{"id":260929,"date":"2022-07-13T08:50:07","date_gmt":"2022-07-13T08:50:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-lanza-una-solucion-para-la-falla-de-dia-cero-en-el-lanzamiento-del-parche-de-seguridad-de-julio-de-2022\/"},"modified":"2022-07-13T08:50:09","modified_gmt":"2022-07-13T08:50:09","slug":"microsoft-lanza-una-solucion-para-la-falla-de-dia-cero-en-el-lanzamiento-del-parche-de-seguridad-de-julio-de-2022","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-lanza-una-solucion-para-la-falla-de-dia-cero-en-el-lanzamiento-del-parche-de-seguridad-de-julio-de-2022\/","title":{"rendered":"Microsoft lanza una soluci\u00f3n para la falla de d\u00eda cero en el lanzamiento del parche de seguridad de julio de 2022"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft lanz\u00f3 su ronda mensual de actualizaciones de Patch Tuesday para abordar <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2022-Jul\" target=\"_blank\">84 nuevas fallas de seguridad<\/a> abarcando m\u00faltiples categor\u00edas de productos, contando con una vulnerabilidad de d\u00eda cero que est\u00e1 bajo un ataque activo en la naturaleza.<\/p>\n<p>De las 84 deficiencias, cuatro se califican como Cr\u00edticas y 80 se califican como Importantes en cuanto a su gravedad.  Tambi\u00e9n resueltos por separado por el gigante tecnol\u00f3gico son <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">otros dos errores<\/a> en el navegador Edge basado en Chromium, uno de los cuales tapa otra falla de d\u00eda cero que Google revel\u00f3 como explotada activamente en ataques del mundo real.<\/p>\n<p>La parte superior de la lista de actualizaciones de este mes es <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22047\" target=\"_blank\">CVE-2022-22047<\/a> (puntuaci\u00f3n CVSS: 7,8), un caso de escalada de privilegios en el subsistema de tiempo de ejecuci\u00f3n del servidor cliente de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Client\/Server_Runtime_Subsystem\" target=\"_blank\">CSRSS<\/a>) que un atacante podr\u00eda abusar para obtener permisos de SISTEMA.<\/p>\n<p>&#8220;Con este nivel de acceso, los atacantes pueden deshabilitar los servicios locales, como las herramientas de seguridad y detecci\u00f3n de puntos finales&#8221;, dijo a The Hacker News Kev Breen, director de investigaci\u00f3n de amenazas cibern\u00e9ticas en Immersive Labs.  &#8220;Con el acceso al SISTEMA, tambi\u00e9n pueden implementar herramientas como Mimikatz, que se pueden usar para recuperar a\u00fan m\u00e1s cuentas de administrador y nivel de dominio, propagando la amenaza r\u00e1pidamente&#8221;.<\/p>\n<p>Se sabe muy poco sobre la naturaleza y la escala de los ataques aparte de una evaluaci\u00f3n de &#8220;Explotaci\u00f3n detectada&#8221; de Microsoft.  El Centro de Inteligencia de Amenazas (MSTIC) y el Centro de Respuesta de Seguridad (MSRC) de la compa\u00f1\u00eda han sido acreditados por informar la falla.<\/p>\n<p>Adem\u00e1s de CVE-2022-22047, se han solucionado dos fallas de elevaci\u00f3n de privilegios m\u00e1s en el mismo componente: <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22026\" target=\"_blank\">CVE-2022-22026<\/a> (puntuaci\u00f3n CVSS: 8,8) y <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22049\" target=\"_blank\">CVE-2022-22049<\/a> (Puntuaci\u00f3n CVSS: 7.8), que fueron informados por el investigador de Google Project Zero, Sergei Glazunov.<\/p>\n<p>&#8220;Un atacante autenticado localmente podr\u00eda enviar datos especialmente dise\u00f1ados al servicio CSRSS local para elevar sus privilegios de <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/windows\/win32\/secauthz\/appcontainer-isolation\" target=\"_blank\">contenedor de aplicaciones<\/a> al SISTEMA&#8221;, dijo Microsoft en un aviso para CVE-2022-22026.<\/p>\n<p>&#8220;Debido a que el entorno de AppContainer se considera un l\u00edmite de seguridad defendible, cualquier proceso que pueda eludir el l\u00edmite se considera un cambio en Scope. El atacante podr\u00eda entonces ejecutar c\u00f3digo o acceder a recursos con un nivel de integridad m\u00e1s alto que el del entorno de ejecuci\u00f3n de AppContainer. &#8220;<\/p>\n<p>Microsoft tambi\u00e9n remedi\u00f3 una serie de errores de ejecuci\u00f3n remota de c\u00f3digo en el sistema de archivos de red de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22029\" target=\"_blank\">CVE-2022-22029<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22039\" target=\"_blank\">CVE-2022-22039<\/a>), Gr\u00e1ficos de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30221\" target=\"_blank\">CVE-2022-30221<\/a>), Tiempo de ejecuci\u00f3n de llamada a procedimiento remoto (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22038\" target=\"_blank\">CVE-2022-22038<\/a>), y Windows Shell (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30222\" target=\"_blank\">CVE-2022-30222<\/a>).<\/p>\n<p>La actualizaci\u00f3n se destaca adem\u00e1s por parchear hasta 32 problemas en el <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/site-recovery\/site-recovery-overview\" target=\"_blank\">Recuperaci\u00f3n del sitio de Azure<\/a> servicio de continuidad de negocio.  Dos de estas fallas est\u00e1n relacionadas con la ejecuci\u00f3n remota de c\u00f3digo y las 30 restantes se refieren a la escalada de privilegios.<\/p>\n<p>&#8220;Explotaci\u00f3n exitosa [&#8230;] requiere que un atacante comprometa las credenciales de administrador de una de las m\u00e1quinas virtuales asociadas con el servidor de configuraci\u00f3n&#8221;, dijo la compa\u00f1\u00eda, y agreg\u00f3 que las fallas no &#8220;permiten la divulgaci\u00f3n de informaci\u00f3n confidencial, pero podr\u00edan permitir que un atacante modifique datos que podr\u00edan resultar en el servicio. no estar disponible&#8221;.<\/p>\n<p>Adem\u00e1s de eso, la actualizaci\u00f3n de julio de Microsoft tambi\u00e9n contiene correcciones para cuatro vulnerabilidades de escalada de privilegios en el m\u00f3dulo Windows Print Spooler (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-22022\" target=\"_blank\">CVE-2022-22022<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-22041\" target=\"_blank\">CVE-2022-22041<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30206\" target=\"_blank\">CVE-2022-30206<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30226\" target=\"_blank\">CVE-2022-30226<\/a>) despu\u00e9s de un breve respiro en junio de 2022, lo que pone de relieve lo que parece ser un flujo interminable de fallas que plagan la tecnolog\u00eda.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Para redondear las actualizaciones de Patch Tuesday hay dos correcciones notables para las vulnerabilidades de manipulaci\u00f3n en el Servicio de servidor de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30216\" target=\"_blank\">CVE-2022-30216<\/a>) y Microsoft Defender para Endpoint (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-33637\" target=\"_blank\">CVE-2022-33637<\/a>) y tres fallas de denegaci\u00f3n de servicio (DoS) en los servicios de informaci\u00f3n de Internet (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22025\" target=\"_blank\">CVE-2022-22025<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22040\" target=\"_blank\">CVE-2022-22040<\/a>) y administrador de cuentas de seguridad (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30208\" target=\"_blank\">CVE-2022-30208<\/a>).<\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad desde principios de mes para corregir varias vulnerabilidades, que incluyen:<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/microsoft-releases-fix-for-zero-day.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft lanz\u00f3 su ronda mensual de actualizaciones de Patch Tuesday para abordar 84 nuevas fallas de seguridad abarcando<\/p>\n","protected":false},"author":1,"featured_media":260930,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2127,4664,38,1478,2503,4662,8457,4668,543,10766,4667,7983,4654,4658,4659,4653,4655,18,19938,4663,42,4666,4665,8897,158,4660],"class_list":["post-260929","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-del","tag-dia","tag-falla","tag-filtracion-de-datos","tag-julio","tag-la-seguridad-informatica","tag-lanza","tag-lanzamiento","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-solucion","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/260929","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=260929"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/260929\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/260930"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=260929"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=260929"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=260929"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}