las dos deficiencias, dijo ellos “aprovechan una falla de diseño que permite eludir [Microsoft Remote Procedure Call] seguridad devoluciones de llamada a través del almacenamiento en caché”.

Parches de software de otros proveedores

Además de Microsoft, varios proveedores también han lanzado actualizaciones de seguridad para corregir docenas de vulnerabilidades, que incluyen:



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las acciones de Rosneft ceden: Rosneft quiere tomar precauciones tras una fuga en el oleoducto Druzhba
Next: Hago que mi hija de 11 años me tome fotos desnudándome dice Saira Khan de Loose Women

Related Stories

SpaceX va a adquirir esta herramienta de codificación asistida por
  • Tecnología

SpaceX va a adquirir esta herramienta de codificación asistida por IA valorada en… 60 mil millones de dólares.

teknomers 16 de Haziran de 2026
Este TV MiniLED de Samsung combina HDR10+ y 144Hz para
  • Tecnología

Este TV MiniLED de Samsung combina HDR10+ y 144Hz para gaming por menos de 600€

teknomers 16 de Haziran de 2026
iPhone 18 Pro: Apple ya tendría un problema con sus
  • Tecnología

iPhone 18 Pro: Apple ya tendría un problema con sus futuros colores

teknomers 16 de Haziran de 2026

You May Have Missed

Mbappé supera el récord de Giroud y guía a los
  • Entretenimiento

Mbappé supera el récord de Giroud y guía a los Bleus hacia la victoria frente al Sénégal para iniciar su Copa del Mundo

teknomers 16 de Haziran de 2026
  • General

Lecciones de vida: Consejos del día por Aesop: ‘Más vale ser sabio por el…’ Aprendizajes sobre inteligencia, errores, observación, investigación, toma de decisiones, prueba y error.

teknomers 16 de Haziran de 2026
  • General

«¿Qué le dijo?»: la larga mano a mano entre Donald Trump y Brigitte Macron en el G7 suscita interrogantes

teknomers 16 de Haziran de 2026
  • General

Princesa Diana: Cita del día de la Princesa Diana: ‘El mayor problema en el mundo hoy es…’ Lecciones de vida sobre empatía, acción, vulnerabilidad, amabilidad y compasión

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.