{"id":373046,"date":"2022-09-14T06:41:25","date_gmt":"2022-09-14T06:41:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-ultima-actualizacion-de-seguridad-de-microsoft-corrige-64-fallas-nuevas-incluida-una-de-dia-cero\/"},"modified":"2022-09-14T06:41:26","modified_gmt":"2022-09-14T06:41:26","slug":"la-ultima-actualizacion-de-seguridad-de-microsoft-corrige-64-fallas-nuevas-incluida-una-de-dia-cero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-ultima-actualizacion-de-seguridad-de-microsoft-corrige-64-fallas-nuevas-incluida-una-de-dia-cero\/","title":{"rendered":"La \u00faltima actualizaci\u00f3n de seguridad de Microsoft corrige 64 fallas nuevas, incluida una de d\u00eda cero"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El gigante tecnol\u00f3gico Microsoft envi\u00f3 el martes soluciones para anular <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2022-Aug\" target=\"_blank\">64 nuevas fallas de seguridad<\/a> en toda su l\u00ednea de software, incluida una falla de d\u00eda cero que se ha explotado activamente en ataques del mundo real.<\/p>\n<p>De los 64 errores, cinco se califican como Cr\u00edticos, 57 como Importantes, uno como Moderado y uno como Bajo en gravedad.  Los parches son adem\u00e1s de <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">16 vulnerabilidades<\/a> que Microsoft abord\u00f3 en su navegador Edge basado en Chromium a principios de este mes.<\/p>\n<p>&#8220;En t\u00e9rminos de CVE publicados, este martes de parches puede parecer m\u00e1s ligero en comparaci\u00f3n con otros meses&#8221;, dijo Bharat Jogi, director de investigaci\u00f3n de vulnerabilidades y amenazas en Qualys, en un comunicado compartido con The Hacker News.<\/p>\n<p>&#8220;Sin embargo, este mes alcanz\u00f3 un hito considerable para el a\u00f1o calendario, ya que MSFT fij\u00f3 el CVE n\u00famero 1000 de 2022, probablemente en camino de superar el 2021, que parche\u00f3 1200 CVE en total&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La vulnerabilidad explotada activamente en cuesti\u00f3n es <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-37969\" target=\"_blank\">CVE-2022-37969<\/a> (puntuaci\u00f3n CVSS: 7,8), una falla en la escalada de privilegios que afecta al sistema de archivos de registro comunes de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/previous-versions\/windows\/desktop\/clfs\/common-log-file-system-portal\" target=\"_blank\">CLFS<\/a>) Driver, que podr\u00eda ser aprovechado por un adversario para obtener privilegios de SISTEMA en un activo ya comprometido.<\/p>\n<p>\u201cUn atacante ya debe tener acceso y la capacidad de ejecutar c\u00f3digo en el sistema de destino. Esta t\u00e9cnica no permite la ejecuci\u00f3n remota de c\u00f3digo en los casos en que el atacante a\u00fan no tiene esa capacidad en el sistema de destino\u201d, dijo Microsoft en un aviso.<\/p>\n<p>El gigante tecnol\u00f3gico acredit\u00f3 a cuatro conjuntos diferentes de investigadores de CrowdStrike, DBAPPSecurity, Mandiant y Zscaler por informar la falla, que puede ser una indicaci\u00f3n de una explotaci\u00f3n generalizada en la naturaleza, dijo Greg Wiseman, gerente de producto de Rapid7, en un comunicado.<\/p>\n<p>CVE-2022-37969 es tambi\u00e9n la segunda falla de d\u00eda cero explotada activamente en el componente CLFS despu\u00e9s de CVE-2022-24521 (puntuaci\u00f3n CVSS: 7,8), la \u00faltima de las cuales fue resuelta por Microsoft como parte de sus actualizaciones del martes de parches de abril de 2022.<\/p>\n<p>No est\u00e1 claro de inmediato si CVE-2022-37969 es una omisi\u00f3n de parche para CVE-2022-24521.  Otros defectos cr\u00edticos de la nota son los siguientes:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-34718\" target=\"_blank\"><strong>CVE-2022-34718<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo TCP\/IP de Windows<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-34721\" target=\"_blank\"><strong>CVE-2022-34721<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de extensiones de protocolo de intercambio de claves de Internet (IKE) de Windows<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-34722\" target=\"_blank\"><strong>CVE-2022-34722<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de extensiones de protocolo de intercambio de claves de Internet (IKE) de Windows<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-34700\" target=\"_blank\"><strong>CVE-2022-34700<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,8) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de Microsoft Dynamics 365 (local)<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-35805\" target=\"_blank\"><strong>CVE-2022-35805<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,8) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de Microsoft Dynamics 365 (local)<\/li>\n<\/ul>\n<p>&#8220;Un atacante no autenticado podr\u00eda enviar un paquete IP especialmente dise\u00f1ado a una m\u00e1quina de destino que ejecuta Windows y tiene IPSec habilitado, lo que podr\u00eda permitir una explotaci\u00f3n de ejecuci\u00f3n remota de c\u00f3digo&#8221;, dijo Microsoft sobre CVE-2022-34721 y CVE-2022-34722.<\/p>\n<p>Microsoft tambi\u00e9n resolvi\u00f3 15 fallas de ejecuci\u00f3n remota de c\u00f3digo en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/HaifeiLi\/status\/1569741391349313536\" target=\"_blank\">Controlador ODBC de Microsoft<\/a>Microsoft OLE DB Provider for SQL Server y Microsoft SharePoint Server y cinco errores de escalada de privilegios que abarcan Windows Kerberos y Windows Kernel.<\/p>\n<p>El lanzamiento de septiembre se destaca adem\u00e1s por parchear otra vulnerabilidad de elevaci\u00f3n de privilegios en el m\u00f3dulo Print Spooler (CVE-2022-38005, puntaje CVSS: 7.8) que podr\u00eda abusarse para obtener permisos de nivel de SISTEMA. <\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/La-ultima-actualizacion-de-seguridad-de-Microsoft-corrige-64-fallas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Por \u00faltimo, en la serie de actualizaciones de seguridad se incluye una soluci\u00f3n lanzada por el fabricante de chips Arm para una vulnerabilidad de ejecuci\u00f3n especulativa llamada Inyecci\u00f3n de historial de rama o <a rel=\"nofollow noopener\" href=\"https:\/\/developer.arm.com\/Arm%20Security%20Center\/Spectre-BHB\" target=\"_blank\">Espectro-BHB<\/a> (CVE-2022-23960) que sali\u00f3 a la luz a principios de este mes de marzo.<\/p>\n<p>&#8220;Esta clase de vulnerabilidades plantea un gran dolor de cabeza para las organizaciones que intentan mitigarlas, ya que a menudo requieren actualizaciones de los sistemas operativos, firmware y, en algunos casos, una recopilaci\u00f3n de aplicaciones y refuerzo&#8221;, dijo Jogi.  &#8220;Si un atacante explota con \u00e9xito este tipo de vulnerabilidad, podr\u00eda obtener acceso a informaci\u00f3n confidencial&#8221;.<\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad desde principios de mes para rectificar docenas de vulnerabilidades, que incluyen:<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/microsofts-latest-security-update-fixes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El gigante tecnol\u00f3gico Microsoft envi\u00f3 el martes soluciones para anular 64 nuevas fallas de seguridad en toda su<\/p>\n","protected":false},"author":1,"featured_media":373047,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[2456,4657,4656,4661,2127,4664,24631,1478,3233,4662,4324,4668,4667,7983,4654,4658,4659,4653,4655,2498,4663,42,4666,4665,1726,158,4660],"class_list":["post-373046","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizacion","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-corrige","tag-dia","tag-fallas","tag-filtracion-de-datos","tag-incluida","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ultima","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/373046","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=373046"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/373046\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/373047"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=373046"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=373046"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=373046"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}