{"id":1230015,"date":"2024-03-13T08:06:53","date_gmt":"2024-03-13T08:06:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-actualizaciones-de-marzo-de-microsoft-corrigen-61-vulnerabilidades-incluidas-fallas-criticas-de-hyper-v\/"},"modified":"2024-03-13T08:06:57","modified_gmt":"2024-03-13T08:06:57","slug":"las-actualizaciones-de-marzo-de-microsoft-corrigen-61-vulnerabilidades-incluidas-fallas-criticas-de-hyper-v","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-actualizaciones-de-marzo-de-microsoft-corrigen-61-vulnerabilidades-incluidas-fallas-criticas-de-hyper-v\/","title":{"rendered":"Las actualizaciones de marzo de Microsoft corrigen 61 vulnerabilidades, incluidas fallas cr\u00edticas de Hyper-V"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Martes de parches \/ Actualizaci\u00f3n de software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Las-actualizaciones-de-marzo-de-Microsoft-corrigen-61-vulnerabilidades-incluidas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft lanz\u00f3 el martes su actualizaci\u00f3n de seguridad mensual. <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2024-Mar\" target=\"_blank\">abordando 61 fallas de seguridad diferentes<\/a> que abarca su software, incluidos dos problemas cr\u00edticos que afectan a Windows Hyper-V y que podr\u00edan provocar denegaci\u00f3n de servicio (DoS) y ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>De las 61 vulnerabilidades, dos est\u00e1n clasificadas como cr\u00edticas, 58 como importantes y una como de gravedad baja.  Ninguna de las fallas figura como conocida p\u00fablicamente o bajo ataque activo en el momento de la publicaci\u00f3n, pero seis de ellas han sido etiquetadas con una evaluaci\u00f3n de &#8220;Explotaci\u00f3n m\u00e1s probable&#8221;.<\/p>\n<p>Las correcciones se suman a <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">17 fallos de seguridad<\/a> que han sido parcheados en el navegador Edge basado en Chromium de la compa\u00f1\u00eda desde el lanzamiento de las actualizaciones del martes de parches de febrero de 2024.<\/p>\n<p>Encabezando la lista de deficiencias cr\u00edticas se encuentran <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-21407\" target=\"_blank\">CVE-2024-21407<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-21408\" target=\"_blank\">CVE-2024-21408<\/a>que afectan a Hyper-V y podr\u00edan provocar la ejecuci\u00f3n remota de c\u00f3digo y una condici\u00f3n DoS, respectivamente.<\/p>\n<p>La actualizaci\u00f3n de Microsoft tambi\u00e9n soluciona fallas de escalada de privilegios en el contenedor confidencial del servicio Azure Kubernetes (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-21400\" target=\"_blank\">CVE-2024-21400<\/a>puntuaci\u00f3n CVSS: 9,0), sistema de archivos de imagen compuesta de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-26170\" target=\"_blank\">CVE-2024-26170<\/a>puntuaci\u00f3n CVSS: 7,8) y Autenticador (CVE-2024-21390, puntuaci\u00f3n CVSS: 7,1).<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708073801_870_Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La explotaci\u00f3n exitosa de CVE-2024-21390 requiere que el atacante tenga presencia local en el dispositivo, ya sea a trav\u00e9s de malware o una aplicaci\u00f3n maliciosa ya instalada por alg\u00fan otro medio.  Tambi\u00e9n requiere que la v\u00edctima cierre y vuelva a abrir la aplicaci\u00f3n Authenticator.<\/p>\n<p>&#8220;La explotaci\u00f3n de esta vulnerabilidad podr\u00eda permitir a un atacante obtener acceso a c\u00f3digos de autenticaci\u00f3n multifactor para las cuentas de la v\u00edctima, as\u00ed como modificar o eliminar cuentas en la aplicaci\u00f3n de autenticaci\u00f3n, pero no impedir que la aplicaci\u00f3n se inicie o se ejecute&#8221;, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-21390\" target=\"_blank\">dicho<\/a> en un aviso.<\/p>\n<p>&#8220;Si bien se considera menos probable la explotaci\u00f3n de esta falla, sabemos que los atacantes est\u00e1n interesados \u200b\u200ben encontrar formas de eludir la autenticaci\u00f3n multifactor&#8221;, dijo Satnam Narang, ingeniero senior de investigaci\u00f3n de Tenable, en un comunicado compartido con The Hacker News.<\/p>\n<p>&#8220;Tener acceso a un dispositivo objetivo ya es bastante malo, ya que pueden monitorear las pulsaciones de teclas, robar datos y redirigir a los usuarios a sitios web de phishing, pero si el objetivo es permanecer sigiloso, podr\u00edan mantener este acceso y robar c\u00f3digos de autenticaci\u00f3n multifactor para poder iniciar sesi\u00f3n. a cuentas confidenciales, robar datos o secuestrar las cuentas por completo cambiando contrase\u00f1as y reemplazando el dispositivo de autenticaci\u00f3n multifactor, bloqueando efectivamente al usuario fuera de sus cuentas&#8221;.<\/p>\n<p>Otra vulnerabilidad a destacar es un error de escalada de privilegios en el componente Print Spooler (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-21433\" target=\"_blank\">CVE-2024-21433<\/a>puntuaci\u00f3n CVSS: 7,0) que podr\u00eda permitir a un atacante obtener privilegios del SISTEMA, pero s\u00f3lo al ganar una condici\u00f3n de carrera.<\/p>\n<p>La actualizaci\u00f3n tambi\u00e9n soluciona un fallo de ejecuci\u00f3n remota de c\u00f3digo en Exchange Server (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-26198\" target=\"_blank\">CVE-2024-26198<\/a>puntuaci\u00f3n CVSS: 8,8) que un actor de amenazas no autenticado podr\u00eda abusar colocando un archivo especialmente dise\u00f1ado en un directorio en l\u00ednea y enga\u00f1ando a una v\u00edctima para que lo abra, lo que resulta en la ejecuci\u00f3n de archivos DLL maliciosos.<\/p>\n<p>La vulnerabilidad con la calificaci\u00f3n CVSS m\u00e1s alta es <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-21334\" target=\"_blank\">CVE-2024-21334<\/a> (Puntuaci\u00f3n CVSS: 9,8), que se refiere a un caso de ejecuci\u00f3n remota de c\u00f3digo que afecta a la Infraestructura de Gesti\u00f3n Abierta (OMI).<\/p>\n<p>&#8220;Un atacante remoto no autenticado podr\u00eda acceder a la instancia OMI desde Internet y enviar solicitudes especialmente dise\u00f1adas para desencadenar una vulnerabilidad de uso despu\u00e9s de la liberaci\u00f3n&#8221;, dijo Redmond.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El primer trimestre del martes de parches de 2024 ha sido m\u00e1s tranquilo en comparaci\u00f3n con los \u00faltimos cuatro a\u00f1os&#8221;, dijo Narang.  &#8220;En promedio, se parchearon 237 CVE en el primer trimestre de 2020 a 2023. En el primer trimestre de 2024, Microsoft solo parch\u00f3 181 CVE. El n\u00famero promedio de CVE parcheados en marzo durante los \u00faltimos cuatro a\u00f1os fue 86&#8221;.<\/p>\n<h2 style=\"text-align: left;\">Parches de software de otros proveedores<\/h2>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han publicado actualizaciones de seguridad durante las \u00faltimas semanas para rectificar varias vulnerabilidades, entre ellas:<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/microsofts-march-updates-fix-61.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de marzo de 2024\ue804Sala de redacci\u00f3nMartes de parches \/ Actualizaci\u00f3n de software Microsoft lanz\u00f3 el martes su<\/p>\n","protected":false},"author":1,"featured_media":1230016,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5152,4657,4656,4661,4664,44598,2026,3233,4662,235863,7757,4668,246,201033,107,7983,4654,201031,4659,4653,4655,4666,4665,201032,4660,12260],"class_list":["post-1230015","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-corrigen","tag-criticas","tag-fallas","tag-filtracion-de-datos","tag-hyperv","tag-incluidas","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-marzo","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1230015","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1230015"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1230015\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1230016"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1230015"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1230015"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1230015"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}