Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft lanza una corrección para el nuevo Zero-Day con las actualizaciones del martes del parche de mayo de 2022
  • Tecnología

Microsoft lanza una corrección para el nuevo Zero-Day con las actualizaciones del martes del parche de mayo de 2022

teknomers 11 de Mayıs de 2022 (Last updated: 11 de Mayıs de 2022) 4 minutes read
Microsoft lanza una corrección para el nuevo Zero-Day con las


Microsoft implementó el martes correcciones para tantos como 74 vulnerabilidades de seguridadincluido uno para un error de día cero que se está explotando activamente en la naturaleza.

De los 74 problemas, siete se califican como Críticos, 66 como Importantes y uno como de gravedad baja. Dos de las fallas se enumeran como conocidas públicamente en el momento del lanzamiento.

Estos abarcan 24 ejecución remota de código (RCE), 21 elevación de privilegios, 17 divulgación de información y seis vulnerabilidades de denegación de servicio, entre otras. Las actualizaciones se suman a 36 defectos parcheado en el navegador Microsoft Edge basado en Chromium el 28 de abril de 2022.

El principal de los errores resueltos es CVE-2022-26925 (puntuación CVSS: 8,1), una vulnerabilidad de suplantación de identidad que afecta a la autoridad de seguridad local de Windows (LSA), que Microsoft describe como un “subsistema protegido que autentica y registra a los usuarios en el sistema local”.

“Un atacante no autenticado podría llamar a un método en la interfaz LSARPC y obligar al controlador de dominio a autenticarse ante el atacante usando NTLM“, dijo la compañía. “Esta actualización de seguridad detecta intentos de conexión anónimos en LSARPC y los rechaza”.

También vale la pena señalar que la calificación de gravedad de la falla se elevaría a 9.8 si se encadenara con Ataques de retransmisión NTLM en Servicios de certificados de Active Directory (AD CS) como PetitPotam.

“Al ser explotado activamente en la naturaleza, este exploit permite que un atacante se autentique como usuarios aprobados como parte de un ataque de retransmisión NTLM, lo que permite que los actores de amenazas obtengan acceso a los hashes de los protocolos de autenticación”, Kev Breen, director de investigación de amenazas cibernéticas en Immersive Labs. , dicho.

Las otras dos vulnerabilidades conocidas públicamente son las siguientes:

  • CVE-2022-29972 (Puntuación CVSS: 8,2) – Insight Software: CVE-2022-29972 Magnitud Simba Amazon Redshift ODBC Driver (también conocido como SynLapse)
  • CVE-2022-22713 (Puntuación CVSS: 5,6) – Vulnerabilidad de denegación de servicio de Windows Hyper-V

Microsoft, que remedió CVE-2022-29972 el 15 de abril, lo etiquetó como “Explotación más probable” en el Índice de explotabilidad, por lo que es imperativo que los usuarios afectados apliquen las actualizaciones lo antes posible.

Redmond también corrigió varios errores RCE en el sistema de archivos de red de Windows (CVE-2022-26937), Windows LDAP (CVE-2022-22012, CVE-2022-29130), Gráficos de Windows (CVE-2022-26927), Núcleo de Windows (CVE-2022-29133), Tiempo de ejecución de llamada a procedimiento remoto (CVE-2022-22019) y Código de Visual Studio (CVE-2022-30129).

A Cyber-Kunlun, una empresa de ciberseguridad con sede en Beijing, se le atribuye la elaboración de informes 30 de los 74 defectoscontando CVE-2022-26937, CVE-2022-22012 y CVE-2022-29130.

Además, CVE-2022-22019 sigue un parche incompleto para tres vulnerabilidades RCE en la biblioteca de tiempo de ejecución de llamada a procedimiento remoto (RPC): CVE-2022-26809, CVE-2022-24492 y CVE-2022-24528, que fueron abordadas por Microsoft en abril de 2022.

La explotación de la falla permitiría a un atacante remoto no autenticado ejecutar código en la máquina vulnerable con los privilegios del servicio RPC, Akamai. dicho.

La actualización de Patch Tuesday también se destaca por resolver dos escaladas de privilegios (CVE-2022-29104 y CVE-2022-29132) y dos divulgación de información (CVE-2022-29114 y CVE-2022-29140) vulnerabilidades en el componente Print Spooler, que durante mucho tiempo ha representado un objetivo atractivo para los atacantes.

Parches de software de otros proveedores

Además de Microsoft, otros proveedores también han lanzado actualizaciones de seguridad desde principios de mes para corregir varias vulnerabilidades, que incluyen:



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El quinteto finlandés de Dallas Stars deja el trabajo en el pasillo: “No se intenta cavar”
Next: El lazo para el cabello de Ariana Grande lleva el glamour de los invitados a la boda al siguiente nivel

Related Stories

Dreame A1 Pro a 792 € en lugar de 1099
  • Tecnología

Dreame A1 Pro a 792 € en lugar de 1099 €: -28% antes del Prime Day en Teknomers

teknomers 17 de Haziran de 2026
Yoga Pro 9n: se revela más sobre el modelo RTX
  • Tecnología

Yoga Pro 9n: se revela más sobre el modelo RTX Spark de Lenovo

teknomers 17 de Haziran de 2026
Samsung Health: Samsung quiere que la Galaxy Watch sea el
  • Tecnología

Samsung Health: Samsung quiere que la Galaxy Watch sea el centro de su salud conectada

teknomers 17 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo Femenina T20: Sudáfrica vence a Pakistán en su primera victoria del torneo

teknomers 17 de Haziran de 2026
  • General

Psicología femenina: La psicología dice que las mujeres que están listas para regatear en cualquier tienda no son ahorrativas ni temerosas de negociar: Lo que la investigación conductual explica

teknomers 17 de Haziran de 2026
  • Cultura

TF1: Bénédicte Le Chatelier deja « Bonjour avec vous »

teknomers 17 de Haziran de 2026
  • Finanzas

Fugas de agua en serie que destacan en los Pirineos Orientales, el departamento más seco de Francia

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.