Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Las actualizaciones de marzo de Microsoft corrigen 61 vulnerabilidades, incluidas fallas críticas de Hyper-V
  • Tecnología

Las actualizaciones de marzo de Microsoft corrigen 61 vulnerabilidades, incluidas fallas críticas de Hyper-V

teknomers 13 de Mart de 2024 (Last updated: 13 de Mart de 2024) 4 minutes read
Las actualizaciones de marzo de Microsoft corrigen 61 vulnerabilidades, incluidas


13 de marzo de 2024Sala de redacciónMartes de parches / Actualización de software

Microsoft lanzó el martes su actualización de seguridad mensual. abordando 61 fallas de seguridad diferentes que abarca su software, incluidos dos problemas críticos que afectan a Windows Hyper-V y que podrían provocar denegación de servicio (DoS) y ejecución remota de código.

De las 61 vulnerabilidades, dos están clasificadas como críticas, 58 como importantes y una como de gravedad baja. Ninguna de las fallas figura como conocida públicamente o bajo ataque activo en el momento de la publicación, pero seis de ellas han sido etiquetadas con una evaluación de “Explotación más probable”.

Las correcciones se suman a 17 fallos de seguridad que han sido parcheados en el navegador Edge basado en Chromium de la compañía desde el lanzamiento de las actualizaciones del martes de parches de febrero de 2024.

Encabezando la lista de deficiencias críticas se encuentran CVE-2024-21407 y CVE-2024-21408que afectan a Hyper-V y podrían provocar la ejecución remota de código y una condición DoS, respectivamente.

La actualización de Microsoft también soluciona fallas de escalada de privilegios en el contenedor confidencial del servicio Azure Kubernetes (CVE-2024-21400puntuación CVSS: 9,0), sistema de archivos de imagen compuesta de Windows (CVE-2024-26170puntuación CVSS: 7,8) y Autenticador (CVE-2024-21390, puntuación CVSS: 7,1).

La seguridad cibernética

La explotación exitosa de CVE-2024-21390 requiere que el atacante tenga presencia local en el dispositivo, ya sea a través de malware o una aplicación maliciosa ya instalada por algún otro medio. También requiere que la víctima cierre y vuelva a abrir la aplicación Authenticator.

“La explotación de esta vulnerabilidad podría permitir a un atacante obtener acceso a códigos de autenticación multifactor para las cuentas de la víctima, así como modificar o eliminar cuentas en la aplicación de autenticación, pero no impedir que la aplicación se inicie o se ejecute”, Microsoft dicho en un aviso.

“Si bien se considera menos probable la explotación de esta falla, sabemos que los atacantes están interesados ​​en encontrar formas de eludir la autenticación multifactor”, dijo Satnam Narang, ingeniero senior de investigación de Tenable, en un comunicado compartido con The Hacker News.

“Tener acceso a un dispositivo objetivo ya es bastante malo, ya que pueden monitorear las pulsaciones de teclas, robar datos y redirigir a los usuarios a sitios web de phishing, pero si el objetivo es permanecer sigiloso, podrían mantener este acceso y robar códigos de autenticación multifactor para poder iniciar sesión. a cuentas confidenciales, robar datos o secuestrar las cuentas por completo cambiando contraseñas y reemplazando el dispositivo de autenticación multifactor, bloqueando efectivamente al usuario fuera de sus cuentas”.

Otra vulnerabilidad a destacar es un error de escalada de privilegios en el componente Print Spooler (CVE-2024-21433puntuación CVSS: 7,0) que podría permitir a un atacante obtener privilegios del SISTEMA, pero sólo al ganar una condición de carrera.

La actualización también soluciona un fallo de ejecución remota de código en Exchange Server (CVE-2024-26198puntuación CVSS: 8,8) que un actor de amenazas no autenticado podría abusar colocando un archivo especialmente diseñado en un directorio en línea y engañando a una víctima para que lo abra, lo que resulta en la ejecución de archivos DLL maliciosos.

La vulnerabilidad con la calificación CVSS más alta es CVE-2024-21334 (Puntuación CVSS: 9,8), que se refiere a un caso de ejecución remota de código que afecta a la Infraestructura de Gestión Abierta (OMI).

“Un atacante remoto no autenticado podría acceder a la instancia OMI desde Internet y enviar solicitudes especialmente diseñadas para desencadenar una vulnerabilidad de uso después de la liberación”, dijo Redmond.

La seguridad cibernética

“El primer trimestre del martes de parches de 2024 ha sido más tranquilo en comparación con los últimos cuatro años”, dijo Narang. “En promedio, se parchearon 237 CVE en el primer trimestre de 2020 a 2023. En el primer trimestre de 2024, Microsoft solo parchó 181 CVE. El número promedio de CVE parcheados en marzo durante los últimos cuatro años fue 86”.

Parches de software de otros proveedores

Además de Microsoft, otros proveedores también han publicado actualizaciones de seguridad durante las últimas semanas para rectificar varias vulnerabilidades, entre ellas:

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Experto sobre bebé abandonado en el parque: “La madre probablemente lleva meses viviendo una tragedia. Estas madres muchas veces piensan que están solas”
Next: Estos rumores giran en torno a la princesa Catalina

Related Stories

Wi-Fi de hotel, streaming en el extranjero, privacidad: ¿qué VPN
  • Tecnología

Wi-Fi de hotel, streaming en el extranjero, privacidad: ¿qué VPN elegir entre CyberGhost y Proton durante las rebajas?

teknomers 25 de Haziran de 2026
Una imagen satelital de la ESA muestra una Europa bajo
  • Tecnología

Una imagen satelital de la ESA muestra una Europa bajo canícula, en sobrecalentamiento como nunca antes se había visto

teknomers 25 de Haziran de 2026
Menores de 26 años: Canal+ te ofrece acceso a la
  • Tecnología

Menores de 26 años: Canal+ te ofrece acceso a la Copa del Mundo FIFA 2026 y mucho más por 19,99€/mes

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Cita del Día de la supermodelo germano-estadounidense Heidi Klum: “Algunas personas nacen delgadas, y eso es… – Lecciones inspiradoras sobre percepción, desprecio por el cuerpo, apariencia y por qué debes evitar juicios dañinos basados en la apariencia, de la icónica figura de la moda mundial conocida por sus profundas ideas sobre la autoaceptación y desafiar los estereotipos de belleza.

teknomers 25 de Haziran de 2026
  • Deporte

Draft de la NBA 2026: Tobi Lawal de Gran Bretaña es seleccionado después de que AJ Dybantsa sea elegido primero en general

teknomers 25 de Haziran de 2026
  • Finanzas

«Casi el precio de un slip»: Le Slip français llega a Bolsa y llama a los particulares a participar en el capital

teknomers 25 de Haziran de 2026
  • Deporte

«Todo lo que hacen es excepcional:» entre Mbappé «el Concorde» y Haaland «el Airbus», ¡es el choque de los Titanes!

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.