{"id":524807,"date":"2022-12-14T10:18:19","date_gmt":"2022-12-14T10:18:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/martes-de-parches-de-diciembre-de-2022-obtenga-las-ultimas-actualizaciones-de-seguridad-de-microsoft-y-mas\/"},"modified":"2022-12-14T10:18:20","modified_gmt":"2022-12-14T10:18:20","slug":"martes-de-parches-de-diciembre-de-2022-obtenga-las-ultimas-actualizaciones-de-seguridad-de-microsoft-y-mas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/martes-de-parches-de-diciembre-de-2022-obtenga-las-ultimas-actualizaciones-de-seguridad-de-microsoft-y-mas\/","title":{"rendered":"Martes de parches de diciembre de 2022: obtenga las \u00faltimas actualizaciones de seguridad de Microsoft y m\u00e1s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Gesti\u00f3n de parches\/vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El gigante tecnol\u00f3gico Microsoft lanz\u00f3 su \u00faltimo conjunto de actualizaciones de seguridad mensuales para 2022 con <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2022-Dec\" target=\"_blank\">arreglos para 49 vulnerabilidades<\/a> en todos sus productos de software.<\/p>\n<p>De los 49 errores, seis se califican como Cr\u00edticos, 40 como Importantes y tres como Moderados en gravedad.  Las actualizaciones se suman a <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">24 vulnerabilidades<\/a> que se han abordado en el navegador Edge basado en Chromium desde principios de mes.<\/p>\n<p>El martes de parches de diciembre cubre dos vulnerabilidades de d\u00eda cero, una que se explota activamente y otro problema que se menciona como divulgado p\u00fablicamente en el momento del lanzamiento.<\/p>\n<p>El primero se relaciona con <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-44698\" target=\"_blank\">CVE-2022-44698<\/a> (puntaje CVSS: 5.4), uno de los <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/wdormann\/status\/1582466468968792064\" target=\"_blank\">tres problemas de omisi\u00f3n de seguridad<\/a> en Windows SmartScreen que podr\u00eda ser explotado por un actor malicioso para evadir las protecciones de marca de la web (MotW).<\/p>\n<p>Vale la pena se\u00f1alar que este problema, junto con CVE-2022-41091 (puntaje CVSS: 5.4), se ha observado que los actores del ransomware Magniber explotan este problema para entregar archivos JavaScript no autorizados dentro de archivos ZIP.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Permite a los atacantes crear documentos que no ser\u00e1n etiquetados con la &#8216;Marca de la Web&#8217; de Microsoft a pesar de ser descargados de sitios no confiables&#8221;, dijo Greg Wiseman de Rapid7.  &#8220;Esto significa que no hay vista protegida para los documentos de Microsoft Office, lo que facilita que los usuarios hagan cosas incompletas como ejecutar macros maliciosas&#8221;.<\/p>\n<p>Divulgado p\u00fablicamente, pero no visto explotado activamente, es <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-44710\" target=\"_blank\">CVE-2022-44710<\/a> (Puntuaci\u00f3n CVSS: 7,8), una falla de elevaci\u00f3n de privilegios en DirectX Graphics Kernel que podr\u00eda permitir que un adversario obtenga privilegios de SISTEMA.<\/p>\n<p>&#8220;La explotaci\u00f3n exitosa de esta vulnerabilidad requiere que un atacante gane una condici\u00f3n de carrera&#8221;, se\u00f1al\u00f3 Microsoft en un aviso.<\/p>\n<p>Microsoft tambi\u00e9n corrigi\u00f3 varios errores de ejecuci\u00f3n remota de c\u00f3digo en Microsoft Dynamics NAV, Microsoft SharePoint Server, PowerShell, Windows Secure Socket Tunneling Protocol (SSTP), .NET Framework, Contacts y Terminal.<\/p>\n<p>Adem\u00e1s, la actualizaci\u00f3n tambi\u00e9n resuelve 11 vulnerabilidades de ejecuci\u00f3n remota de c\u00f3digo en Microsoft Office Graphics, OneNote y Visio, todas las cuales tienen una calificaci\u00f3n de 7,8 en el sistema de puntuaci\u00f3n CVSS.<\/p>\n<p>Dos de las 19 fallas de elevaci\u00f3n de privilegios corregidas este mes incluyen correcciones para el componente Windows Print Spooler (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-44678\" target=\"_blank\">CVE-2022-44678<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-44681\" target=\"_blank\">CVE-2022-44681<\/a>puntaje CVSS: 7.8), continuando con un flujo constante de parches lanzados por la compa\u00f1\u00eda durante el a\u00f1o pasado.<\/p>\n<p>Por \u00faltimo, pero no menos importante, Microsoft ha asignado la etiqueta &#8220;Explotaci\u00f3n m\u00e1s probable&#8221; a la vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de PowerShell (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-41076\" target=\"_blank\">CVE-2022-41076<\/a>puntaje CVSS: 8.5) y falla de escalada de privilegios de Windows Sysmon (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-44704\" target=\"_blank\">CVE-2022-44704<\/a>puntaje CVSS: 7.8), por lo que es esencial que los usuarios apliquen actualizaciones para mitigar amenazas potenciales.<\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad en las \u00faltimas dos semanas para corregir varias vulnerabilidades, que incluyen:<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/december-2022-patch-tuesday-get-latest.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de diciembre de 2022\ue804Ravie Lakshman\u00e1nGesti\u00f3n de parches\/vulnerabilidad El gigante tecnol\u00f3gico Microsoft lanz\u00f3 su \u00faltimo conjunto de actualizaciones<\/p>\n","protected":false},"author":1,"featured_media":524808,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5152,4657,4656,4661,4664,14056,4662,4668,246,4667,11577,16,7983,4654,4658,4659,4653,4655,4955,6244,4663,42,4666,4665,3009,4660],"class_list":["post-524807","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-diciembre","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-martes","tag-mas","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-obtenga","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ultimas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/524807","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=524807"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/524807\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/524808"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=524807"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=524807"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=524807"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}