{"id":313470,"date":"2022-08-10T11:04:19","date_gmt":"2022-08-10T11:04:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-emite-parches-para-121-fallas-incluido-el-dia-cero-bajo-ataque-activo\/"},"modified":"2022-08-10T11:04:20","modified_gmt":"2022-08-10T11:04:20","slug":"microsoft-emite-parches-para-121-fallas-incluido-el-dia-cero-bajo-ataque-activo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-emite-parches-para-121-fallas-incluido-el-dia-cero-bajo-ataque-activo\/","title":{"rendered":"Microsoft emite parches para 121 fallas, incluido el d\u00eda cero bajo ataque activo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Tantos como <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2022-Aug\" target=\"_blank\">121 nuevas fallas de seguridad<\/a> fueron parcheados por Microsoft como parte de sus actualizaciones de Patch Tuesday para el mes de agosto, que tambi\u00e9n incluye una soluci\u00f3n para una vulnerabilidad de la herramienta de diagn\u00f3stico de soporte que, seg\u00fan la compa\u00f1\u00eda, se est\u00e1 explotando activamente en la naturaleza.<\/p>\n<p>De los 121 errores, 17 se califican como Cr\u00edticos, 102 como Importantes, uno como Moderado y otro como Bajo en gravedad.  Dos de los problemas se han enumerado como conocidos p\u00fablicamente en el momento del lanzamiento.<\/p>\n<p>Vale la pena se\u00f1alar que las fallas de seguridad 121 se suman a <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">25 defectos<\/a> el gigante tecnol\u00f3gico abord\u00f3 en su navegador Edge basado en Chromium a fines del mes pasado y la semana anterior.<\/p>\n<p>Encabezando la lista de parches est\u00e1 <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-34713\" target=\"_blank\">CVE-2022-34713<\/a> (puntuaci\u00f3n CVSS: 7,8), un caso de ejecuci\u00f3n remota de c\u00f3digo que afecta a la herramienta de diagn\u00f3stico de soporte de Microsoft Windows (MSDT), lo que la convierte en la segunda falla en el mismo componente despu\u00e9s de Follina (CVE-2022-30190) que se utiliza como arma en <a rel=\"nofollow noopener\" href=\"https:\/\/decoded.avast.io\/threatintel\/outbreak-of-follina-in-australia\/\" target=\"_blank\">ataques del mundo real<\/a> dentro de tres meses.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Tambi\u00e9n se dice que la vulnerabilidad es una variante de la falla conocida p\u00fablicamente como DogWalk, que fue revelada originalmente por el investigador de seguridad Imre Rad en enero de 2020.<\/p>\n<p>&#8220;La explotaci\u00f3n de la vulnerabilidad requiere que un usuario abra un archivo especialmente dise\u00f1ado&#8221;, dijo Microsoft en un aviso.  &#8220;En un escenario de ataque por correo electr\u00f3nico, un atacante podr\u00eda explotar la vulnerabilidad enviando el archivo especialmente dise\u00f1ado al usuario y convenci\u00e9ndolo de que abra el archivo&#8221;.<\/p>\n<p>Alternativamente, un atacante podr\u00eda alojar un sitio web o aprovechar un sitio ya comprometido que contiene un archivo con malware dise\u00f1ado para explotar la vulnerabilidad y luego enga\u00f1ar a los objetivos potenciales para que hagan clic en un enlace en un correo electr\u00f3nico o un mensaje instant\u00e1neo para abrir el documento.<\/p>\n<p>&#8220;Este no es un vector poco com\u00fan y los documentos y enlaces maliciosos todav\u00eda son utilizados por los atacantes con gran efecto&#8221;, dijo Kev Breen, director de investigaci\u00f3n de amenazas cibern\u00e9ticas en Immersive Labs.  &#8220;Subraya la necesidad de mejorar las habilidades de los empleados para que desconf\u00eden de tales ataques&#8221;.<\/p>\n<p>CVE-2022-34713 es una de las dos fallas de ejecuci\u00f3n remota de c\u00f3digo en MSDT cerrada por Redmond este mes, la otra es <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-35743\" target=\"_blank\">CVE-2022-35743<\/a> (puntuaci\u00f3n CVSS: 7,8).  A los investigadores de seguridad Bill Demirkapi y Matt Graeber se les atribuye haber informado sobre la vulnerabilidad.<\/p>\n<p>Microsoft tambi\u00e9n resolvi\u00f3 tres fallas de escalada de privilegios en Exchange Server que podr\u00edan utilizarse para leer mensajes de correo electr\u00f3nico espec\u00edficos y descargar archivos adjuntos (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-21980\" target=\"_blank\">CVE-2022-21980<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-24477\" target=\"_blank\">CVE-2022-24477<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-24516\" target=\"_blank\">CVE-2022-24516<\/a>) y una vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n conocida p\u00fablicamente (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30134\" target=\"_blank\">CVE-2022-30134<\/a>) a cambio, que tambi\u00e9n podr\u00eda tener el mismo impacto.<\/p>\n<p>&#8220;Los administradores deben habilitar <a rel=\"nofollow noopener\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/released-august-2022-exchange-server-security-updates\/ba-p\/3593862\" target=\"_blank\">Protecci\u00f3n extendida<\/a> para remediar por completo esta vulnerabilidad&#8221;, coment\u00f3 Greg Wiseman, gerente de producto de Rapid7, sobre CVE-2022-30134.<\/p>\n<p>La actualizaci\u00f3n de seguridad corrige a\u00fan m\u00e1s m\u00faltiples fallas de ejecuci\u00f3n remota de c\u00f3digo en el Protocolo punto a punto (PPP) de Windows, el Protocolo de t\u00fanel de sockets seguros (SSTP) de Windows, Azure RTOS GUIX Studio, Microsoft Office y Windows Hyper-V.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La correcci\u00f3n del martes de parches tambi\u00e9n se destaca por abordar docenas de fallas de escalada de privilegios: 31 en Azure Site Recovery, un mes despu\u00e9s de que Microsoft elimin\u00f3 30 errores similares en el servicio de continuidad comercial, cinco en Storage Spaces Direct, tres en Windows Kernel y dos en el M\u00f3dulo de cola de impresi\u00f3n.<\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad desde principios de mes para corregir varias vulnerabilidades, que incluyen:<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/microsoft-issues-patches-for-121-flaws.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tantos como 121 nuevas fallas de seguridad fueron parcheados por Microsoft como parte de sus actualizaciones de Patch<\/p>\n","protected":false},"author":1,"featured_media":313471,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[7794,4657,4656,1247,4661,5200,2127,4664,1478,6305,3233,4662,8131,4668,4667,7983,4654,4658,4659,4653,4655,18,6244,4663,4666,4665,4660],"class_list":["post-313470","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activo","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-bajo","tag-cero","tag-como-hackear","tag-dia","tag-emite","tag-fallas","tag-filtracion-de-datos","tag-incluido","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/313470","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=313470"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/313470\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/313471"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=313470"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=313470"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=313470"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}