{"id":1127876,"date":"2024-01-10T07:45:20","date_gmt":"2024-01-10T07:45:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-actualizacion-de-windows-de-enero-de-2024-de-microsoft-parchea-48-nuevas-vulnerabilidades\/"},"modified":"2024-01-10T07:45:25","modified_gmt":"2024-01-10T07:45:25","slug":"la-actualizacion-de-windows-de-enero-de-2024-de-microsoft-parchea-48-nuevas-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-actualizacion-de-windows-de-enero-de-2024-de-microsoft-parchea-48-nuevas-vulnerabilidades\/","title":{"rendered":"La actualizaci\u00f3n de Windows de enero de 2024 de Microsoft parchea 48 nuevas vulnerabilidades"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de Windows<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/La-actualizacion-de-Windows-de-enero-de-2024-de-Microsoft.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft ha abordado un total de <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2024-Jan\" target=\"_blank\">48 fallos de seguridad<\/a> que abarca su software como parte de sus actualizaciones del martes de parches para enero de 2024.<\/p>\n<p>De los 48 errores, dos est\u00e1n clasificados como cr\u00edticos y 46 como importantes en cuanto a su gravedad.  No hay evidencia de que alguno de los problemas sea de conocimiento p\u00fablico o est\u00e9 bajo ataque activo en el momento del lanzamiento, lo que lo convierte en el segundo martes de parches consecutivo sin d\u00edas cero.<\/p>\n<p>Las correcciones se suman a <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">nueve vulnerabilidades de seguridad<\/a> que se han resuelto en el navegador Edge basado en Chromium desde el lanzamiento de las actualizaciones del martes de parches de diciembre de 2023.  Esto tambi\u00e9n incluye una soluci\u00f3n para un d\u00eda cero (CVE-2023-7024, puntuaci\u00f3n CVSS: 8,8) que, seg\u00fan Google, ha sido explotado activamente en la naturaleza.<\/p>\n<p>Los fallos m\u00e1s cr\u00edticos corregidos este mes son los siguientes:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-20674\" target=\"_blank\"><strong>CVE-2024-20674<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9.0) &#8211; Vulnerabilidad de omisi\u00f3n de la funci\u00f3n de seguridad Kerberos de Windows<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-20700\" target=\"_blank\"><strong>CVE-2024-20700<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,5) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de Windows Hyper-V<\/li>\n<\/ul>\n<p>&#8220;La funci\u00f3n de autenticaci\u00f3n podr\u00eda omitirse ya que esta vulnerabilidad permite la suplantaci\u00f3n&#8221;, dijo Microsoft en un aviso para CVE-2024-20674.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704101155_859_Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Un atacante autenticado podr\u00eda explotar esta vulnerabilidad estableciendo un ataque de m\u00e1quina en el medio (MitM) u otra t\u00e9cnica de suplantaci\u00f3n de red local, y luego enviando un mensaje Kerberos malicioso a la m\u00e1quina cliente v\u00edctima para simular ser el servidor de autenticaci\u00f3n Kerberos&#8221;.<\/p>\n<p>Sin embargo, la compa\u00f1\u00eda se\u00f1al\u00f3 que una explotaci\u00f3n exitosa requiere que un atacante obtenga primero acceso a la red restringida.  investigador de seguridad <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ldwilmore34\/status\/1744829501459038451\" target=\"_blank\">ldwilmore34<\/a> Se le atribuye el m\u00e9rito de descubrir e informar la falla.<\/p>\n<p>CVE-2024-20700, por otro lado, no requiere autenticaci\u00f3n ni interacci\u00f3n del usuario para lograr la ejecuci\u00f3n remota de c\u00f3digo, aunque ganar una condici\u00f3n de carrera es un requisito previo para organizar un ataque.<\/p>\n<p>&#8220;No est\u00e1 claro exactamente d\u00f3nde debe estar ubicado el atacante (la LAN en la que reside el hipervisor o una red virtual creada y administrada por el hipervisor) o en qu\u00e9 contexto se producir\u00eda la ejecuci\u00f3n remota del c\u00f3digo&#8221;, Adam Barnett, l\u00edder de software. ingeniero de Rapid7, dijo a The Hacker News.<\/p>\n<p>Otros defectos notables incluyen <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2024-20653\" target=\"_blank\">CVE-2024-20653<\/a> (puntuaci\u00f3n CVSS: 7,8), una falla de escalada de privilegios que afecta al controlador del sistema de archivos de registro com\u00fan (CLFS), y <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2024-0056\" target=\"_blank\">CVE-2024-0056<\/a> (Puntuaci\u00f3n CVSS: 8,7), una omisi\u00f3n de seguridad que afecta a System.Data.SqlClient y Microsoft.Data.SqlClient.<\/p>\n<p>&#8220;Un atacante que explotara con \u00e9xito esta vulnerabilidad podr\u00eda llevar a cabo un ataque de m\u00e1quina en el medio (MitM) y podr\u00eda descifrar y leer o modificar el tr\u00e1fico TLS entre el cliente y el servidor&#8221;, dijo Redmond.<\/p>\n<p>Microsoft se\u00f1al\u00f3 adem\u00e1s que est\u00e1 deshabilitando la capacidad de insertar archivos FBX en Word, Excel, PowerPoint y Outlook en Windows de forma predeterminada debido a una falla de seguridad (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2024-20677\" target=\"_blank\">CVE-2024-20677<\/a>puntuaci\u00f3n CVSS: 7,8) que podr\u00eda conducir a la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Los modelos 3D en documentos de Office que se insertaron previamente desde un archivo FBX continuar\u00e1n funcionando como se esperaba a menos que se eligiera la opci\u00f3n &#8216;Vincular al archivo&#8217; en el momento de la inserci\u00f3n&#8221;, dijo Microsoft en un <a rel=\"nofollow noopener\" href=\"https:\/\/prod.support.services.microsoft.com\/en-us\/topic\/support-for-fbx-files-has-been-turned-off-in-office-9f2387f1-84ec-496a-a288-2c6f774db219\" target=\"_blank\">alerta separada<\/a>.  &#8220;GLB (formato de transmisi\u00f3n GL binario) es el formato de archivo 3D sustituto recomendado para usar en Office&#8221;.<\/p>\n<p>Vale la pena se\u00f1alar que Microsoft tom\u00f3 una medida similar al deshabilitar el formato de archivo SketchUp (SKP) en Office despu\u00e9s <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/threatlabz-discovers-117-vulnerabilities-microsoft-365-apps-sketchup-3d-part-2\" target=\"_blank\">El descubrimiento de ZScaler de 117 fallos de seguridad<\/a> en aplicaciones de Microsoft 365.<\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han publicado actualizaciones de seguridad durante las \u00faltimas semanas para rectificar varias vulnerabilidades, entre ellas:<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/microsofts-january-2024-windows-update.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de enero de 2024\ue804Sala de redacci\u00f3nVulnerabilidad\/Seguridad de Windows Microsoft ha abordado un total de 48 fallos de<\/p>\n","protected":false},"author":1,"featured_media":1127877,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[2456,4657,4656,4661,4664,13042,4662,4668,201033,7983,4654,201031,4659,4653,4655,2498,84897,4666,4665,201032,4660,12260,20385],"class_list":["post-1127876","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizacion","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-enero","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-parchea","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-vulnerabilidades","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1127876","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1127876"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1127876\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1127877"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1127876"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1127876"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1127876"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}