{"id":1234064,"date":"2024-06-12T06:14:06","date_gmt":"2024-06-12T06:14:06","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-publica-parches-para-51-fallas-incluida-la-vulnerabilidad-critica-de-msmq\/"},"modified":"2024-06-12T06:14:10","modified_gmt":"2024-06-12T06:14:10","slug":"microsoft-publica-parches-para-51-fallas-incluida-la-vulnerabilidad-critica-de-msmq","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-publica-parches-para-51-fallas-incluida-la-vulnerabilidad-critica-de-msmq\/","title":{"rendered":"Microsoft publica parches para 51 fallas, incluida la vulnerabilidad cr\u00edtica de MSMQ"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Martes de parches \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Microsoft-publica-parches-para-51-fallas-incluida-la-vulnerabilidad-critica.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft ha lanzado actualizaciones de seguridad para abordar <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2024-Jun\" target=\"_blank\">51 defectos<\/a> como parte de sus actualizaciones del martes de parches para junio de 2024.<\/p>\n<p>De las 51 vulnerabilidades, una est\u00e1 clasificada como cr\u00edtica y 50 como importante.  Esto es adem\u00e1s de <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">17 vulnerabilidades<\/a> resuelto en el navegador Edge basado en Chromium durante el \u00faltimo mes.<\/p>\n<p>Ninguna de las fallas de seguridad ha sido explotada activamente en la naturaleza, y una de ellas figura como conocida p\u00fablicamente en el momento del lanzamiento.<\/p>\n<p>Se trata de un aviso de un tercero rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-50868\" target=\"_blank\">CVE-2023-50868<\/a> (Puntuaci\u00f3n CVSS: 7,5), un problema de denegaci\u00f3n de servicio que afecta el proceso de validaci\u00f3n de DNSSEC y que podr\u00eda provocar el agotamiento de la CPU en un solucionador de validaci\u00f3n de DNSSEC.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/1p-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718090157_926_Snowflake-Breach-expone-los-datos-de-165-clientes-en-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Lo informaron investigadores del Centro Nacional de Investigaci\u00f3n para la Ciberseguridad Aplicada (ATHENE) en Darmstadt en febrero, junto con KeyTrap (CVE-2023-50387, puntuaci\u00f3n CVSS: 7,5).<\/p>\n<p>&#8220;NSEC3 es una versi\u00f3n mejorada de NSEC (Next Secure) que proporciona una denegaci\u00f3n de existencia autenticada&#8221;, dijo en un comunicado Tyler Reguly, director asociado de I+D de seguridad de Fortra.  &#8220;Al demostrar que un registro no existe (con evidencia de los registros circundantes), puede ayudar a prevenir el envenenamiento de la cach\u00e9 DNS en dominios inexistentes&#8221;.<\/p>\n<p>&#8220;Dado que se trata de una vulnerabilidad a nivel de protocolo, otros productos adem\u00e1s de Microsoft se ven afectados con servidores DNS conocidos como bind, powerdns, dnsmasq y otros que tambi\u00e9n lanzan actualizaciones para resolver este problema&#8221;.<\/p>\n<p>La m\u00e1s grave de las fallas corregidas en la actualizaci\u00f3n de este mes es una falla cr\u00edtica de ejecuci\u00f3n remota de c\u00f3digo (RCE) en el servicio Microsoft Message Queuing (MSMQ) (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-30080\" target=\"_blank\">CVE-2024-30080<\/a>puntuaci\u00f3n CVSS: 9,8).<\/p>\n<p>&#8220;Para explotar esta vulnerabilidad, un atacante necesitar\u00eda enviar un paquete MSMQ malicioso especialmente dise\u00f1ado a un servidor MSMQ&#8221;, dijo Microsoft.  &#8220;Esto podr\u00eda resultar en la ejecuci\u00f3n remota de c\u00f3digo en el lado del servidor&#8221;.<\/p>\n<p>Redmond tambi\u00e9n resolvi\u00f3 varios otros errores de RCE que afectan a Microsoft Outlook (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-30103\" target=\"_blank\">CVE-2024-30103<\/a>), Controlador Wi-Fi de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-30078\" target=\"_blank\">CVE-2024-30078<\/a>), y numerosas fallas de escalada de privilegios en el subsistema kernel de Windows Win32 (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-30086\" target=\"_blank\">CVE-2024-30086<\/a>), Controlador de minifiltro de archivos en la nube de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/%20CVE-2024-30085\" target=\"_blank\">CVE-2024-30085<\/a>) y Win32k (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-30082\" target=\"_blank\">CVE-2024-30082<\/a>), entre otros.<\/p>\n<p>La empresa de ciberseguridad Morphisec, que descubri\u00f3 CVE-2024-30103, dijo que la falla podr\u00eda usarse para activar la ejecuci\u00f3n de c\u00f3digo sin requerir que los usuarios hagan clic o interact\u00faen con el contenido del correo electr\u00f3nico.<\/p>\n<p>&#8220;Esta falta de interacci\u00f3n requerida por parte del usuario, combinada con la naturaleza sencilla del exploit, aumenta la probabilidad de que los adversarios aprovechen esta vulnerabilidad para el acceso inicial&#8221;, dijo el investigador de seguridad Michael Gorelik. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.morphisec.com\/cve-2024-30103-microsoft-outlook-vulnerability\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Una vez que un atacante explota con \u00e9xito esta vulnerabilidad, puede ejecutar c\u00f3digo arbitrario con los mismos privilegios que el usuario, lo que podr\u00eda comprometer todo el sistema&#8221;.<\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han publicado actualizaciones de seguridad durante las \u00faltimas semanas para rectificar varias vulnerabilidades, entre ellas:<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/microsoft-issues-patches-for-51-flaws.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de junio de 2024\ue804Sala de redacci\u00f3nMartes de parches \/ Vulnerabilidad Microsoft ha lanzado actualizaciones de seguridad para<\/p>\n","protected":false},"author":1,"featured_media":1234065,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2458,3233,4662,4324,4668,201033,7983,236446,4654,201031,4659,4653,4655,18,6244,911,4666,4665,201032,4014,4660],"class_list":["post-1234064","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-fallas","tag-filtracion-de-datos","tag-incluida","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-msmq","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-publica","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1234064","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1234064"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1234064\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1234065"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1234064"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1234064"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1234064"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}