{"id":207389,"date":"2022-06-15T04:22:38","date_gmt":"2022-06-15T04:22:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/martes-de-parches-microsoft-soluciona-problemas-para-la-vulnerabilidad-follina-explotada-activamente\/"},"modified":"2022-06-15T04:22:39","modified_gmt":"2022-06-15T04:22:39","slug":"martes-de-parches-microsoft-soluciona-problemas-para-la-vulnerabilidad-follina-explotada-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/martes-de-parches-microsoft-soluciona-problemas-para-la-vulnerabilidad-follina-explotada-activamente\/","title":{"rendered":"Martes de parches: Microsoft soluciona problemas para la vulnerabilidad &#8216;Follina&#8217; explotada activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft lanz\u00f3 oficialmente correcciones para abordar una vulnerabilidad de d\u00eda cero de Windows explotada activamente conocida como Follina como parte de sus actualizaciones de Patch Tuesday.<\/p>\n<p>Tambi\u00e9n abordado por el gigante tecnol\u00f3gico son <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2022-Jun\" target=\"_blank\">55 otros defectos<\/a>, tres de los cuales est\u00e1n clasificados como Cr\u00edticos, 51 est\u00e1n clasificados como Importantes y uno est\u00e1 clasificado como Moderado en gravedad.  Por separado, <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">otras cinco deficiencias<\/a> se resolvieron en el navegador Microsoft Edge.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Fronton-botnet-ruso-de-IoT-disenado-para-ejecutar-campanas-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30190\" target=\"_blank\">CVE-2022-30190<\/a> (puntuaci\u00f3n CVSS: 7,8), el error de d\u00eda cero se relaciona con una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo que afecta a la Herramienta de diagn\u00f3stico de soporte de Windows (MSDT) cuando se invoca mediante el esquema de protocolo URI &#8220;ms-msdt:&#8221; desde una aplicaci\u00f3n como Word.<\/p>\n<p>La vulnerabilidad se puede explotar de manera trivial mediante un documento de Word especialmente dise\u00f1ado que descarga y carga un archivo HTML malicioso a trav\u00e9s de la funci\u00f3n de plantilla remota de Word.  El archivo HTML finalmente permite que el atacante cargue y ejecute el c\u00f3digo de PowerShell dentro de Windows.<\/p>\n<p>&#8220;Un atacante que explota con \u00e9xito esta vulnerabilidad puede ejecutar c\u00f3digo arbitrario con los privilegios de la aplicaci\u00f3n que llama&#8221;, dijo Microsoft en un aviso.  &#8220;El atacante puede luego instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas en el contexto permitido por los derechos del usuario&#8221;.<\/p>\n<p>Un aspecto crucial de Follina es que explotar la falla no requiere el uso de macros, lo que elimina la necesidad de que un adversario enga\u00f1e a las v\u00edctimas para que habiliten las macros para desencadenar el ataque.<\/p>\n<p>Desde que surgieron los detalles del problema a fines del mes pasado, ha sido objeto de una amplia <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/follina-msdt-exploit-malware\" target=\"_blank\">explotaci\u00f3n<\/a> por diferentes actores de amenazas para lanzar una variedad de cargas \u00fatiles como AsyncRAT, QBot y otros ladrones de informaci\u00f3n.  La evidencia indica que Follina ha sido abusada en la naturaleza desde al menos el 12 de abril de 2022.<\/p>\n<p>Adem\u00e1s de CVE-2022-30190, la actualizaci\u00f3n de seguridad acumulativa tambi\u00e9n resuelve varias fallas de ejecuci\u00f3n remota de c\u00f3digo en el Sistema de archivos de red de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30136\" target=\"_blank\">CVE-2022-30136<\/a>), Windows Hyper-V (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30163\" target=\"_blank\">CVE-2022-30163<\/a>), Protocolo ligero de acceso a directorios de Windows, Microsoft Office, extensiones de video HEVC y Azure RTOS GUIX Studio.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Otra deficiencia de seguridad a tener en cuenta es <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30147\" target=\"_blank\">CVE-2022-30147<\/a> (puntuaci\u00f3n CVSS: 7,8), una vulnerabilidad de elevaci\u00f3n de privilegios que afecta a Windows Installer y que ha sido marcada con una evaluaci\u00f3n de &#8220;Explotaci\u00f3n m\u00e1s probable&#8221; por parte de Microsoft.<\/p>\n<p>&#8220;Una vez que un atacante ha obtenido acceso inicial, puede elevar ese nivel inicial de acceso hasta el de un administrador, donde puede desactivar las herramientas de seguridad&#8221;, dijo en un comunicado Kev Breen, director de investigaci\u00f3n de amenazas cibern\u00e9ticas en Immersive Labs.  &#8220;En el caso de un ataque de ransomware, esto aprovecha el acceso a datos m\u00e1s confidenciales antes de cifrar los archivos&#8221;.<\/p>\n<p>La \u00faltima ronda de parches tambi\u00e9n se destaca por no presentar ninguna actualizaci\u00f3n del componente Print Spooler por primera vez desde enero de 2022. Tambi\u00e9n llegan cuando Microsoft dijo que es oficialmente <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/lifecycle\/products\/internet-explorer-11\" target=\"_blank\">retiro de apoyo<\/a> por <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/lifecycle\/announcements\/internet-explorer-11-end-of-support-windows-10\" target=\"_blank\">explorador de Internet 11<\/a> a partir del 15 de junio de 2022, en los canales semestrales de Windows 10 y los canales semestrales de Windows 10 IoT.<\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad desde principios de mes para corregir varias vulnerabilidades, que incluyen:<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/patch-tuesday-microsoft-issues-fix-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft lanz\u00f3 oficialmente correcciones para abordar una vulnerabilidad de d\u00eda cero de Windows explotada activamente conocida como Follina<\/p>\n","protected":false},"author":1,"featured_media":207390,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,4661,4664,36019,4662,74504,4668,4667,11577,7983,4654,4658,4659,4653,4655,18,6244,153,4663,4666,4665,19243,4014,4660],"class_list":["post-207389","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-explotada","tag-filtracion-de-datos","tag-follina","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-martes","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-problemas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-soluciona","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/207389","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=207389"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/207389\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/207390"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=207389"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=207389"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=207389"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}