{"id":1394592,"date":"2024-10-09T09:16:33","date_gmt":"2024-10-09T09:16:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-publica-una-actualizacion-de-seguridad-que-corrige-118-fallas-dos-de-las-cuales-se-explotan-activamente-en-la-naturaleza\/"},"modified":"2024-10-09T09:16:38","modified_gmt":"2024-10-09T09:16:38","slug":"microsoft-publica-una-actualizacion-de-seguridad-que-corrige-118-fallas-dos-de-las-cuales-se-explotan-activamente-en-la-naturaleza","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-publica-una-actualizacion-de-seguridad-que-corrige-118-fallas-dos-de-las-cuales-se-explotan-activamente-en-la-naturaleza\/","title":{"rendered":"Microsoft publica una actualizaci\u00f3n de seguridad que corrige 118 fallas, dos de las cuales se explotan activamente en la naturaleza"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ D\u00eda Cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Microsoft-publica-una-actualizacion-de-seguridad-que-corrige-118-fallas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft ha lanzado actualizaciones de seguridad para solucionar un total de <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2024-Oct\" target=\"_blank\">118 vulnerabilidades<\/a> en toda su cartera de software, dos de los cuales han sido objeto de explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>De los 118 defectos, tres est\u00e1n clasificados como cr\u00edticos, 113 como importantes y dos como de gravedad moderada. La actualizaci\u00f3n del martes de parches no incluye el <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">25 defectos adicionales<\/a> que el gigante tecnol\u00f3gico abord\u00f3 en su navegador Edge basado en Chromium durante el \u00faltimo mes.<\/p>\n<p>Cinco de las vulnerabilidades figuran como conocidas p\u00fablicamente en el momento de su publicaci\u00f3n, y dos de ellas se encuentran bajo explotaci\u00f3n activa como d\u00eda cero:<\/p>\n<ul>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-43572\" target=\"_blank\">CVE-2024-43572<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 7,8) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de Microsoft Management Console (explotaci\u00f3n detectada)<\/li>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-43573\" target=\"_blank\">CVE-2024-43573<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 6,5) &#8211; Vulnerabilidad de suplantaci\u00f3n de identidad en la plataforma MSHTML de Windows (explotaci\u00f3n detectada)<\/li>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-43583\" target=\"_blank\">CVE-2024-43583<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 7,8) &#8211; Vulnerabilidad de elevaci\u00f3n de privilegios de Winlogon<\/li>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-20659\" target=\"_blank\">CVE-2024-20659<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 7.1) &#8211; Vulnerabilidad de omisi\u00f3n de la funci\u00f3n de seguridad Hyper-V de Windows<\/li>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-6197\" target=\"_blank\">CVE-2024-6197<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 8,8) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo Curl de c\u00f3digo abierto (<a rel=\"nofollow noopener\" href=\"https:\/\/curl.se\/docs\/CVE-2024-6197.html\" target=\"_blank\">CVE que no es de Microsoft<\/a>)<\/li>\n<\/ul>\n<p>Vale la pena se\u00f1alar que CVE-2024-43573 es similar a CVE-2024-38112 y CVE-2024-43461, otros dos defectos de suplantaci\u00f3n de MSHTML que fueron explotados antes de julio de 2024 por el actor de amenazas Void Banshee para entregar el malware Atlantida Stealer.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Microsoft no menciona c\u00f3mo se explotan las dos vulnerabilidades en la naturaleza, ni qui\u00e9n, ni qu\u00e9 tan extendidas est\u00e1n. Le dio cr\u00e9dito a los investigadores Andr\u00e9s y Shady por informar sobre CVE-2024-43572, pero no se ha dado ning\u00fan reconocimiento para CVE-2024-43573, lo que plantea la posibilidad de que pueda tratarse de un caso de omisi\u00f3n del parche.<\/p>\n<p>&#8220;Desde el descubrimiento de CVE-2024-43572, Microsoft ahora impide que se abran en un sistema archivos MSC que no son de confianza&#8221;, dijo Satnam Narang, ingeniero senior de investigaci\u00f3n de Tenable, en un comunicado compartido con The Hacker News.<\/p>\n<p>La explotaci\u00f3n activa de CVE-2024-43572 y CVE-2024-43573 tambi\u00e9n ha sido observada por la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), que <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/10\/08\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> a sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, lo que requiere que las agencias federales apliquen las correcciones antes del 29 de octubre de 2024.<\/p>\n<p>Entre todos los fallos revelados por Redmond el martes, el m\u00e1s grave se refiere a un fallo de ejecuci\u00f3n remota en Microsoft Configuration Manager (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-43468\" target=\"_blank\">CVE-2024-43468<\/a>puntuaci\u00f3n CVSS: 9,8) que podr\u00eda permitir a actores no autenticados ejecutar comandos arbitrarios.<\/p>\n<p>&#8220;Un atacante no autenticado podr\u00eda explotar esta vulnerabilidad enviando solicitudes especialmente dise\u00f1adas al entorno de destino que se procesan de manera insegura, lo que permite al atacante ejecutar comandos en el servidor y\/o la base de datos subyacente&#8221;, dijo.<\/p>\n<p>Otros dos fallos de gravedad clasificados como cr\u00edticos tambi\u00e9n se relacionan con la ejecuci\u00f3n remota de c\u00f3digo en la extensi\u00f3n Visual Studio Code para Arduino (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-43488\" target=\"_blank\">CVE-2024-43488<\/a>puntuaci\u00f3n CVSS: 8,8) y servidor de Protocolo de escritorio remoto (RDP) (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-43582\" target=\"_blank\">CVE-2024-43582<\/a>puntuaci\u00f3n CVSS: 8,1).<\/p>\n<p>&#8220;La explotaci\u00f3n requiere que un atacante env\u00ede paquetes deliberadamente mal formados a un host RPC de Windows y conduce a la ejecuci\u00f3n de c\u00f3digo en el contexto del servicio RPC, aunque lo que esto significa en la pr\u00e1ctica puede depender de factores que incluyen <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/security\/rpc-interface-restrict\" target=\"_blank\">Configuraci\u00f3n de restricci\u00f3n de interfaz RPC<\/a> en el activo objetivo&#8221;, dijo Adam Barnett, ingeniero de software l\u00edder en Rapid7, sobre CVE-2024-43582.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Un lado positivo: la complejidad del ataque es alta, ya que el atacante debe ganar una condici\u00f3n de carrera para acceder a la memoria de forma incorrecta&#8221;.<\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Fuera de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad durante las \u00faltimas semanas para rectificar varias vulnerabilidades, entre ellas:<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/microsoft-issues-security-update-fixing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de octubre de 2024\ue804Ravie LakshmananVulnerabilidad \/ D\u00eda Cero Microsoft ha lanzado actualizaciones de seguridad para solucionar un<\/p>\n","protected":false},"author":1,"featured_media":1394593,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,2456,4657,4656,4661,4664,24631,3910,740,8513,3233,246,201033,7983,6386,4654,201031,4659,4653,4655,911,42,246983,255454,246984,201032,158,246982,4660],"class_list":["post-1394592","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizacion","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-corrige","tag-cuales","tag-dos","tag-explotan","tag-fallas","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-naturaleza","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-publica","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1394592","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1394592"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1394592\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1394593"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1394592"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1394592"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1394592"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}