{"id":1089667,"date":"2023-12-13T08:32:24","date_gmt":"2023-12-13T08:32:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/martes-de-parche-final-de-2023-de-microsoft-33-fallas-corregidas-incluidas-4-criticas\/"},"modified":"2023-12-13T08:32:29","modified_gmt":"2023-12-13T08:32:29","slug":"martes-de-parche-final-de-2023-de-microsoft-33-fallas-corregidas-incluidas-4-criticas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/martes-de-parche-final-de-2023-de-microsoft-33-fallas-corregidas-incluidas-4-criticas\/","title":{"rendered":"Martes de parche final de 2023 de Microsoft: 33 fallas corregidas, incluidas 4 cr\u00edticas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Martes de parches \/ Seguridad de Windows<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Martes-de-parche-final-de-2023-de-Microsoft-33-fallas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft lanz\u00f3 su conjunto final de actualizaciones del martes de parches para 2023, cerrando <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2023-Dec\" target=\"_blank\">33 defectos<\/a> en su software, lo que lo convierte en uno de los lanzamientos m\u00e1s ligeros de los \u00faltimos a\u00f1os.<\/p>\n<p>De las 33 deficiencias, cuatro se consideran cr\u00edticas y 29 se consideran importantes en cuanto a su gravedad.  Las correcciones se suman a <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">18 defectos<\/a> Microsoft abord\u00f3 en su navegador Edge basado en Chromium desde el lanzamiento de las actualizaciones del martes de parches para noviembre de 2023.<\/p>\n<p>Seg\u00fan datos de la <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.zerodayinitiative.com\/blog\/2023\/12\/12\/the-december-2023-security-update-review\" target=\"_blank\">Iniciativa de d\u00eda cero<\/a>, el gigante del software ha parcheado m\u00e1s de 900 fallas este a\u00f1o, lo que lo convierte en uno de los a\u00f1os de mayor actividad para los parches de Microsoft.  A modo de comparaci\u00f3n, Redmond <a rel=\"nofollow noopener\" href=\"https:\/\/www.tenable.com\/blog\/microsoft-patch-tuesday-2023-year-in-review\" target=\"_blank\">resolvi\u00f3 917 CVE<\/a> en 2022.<\/p>\n<p>Si bien ninguna de las vulnerabilidades figura como conocida p\u00fablicamente o bajo ataque activo en el momento del lanzamiento, algunas de las m\u00e1s notables se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-35628\" target=\"_blank\"><strong>CVE-2023-35628<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8.1) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo en la plataforma MSHTML de Windows<\/li>\n<li><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-35630\" target=\"_blank\"><strong>CVE-2023-35630<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,8) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de conexi\u00f3n compartida a Internet (ICS)<\/li>\n<li><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-35636\" target=\"_blank\"><strong>CVE-2023-35636<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 6,5) &#8211; Vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n de Microsoft Outlook<\/li>\n<li><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-35639\" target=\"_blank\"><strong>CVE-2023-35639<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,8) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo del controlador ODBC de Microsoft<\/li>\n<li><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-35641\" target=\"_blank\"><strong>CVE-2023-35641<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,8) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de conexi\u00f3n compartida a Internet (ICS)<\/li>\n<li><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-35642\" target=\"_blank\"><strong>CVE-2023-35642<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 6,5) &#8211; Vulnerabilidad de denegaci\u00f3n de servicio de conexi\u00f3n compartida a Internet (ICS)<\/li>\n<li><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-36019\" target=\"_blank\"><strong>CVE-2023-36019<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,6) &#8211; Vulnerabilidad de suplantaci\u00f3n de identidad del conector Microsoft Power Platform<\/li>\n<\/ul>\n<p>CVE-2023-36019 tambi\u00e9n es importante porque permite al atacante enviar una URL especialmente dise\u00f1ada al objetivo, lo que resulta en la ejecuci\u00f3n de scripts maliciosos en el navegador de la v\u00edctima en su m\u00e1quina.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>&#8220;Un atacante podr\u00eda manipular un enlace, aplicaci\u00f3n o archivo malicioso para disfrazarlo como un enlace o archivo leg\u00edtimo para enga\u00f1ar a la v\u00edctima&#8221;, dijo Microsoft en un aviso.<\/p>\n<p>La actualizaci\u00f3n del martes de parches de Microsoft tambi\u00e9n soluciona tres fallas en el servicio del servidor del Protocolo de configuraci\u00f3n din\u00e1mica de host (DHCP) que podr\u00edan provocar una denegaci\u00f3n de servicio o divulgaci\u00f3n de informaci\u00f3n:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-35638\" target=\"_blank\"><strong>CVE-2023-35638<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,5) &#8211; Vulnerabilidad de denegaci\u00f3n de servicio del servicio del servidor DHCP<\/li>\n<li><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-35643\" target=\"_blank\"><strong>CVE-2023-35643<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,5) &#8211; Vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n del servicio del servidor DHCP<\/li>\n<li><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-36012\" target=\"_blank\"><strong>CVE-2023-36012<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 5,3) &#8211; Vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n del servicio del servidor DHCP<\/li>\n<\/ul>\n<p>La divulgaci\u00f3n tambi\u00e9n se produce cuando Akamai descubri\u00f3 un nuevo conjunto de ataques contra dominios de Active Directory que utilizan el Protocolo de configuraci\u00f3n din\u00e1mica de host de Microsoft (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/networking\/technologies\/dhcp\/dhcp-top\" target=\"_blank\">DHCP<\/a>) servidores.<\/p>\n<p>&#8220;Estos ataques podr\u00edan permitir a los atacantes falsificar registros DNS confidenciales, lo que tendr\u00eda diversas consecuencias, desde el robo de credenciales hasta el compromiso total del dominio de Active Directory&#8221;, Ori David <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/spoofing-dns-by-abusing-dhcp\" target=\"_blank\">dicho<\/a> en un informe la semana pasada.  &#8220;Los ataques no requieren ninguna credencial y funcionan con la configuraci\u00f3n predeterminada de <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.trustedsec.com\/blog\/injecting-rogue-dns-records-using-dhcp\" target=\"_blank\">Servidor DHCP de Microsoft<\/a>&#8220;.<\/p>\n<p>La empresa de seguridad e infraestructura web se\u00f1al\u00f3 adem\u00e1s que el impacto de las fallas puede ser significativo, ya que pueden explotarse para falsificar registros DNS en servidores DNS de Microsoft, incluida una sobrescritura arbitraria no autenticada de registros DNS, lo que permite a un actor obtener una m\u00e1quina en el -posici\u00f3n media sobre hosts en el dominio y acceso a datos confidenciales.<\/p>\n<p>Microsoft, en respuesta a los hallazgos, dijo que &#8220;los problemas son por dise\u00f1o o no son lo suficientemente graves como para recibir una soluci\u00f3n&#8221;, lo que requiere que los usuarios deshabiliten las actualizaciones din\u00e1micas de DNS de DHCP si no son necesarias y se abstengan de usar DNSUpdateProxy.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<h2 style=\"text-align: left;\">Parches de software de otros proveedores<\/h2>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad durante las \u00faltimas semanas para rectificar varias vulnerabilidades, entre ellas:<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/microsofts-final-2023-patch-tuesday-33.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de diciembre de 2023\ue804Sala de redacci\u00f3nMartes de parches \/ Seguridad de Windows Microsoft lanz\u00f3 su conjunto final<\/p>\n","protected":false},"author":1,"featured_media":1089668,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,220739,2026,3233,4662,463,7757,4668,201033,11577,7983,4654,201031,4659,4653,4655,19938,4666,4665,201032,4660],"class_list":["post-1089667","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-corregidas","tag-criticas","tag-fallas","tag-filtracion-de-datos","tag-final","tag-incluidas","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-martes","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parche","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1089667","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1089667"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1089667\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1089668"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1089667"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1089667"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1089667"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}