{"id":24828,"date":"2022-03-09T07:37:37","date_gmt":"2022-03-09T07:37:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/parches-de-seguridad-criticos-emitidos-por-microsoft-adobe-y-otras-importantes-empresas-de-software\/"},"modified":"2022-03-09T07:37:47","modified_gmt":"2022-03-09T07:37:47","slug":"parches-de-seguridad-criticos-emitidos-por-microsoft-adobe-y-otras-importantes-empresas-de-software","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/parches-de-seguridad-criticos-emitidos-por-microsoft-adobe-y-otras-importantes-empresas-de-software\/","title":{"rendered":"Parches de seguridad cr\u00edticos emitidos por Microsoft, Adobe y otras importantes empresas de software"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>de Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2022-Mar\" target=\"_blank\">Actualizaci\u00f3n del martes de parches<\/a> para el mes de marzo se ha hecho oficialmente disponible con 71 correcciones que abarcan todos sus productos de software como Windows, Office, Exchange y Defender, entre otros.<\/p>\n<p>Del total de 71 parches, tres est\u00e1n clasificados como Cr\u00edticos y 68 est\u00e1n clasificados como Importantes en cuanto a su gravedad.  Si bien ninguna de las vulnerabilidades se enumera como explotada activamente, tres de ellas se conocen p\u00fablicamente en el momento del lanzamiento.<\/p>\n<p>Vale la pena se\u00f1alar que Microsoft por separado <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">abord\u00f3 21 defectos<\/a> en el navegador Microsoft Edge basado en Chromium a principios de este mes.<\/p>\n<p>Las tres vulnerabilidades cr\u00edticas remediadas este mes son fallas de ejecuci\u00f3n remota de c\u00f3digo que afectan las extensiones de video HEVC (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22006\" target=\"_blank\">CVE-2022-22006<\/a>), Microsoft Exchange Server (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-23277\" target=\"_blank\">CVE-2022-23277<\/a>), y extensiones de video VP9 (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-24501\" target=\"_blank\">CVE-2022-24501<\/a>).<\/p>\n<p>La vulnerabilidad de Microsoft Exchange Server, que fue reportada por el investigador Markus Wulftange, tambi\u00e9n es notable por el hecho de que requiere que el atacante est\u00e9 autenticado para poder explotar el servidor.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;El atacante de esta vulnerabilidad podr\u00eda apuntar a las cuentas del servidor en una ejecuci\u00f3n de c\u00f3digo arbitraria o remota&#8221;, dijo el fabricante de Windows.  &#8220;Como usuario autenticado, el atacante podr\u00eda intentar activar un c\u00f3digo malicioso en el contexto de la cuenta del servidor a trav\u00e9s de una llamada de red&#8221;.<\/p>\n<p>&#8220;La vulnerabilidad cr\u00edtica CVE-2022-23277 tambi\u00e9n deber\u00eda ser una preocupaci\u00f3n&#8221;, dijo Kevin Breen, director de investigaci\u00f3n de amenazas cibern\u00e9ticas en Immersive Labs.  &#8220;Si bien requiere autenticaci\u00f3n, esta vulnerabilidad que afecta a los servidores de Exchange en las instalaciones podr\u00eda usarse potencialmente durante el movimiento lateral hacia una parte del entorno que presenta la oportunidad de comprometer el correo electr\u00f3nico comercial o el robo de datos del correo electr\u00f3nico&#8221;.<\/p>\n<p>Los tres errores de d\u00eda cero corregidos por Microsoft son los siguientes:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-24512\" target=\"_blank\">CVE-2022-24512<\/a> (Puntuaci\u00f3n CVSS: 6.3) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de .NET y Visual Studio<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-21990\" target=\"_blank\">CVE-2022-21990<\/a> (Puntuaci\u00f3n CVSS: 8,8) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo del cliente de escritorio remoto<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-24459\" target=\"_blank\">CVE-2022-24459<\/a> (Puntuaci\u00f3n CVSS: 7,8) &#8211; Vulnerabilidad de elevaci\u00f3n de privilegios del servicio de fax y escaneo de Windows<\/li>\n<\/ul>\n<p>Microsoft tambi\u00e9n calific\u00f3 a CVE-2022-21990 como &#8220;Explotaci\u00f3n m\u00e1s probable&#8221; debido a la disponibilidad p\u00fablica de un exploit de prueba de concepto (PoC), por lo que es crucial que las actualizaciones se apliquen lo antes posible para evitar posibles ataques.<\/p>\n<p>Otros defectos importantes son una serie de fallas de ejecuci\u00f3n remota de c\u00f3digo en Windows SMBv3 Client\/Server, Microsoft Office y Paint 3D, as\u00ed como fallas en la escalada de privilegios en Xbox Live Auth Manager, Microsoft Defender para IoT y Azure Site Recovery.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En total, los parches eliminan 29 vulnerabilidades de ejecuci\u00f3n remota de c\u00f3digo, 25 vulnerabilidades de elevaci\u00f3n de privilegios, seis vulnerabilidades de divulgaci\u00f3n de informaci\u00f3n, cuatro vulnerabilidades de denegaci\u00f3n de servicio, tres vulnerabilidades de omisi\u00f3n de funciones de seguridad, tres vulnerabilidades de suplantaci\u00f3n de identidad y una vulnerabilidad de manipulaci\u00f3n.<\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad para corregir varias vulnerabilidades, contando:<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/critical-security-patches-issued-by.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>de Microsoft Actualizaci\u00f3n del martes de parches para el mes de marzo se ha hecho oficialmente disponible con<\/p>\n","protected":false},"author":1,"featured_media":24829,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,21958,4661,4664,6215,15946,3581,4662,3640,4668,4667,7983,4654,4658,4659,4653,4655,2864,6244,231,4663,42,4666,4665,6246,4660],"class_list":["post-24828","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adobe","tag-ataques-ciberneticos","tag-como-hackear","tag-criticos","tag-emitidos","tag-empresas","tag-filtracion-de-datos","tag-importantes","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-otras","tag-parches","tag-por","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/24828","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=24828"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/24828\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/24829"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=24828"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=24828"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=24828"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}