{"id":143254,"date":"2022-05-11T17:57:28","date_gmt":"2022-05-11T17:57:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-lanza-una-correccion-para-el-nuevo-zero-day-con-las-actualizaciones-del-martes-del-parche-de-mayo-de-2022\/"},"modified":"2022-05-11T17:57:35","modified_gmt":"2022-05-11T17:57:35","slug":"microsoft-lanza-una-correccion-para-el-nuevo-zero-day-con-las-actualizaciones-del-martes-del-parche-de-mayo-de-2022","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-lanza-una-correccion-para-el-nuevo-zero-day-con-las-actualizaciones-del-martes-del-parche-de-mayo-de-2022\/","title":{"rendered":"Microsoft lanza una correcci\u00f3n para el nuevo Zero-Day con las actualizaciones del martes del parche de mayo de 2022"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft implement\u00f3 el martes correcciones para tantos como <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2022-May\" target=\"_blank\">74 vulnerabilidades de seguridad<\/a>incluido uno para un error de d\u00eda cero que se est\u00e1 explotando activamente en la naturaleza.<\/p>\n<p>De los 74 problemas, siete se califican como Cr\u00edticos, 66 como Importantes y uno como de gravedad baja.  Dos de las fallas se enumeran como conocidas p\u00fablicamente en el momento del lanzamiento.<\/p>\n<p>Estos abarcan 24 ejecuci\u00f3n remota de c\u00f3digo (RCE), 21 elevaci\u00f3n de privilegios, 17 divulgaci\u00f3n de informaci\u00f3n y seis vulnerabilidades de denegaci\u00f3n de servicio, entre otras.  Las actualizaciones se suman a <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">36 defectos<\/a> parcheado en el navegador Microsoft Edge basado en Chromium el 28 de abril de 2022.<\/p>\n<p>El principal de los errores resueltos es <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-26925\" target=\"_blank\">CVE-2022-26925<\/a> (puntuaci\u00f3n CVSS: 8,1), una vulnerabilidad de suplantaci\u00f3n de identidad que afecta a la autoridad de seguridad local de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/win32\/secauthn\/lsa-authentication\" target=\"_blank\">LSA<\/a>), que Microsoft describe como un &#8220;subsistema protegido que autentica y registra a los usuarios en el sistema local&#8221;.<\/p>\n<p>&#8220;Un atacante no autenticado podr\u00eda llamar a un m\u00e9todo en la interfaz LSARPC y obligar al controlador de dominio a autenticarse ante el atacante usando <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/NT_LAN_Manager\" target=\"_blank\">NTLM<\/a>&#8220;, dijo la compa\u00f1\u00eda. &#8220;Esta actualizaci\u00f3n de seguridad detecta intentos de conexi\u00f3n an\u00f3nimos en LSARPC y los rechaza&#8221;.<\/p>\n<p>Tambi\u00e9n vale la pena se\u00f1alar que la calificaci\u00f3n de gravedad de la falla se elevar\u00eda a 9.8 si se encadenara con <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5005413-mitigating-ntlm-relay-attacks-on-active-directory-certificate-services-ad-cs-3612b773-4043-4aa9-b23d-b87910cd3429\" target=\"_blank\">Ataques de retransmisi\u00f3n NTLM<\/a> en Servicios de certificados de Active Directory (AD CS) como PetitPotam.<\/p>\n<p>&#8220;Al ser explotado activamente en la naturaleza, este exploit permite que un atacante se autentique como usuarios aprobados como parte de un ataque de retransmisi\u00f3n NTLM, lo que permite que los actores de amenazas obtengan acceso a los hashes de los protocolos de autenticaci\u00f3n&#8221;, Kev Breen, director de investigaci\u00f3n de amenazas cibern\u00e9ticas en Immersive Labs. , dicho.<\/p>\n<p>Las otras dos vulnerabilidades conocidas p\u00fablicamente son las siguientes:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29972\" target=\"_blank\">CVE-2022-29972<\/a> (Puntuaci\u00f3n CVSS: 8,2) &#8211; Insight Software: CVE-2022-29972 Magnitud Simba Amazon Redshift ODBC Driver (tambi\u00e9n conocido como SynLapse)<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22713\" target=\"_blank\">CVE-2022-22713<\/a> (Puntuaci\u00f3n CVSS: 5,6) &#8211; Vulnerabilidad de denegaci\u00f3n de servicio de Windows Hyper-V<\/li>\n<\/ul>\n<p>Microsoft, que remedi\u00f3 CVE-2022-29972 el 15 de abril, lo etiquet\u00f3 como &#8220;Explotaci\u00f3n m\u00e1s probable&#8221; en el \u00cdndice de explotabilidad, por lo que es imperativo que los usuarios afectados apliquen las actualizaciones lo antes posible.<\/p>\n<p>Redmond tambi\u00e9n corrigi\u00f3 varios errores RCE en el sistema de archivos de red de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-26937\" target=\"_blank\">CVE-2022-26937<\/a>), Windows LDAP (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22012\" target=\"_blank\">CVE-2022-22012<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29130\" target=\"_blank\">CVE-2022-29130<\/a>), Gr\u00e1ficos de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-26927\" target=\"_blank\">CVE-2022-26927<\/a>), N\u00facleo de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29133\" target=\"_blank\">CVE-2022-29133<\/a>), Tiempo de ejecuci\u00f3n de llamada a procedimiento remoto (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22019\" target=\"_blank\">CVE-2022-22019<\/a>) y C\u00f3digo de Visual Studio (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30129\" target=\"_blank\">CVE-2022-30129<\/a>).<\/p>\n<p>A Cyber-Kunlun, una empresa de ciberseguridad con sede en Beijing, se le atribuye la elaboraci\u00f3n de informes <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/mj0011sec\/status\/1524083750400708609\" target=\"_blank\">30 de los 74 defectos<\/a>contando CVE-2022-26937, CVE-2022-22012 y CVE-2022-29130.<\/p>\n<p>Adem\u00e1s, CVE-2022-22019 sigue un parche incompleto para tres vulnerabilidades RCE en la biblioteca de tiempo de ejecuci\u00f3n de llamada a procedimiento remoto (RPC): CVE-2022-26809, CVE-2022-24492 y CVE-2022-24528, que fueron abordadas por Microsoft en abril de 2022.<\/p>\n<p>La explotaci\u00f3n de la falla permitir\u00eda a un atacante remoto no autenticado ejecutar c\u00f3digo en la m\u00e1quina vulnerable con los privilegios del servicio RPC, Akamai. <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security\/rpc-runtime-patch-tuesday-take-two\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La actualizaci\u00f3n de Patch Tuesday tambi\u00e9n se destaca por resolver dos escaladas de privilegios (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29104\" target=\"_blank\">CVE-2022-29104<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29132\" target=\"_blank\">CVE-2022-29132<\/a>) y dos divulgaci\u00f3n de informaci\u00f3n (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29114\" target=\"_blank\">CVE-2022-29114<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29140\" target=\"_blank\">CVE-2022-29140<\/a>) vulnerabilidades en el componente Print Spooler, que durante mucho tiempo ha representado un objetivo atractivo para los atacantes. <\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad desde principios de mes para corregir varias vulnerabilidades, que incluyen:<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/microsoft-releases-fix-for-new-zero-day.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft implement\u00f3 el martes correcciones para tantos como 74 vulnerabilidades de seguridadincluido uno para un error de d\u00eda<\/p>\n","protected":false},"author":1,"featured_media":143255,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5152,4657,4656,4661,4664,99,46506,38,4662,4668,543,246,4667,11577,1446,7983,4654,4658,4659,4653,4655,480,18,19938,4663,4666,4665,158,4660,35380],"class_list":["post-143254","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-correccion","tag-del","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las","tag-las-noticias-de-los-hackers","tag-martes","tag-mayo","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-parche","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/143254","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=143254"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/143254\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/143255"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=143254"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=143254"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=143254"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}