Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft Patch Tuesday corrige el nuevo Windows Zero-Day; Sin parche para los errores del servidor de Exchange
  • Tecnología

Microsoft Patch Tuesday corrige el nuevo Windows Zero-Day; Sin parche para los errores del servidor de Exchange

teknomers 12 de Ekim de 2022 (Last updated: 12 de Ekim de 2022) 3 minutes read
Microsoft Patch Tuesday corrige el nuevo Windows Zero-Day; Sin parche


La actualización del martes de parches de Microsoft para el mes de octubre ha abordado un total de 85 vulnerabilidades de seguridadincluidas correcciones para una falla de día cero explotada activamente en la naturaleza.

De los 85 errores, 15 se califican como Críticos, 69 como Importantes y uno como Moderado en gravedad. La actualización, sin embargo, no incluye mitigaciones para el explotado activamente Defectos de ProxyNotShell en Servidor de intercambio.

los parches atracar actualizaciones para resolver otros 12 defectos en el navegador Edge basado en Chromium que se han lanzado desde principios de mes.

La seguridad cibernética

Encabezando la lista de parches de este mes está CVE-2022-41033 (puntuación CVSS: 7,8), una vulnerabilidad de escalada de privilegios en el servicio del sistema de eventos COM+ de Windows. A un investigador anónimo se le atribuye haber informado sobre el problema.

“Un atacante que explotó con éxito esta vulnerabilidad podría obtener privilegios de SISTEMA”, dijo la compañía en un aviso, advirtiendo que la deficiencia se está utilizando activamente como arma en ataques del mundo real.

La naturaleza de la falla también significa que es probable que el problema esté encadenado con otras fallas para aumentar los privilegios y llevar a cabo acciones maliciosas en el host infectado.

“Esta vulnerabilidad específica es una escalada de privilegios locales, lo que significa que un atacante ya necesitaría tener ejecución de código en un host para usar este exploit”, dijo Kev Breen, director de investigación de amenazas cibernéticas en Immersive Labs.

Otras tres vulnerabilidades de elevación de privilegios importantes se relacionan con Windows Hyper-V (CVE-2022-37979puntuación CVSS: 7,8), servicios de certificados de Active Directory (CVE-2022-37976puntuación CVSS: 8,8) y Kubernetes cluster Connect habilitado para Azure Arc (CVE-2022-37968puntaje CVSS: 10.0).

A pesar de la etiqueta “Explotación menos probable” para CVE-2022-37968, Microsoft señaló que una explotación exitosa de la falla podría permitir que un “usuario no autenticado eleve sus privilegios como administradores de clúster y potencialmente obtenga control sobre el clúster de Kubernetes”.

En otra parte, CVE-2022-41043 (Puntuación CVSS: 3.3), una vulnerabilidad de divulgación de información en Microsoft Office, figura como conocida públicamente en el momento del lanzamiento. Podría explotarse para filtrar tokens de usuario y otra información potencialmente confidencial, dijo Microsoft.

Redmond también solucionó ocho fallas de escalada de privilegios en el kernel de Windows, 11 errores de ejecución remota de código en el protocolo de túnel punto a punto de Windows y SharePoint Server, y otra vulnerabilidad de elevación de privilegios en el módulo Print Spooler (CVE-2022-38028puntuación CVSS: 7,8).

La seguridad cibernética

Por último, la actualización del martes de parches aborda aún más dos fallas de escalada de privilegios en el servicio de estación de trabajo de Windows (CVE-2022-38034puntaje CVSS: 4.3) y Protocolo remoto de servicio de servidor (CVE-2022-38045puntuación CVSS: 8,8).

La empresa de seguridad web Akamai, que descubrió las dos deficiencias, dijo ellos “aprovechan una falla de diseño que permite eludir [Microsoft Remote Procedure Call] seguridad devoluciones de llamada a través del almacenamiento en caché”.

Parches de software de otros proveedores

Además de Microsoft, varios proveedores también han lanzado actualizaciones de seguridad para corregir docenas de vulnerabilidades, que incluyen:



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las acciones de Rosneft ceden: Rosneft quiere tomar precauciones tras una fuga en el oleoducto Druzhba
Next: Hago que mi hija de 11 años me tome fotos desnudándome dice Saira Khan de Loose Women

Related Stories

Este TV MiniLED de Samsung combina HDR10+ y 144Hz para
  • Tecnología

Este TV MiniLED de Samsung combina HDR10+ y 144Hz para gaming por menos de 600€

teknomers 16 de Haziran de 2026
iPhone 18 Pro: Apple ya tendría un problema con sus
  • Tecnología

iPhone 18 Pro: Apple ya tendría un problema con sus futuros colores

teknomers 16 de Haziran de 2026
¿Qué robot cortacésped MOVA elegir este verano? Ofertas del Prime
  • Tecnología

¿Qué robot cortacésped MOVA elegir este verano? Ofertas del Prime Day que no te puedes perder.

teknomers 16 de Haziran de 2026

You May Have Missed

  • Deporte

Queen’s: Cameron Norrie derrotado por Alejandro Davidovich Fokina, pero Arthur Fery avanza

teknomers 16 de Haziran de 2026
  • General

Cita del día de Lili Reinhart sobre la salud mental: Cita del día de Lili Reinhart: ‘Tomar posesión de tus sentimientos es tan vital para…’ – lecciones inspiradoras sobre la salud mental en la sanación emocional, la autoconciencia y por qué asumir tus sentimientos es clave para mejorar, por la actriz de Riverdale y Look Both Ways de Netflix.

teknomers 16 de Haziran de 2026
  • Cultura

«The Bear»: los sándwiches imprescindibles de la serie que se podrán descubrir pronto en París para celebrar la última temporada.

teknomers 16 de Haziran de 2026
  • Finanzas

Fin de Shein en el BHV Marais: « Mi nombre podría haberme convertido en una desventaja », reconoce Frédéric Merlin que pasa el testigo.

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.