{"id":101439,"date":"2022-04-20T03:38:57","date_gmt":"2022-04-20T03:38:57","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-la-vulnerabilidad-del-administrador-de-trabajos-de-impresion-de-windows-recientemente-notificada\/"},"modified":"2022-04-20T03:39:02","modified_gmt":"2022-04-20T03:39:02","slug":"los-piratas-informaticos-explotan-la-vulnerabilidad-del-administrador-de-trabajos-de-impresion-de-windows-recientemente-notificada","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-la-vulnerabilidad-del-administrador-de-trabajos-de-impresion-de-windows-recientemente-notificada\/","title":{"rendered":"Los piratas inform\u00e1ticos explotan la vulnerabilidad del administrador de trabajos de impresi\u00f3n de Windows recientemente notificada"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una falla de seguridad en el componente Windows Print Spooler que fue reparado por Microsoft en febrero est\u00e1 siendo explotada activamente en la naturaleza, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/04\/19\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">prevenido<\/a>.<\/p>\n<p>Con ese fin, la agencia ha agregado la deficiencia a su <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Cat\u00e1logo de vulnerabilidades explotadas conocidas<\/a>que requiere que las agencias del Poder Ejecutivo Civil Federal (FCEB) aborden los problemas antes del 10 de mayo de 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Notorious-Trickbot-Malware-Gang-cierra-su-infraestructura-de-botnet.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-22718\" target=\"_blank\">CVE-2022-22718<\/a> (Puntuaci\u00f3n CVSS: 7,8), la vulnerabilidad de seguridad es una de las cuatro fallas de escalada de privilegios en Print Spooler que Microsoft resolvi\u00f3 como parte de sus actualizaciones de Patch Tuesday el 8 de febrero de 2022.<\/p>\n<p>Vale la pena se\u00f1alar que el gigante tecnol\u00f3gico con sede en Redmond ha remediado una serie de fallas de Print Spooler desde que sali\u00f3 a la luz la vulnerabilidad cr\u00edtica de ejecuci\u00f3n remota de c\u00f3digo PrintNightmare el a\u00f1o pasado, incluidas 15 vulnerabilidades de elevaci\u00f3n de privilegios en abril de 2022.<\/p>\n<p>Tambi\u00e9n se agregaron al cat\u00e1logo otras dos fallas de seguridad basadas en &#8220;evidencia de explotaci\u00f3n activa&#8221;:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-6882\" target=\"_blank\"><strong>CVE-2018-6882<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 6.1) &#8211; Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS)<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-3568\" target=\"_blank\"><strong>CVE-2019-3568<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Vulnerabilidad de desbordamiento del b\u00fafer de pila VOIP de WhatsApp<\/li>\n<\/ul>\n<p>La adici\u00f3n de CVE-2018-6882 se suma a un aviso publicado por el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) la semana pasada, que advierte sobre ataques de phishing dirigidos a entidades gubernamentales con el objetivo de reenviar los correos electr\u00f3nicos de las v\u00edctimas a un direcci\u00f3n de correo electr\u00f3nico de terceros aprovechando la vulnerabilidad de Zimbra.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>CERT-UA atribuy\u00f3 las intrusiones dirigidas a un grupo de amenazas rastreado como UAC-0097.<\/p>\n<p>A la luz de los ataques del mundo real que utilizan las vulnerabilidades como armas, se recomienda a las organizaciones que reduzcan su exposici\u00f3n &#8220;priorizando la remediaci\u00f3n oportuna de [&#8230;] como parte de su pr\u00e1ctica de gesti\u00f3n de vulnerabilidades&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/hackers-exploiting-recently-reported.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una falla de seguridad en el componente Windows Print Spooler que fue reparado por Microsoft en febrero est\u00e1<\/p>\n","protected":false},"author":1,"featured_media":101440,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,33982,4661,4664,38,8513,4662,23366,6214,4668,4667,36,4654,4658,4659,4653,4655,52418,6213,4663,12258,4666,4665,3790,4014,4660,20385],"class_list":["post-101439","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-administrador","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-explotan","tag-filtracion-de-datos","tag-impresion","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-notificada","tag-piratas","tag-programa-malicioso-ransomware","tag-recientemente","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-trabajos","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/101439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=101439"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/101439\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/101440"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=101439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=101439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=101439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}