{"id":746766,"date":"2023-05-10T07:05:49","date_gmt":"2023-05-10T07:05:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-martes-de-parches-de-mayo-de-microsoft-corrige-38-fallas-incluido-el-error-activo-de-dia-cero\/"},"modified":"2023-05-10T07:05:52","modified_gmt":"2023-05-10T07:05:52","slug":"el-martes-de-parches-de-mayo-de-microsoft-corrige-38-fallas-incluido-el-error-activo-de-dia-cero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-martes-de-parches-de-mayo-de-microsoft-corrige-38-fallas-incluido-el-error-activo-de-dia-cero\/","title":{"rendered":"El martes de parches de mayo de Microsoft corrige 38 fallas, incluido el error activo de d\u00eda cero"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">D\u00eda Cero \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Microsoft ha lanzado <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2023-May\" target=\"_blank\">Actualizaciones del martes de parches<\/a> para mayo de 2023 para abordar 38 fallas de seguridad, incluida una falla de d\u00eda cero que, seg\u00fan dijo, se est\u00e1 explotando activamente en la naturaleza.<\/p>\n<p>Iniciativa de d\u00eda cero de Trend Micro (ZDI) <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/blog\/2023\/5\/8\/the-may-2023-security-update-review\" target=\"_blank\">dicho<\/a> el volumen es el m\u00e1s bajo desde agosto de 2021, aunque apunt\u00f3 que \u201cse espera que esta cifra aumente en los pr\u00f3ximos meses\u201d.<\/p>\n<p>De las 38 vulnerabilidades, seis se clasifican como Cr\u00edticas y 32 se clasifican como Importantes en gravedad.  Ocho de las fallas han sido etiquetadas con la evaluaci\u00f3n de &#8220;Explotaci\u00f3n m\u00e1s probable&#8221; por parte de Microsoft.<\/p>\n<p>esto es aparte de <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnote-stable-channel\" target=\"_blank\">18 defectos<\/a> \u2013 incluyendo 11 errores desde principios de mayo \u2013 el fabricante de Windows resolvi\u00f3 en su navegador Edge basado en Chromium luego del lanzamiento de las actualizaciones del martes de parches de abril.<\/p>\n<p>Encabezando la lista est\u00e1 <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-29336\" target=\"_blank\">CVE-2023-29336<\/a> (Puntuaci\u00f3n CVSS: 7,8), una falla de escalada de privilegios en Win32k que ha sido objeto de explotaci\u00f3n activa.  No est\u00e1 claro de inmediato qu\u00e9 tan generalizados son los ataques.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tractivethreatsstatic-inside-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1682938927_691_El-actor-de-amenazas-vietnamita-infecta-500000-dispositivos-usando-tacticas.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Un atacante que explotara con \u00e9xito esta vulnerabilidad podr\u00eda obtener privilegios de SISTEMA&#8221;, dijo Microsoft, y reconoci\u00f3 a los investigadores de Avast Jan Vojt\u011b\u0161ek, Mil\u00e1nek y Luigino Camastra por informar sobre la falla.<\/p>\n<p>El desarrollo ha llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a agregar la falla a sus Vulnerabilidades Explotadas Conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, instando a las organizaciones a aplicar correcciones de proveedores antes del 30 de mayo de 2023.<\/p>\n<p>Tambi\u00e9n cabe destacar dos fallas conocidas p\u00fablicamente, una de las cuales es una falla cr\u00edtica de ejecuci\u00f3n remota de c\u00f3digo que afecta a Windows OLE (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-29325\" target=\"_blank\">CVE-2023-29325<\/a>puntaje CVSS: 8.1) que un actor podr\u00eda usar como arma al enviar un correo electr\u00f3nico especialmente dise\u00f1ado a la v\u00edctima.<\/p>\n<p>Microsoft, como mitigaci\u00f3n, recomienda que los usuarios lean los mensajes de correo electr\u00f3nico en formato de texto sin formato para protegerse contra esta vulnerabilidad.<\/p>\n<p>La segunda vulnerabilidad conocida p\u00fablicamente es <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-24932\" target=\"_blank\">CVE-2023-24932<\/a> (Puntuaci\u00f3n CVSS: 6,7), una omisi\u00f3n de la funci\u00f3n de seguridad de arranque seguro que est\u00e1 armada por el kit de arranque BlackLotus UEFI para explotar <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-21894\" target=\"_blank\">CVE-2022-21894<\/a> (tambi\u00e9n conocido como Baton Drop), que se resolvi\u00f3 en enero de 2022.<\/p>\n<p>&#8220;Esta vulnerabilidad permite que un atacante ejecute c\u00f3digo autofirmado en la interfaz de firmware extensible unificada (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/UEFI\" target=\"_blank\">UEFI<\/a>) mientras el Arranque seguro est\u00e1 habilitado&#8221;, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/blog\/2023\/05\/guidance-related-to-secure-boot-manager-changes-associated-with-cve-2023-24932\/\" target=\"_blank\">dicho<\/a> en una gu\u00eda separada.<\/p>\n<p>&#8220;Esto es utilizado por los actores de amenazas principalmente como un mecanismo de evasi\u00f3n de defensa y persistencia. La explotaci\u00f3n exitosa depende de que el atacante tenga acceso f\u00edsico o privilegios de administrador local en el dispositivo objetivo&#8221;.<\/p>\n<p>Vale la pena se\u00f1alar que la soluci\u00f3n enviada por Microsoft est\u00e1 deshabilitada de forma predeterminada y requiere que los clientes apliquen manualmente las revocaciones, pero no antes de actualizar todos los medios de arranque.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>&#8220;Una vez que la mitigaci\u00f3n de este problema est\u00e1 habilitada en un dispositivo, lo que significa que se han aplicado las revocaciones, no se puede revertir si contin\u00faa usando el Arranque seguro en ese dispositivo&#8221;, dijo Microsoft. <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5025885-how-to-manage-the-windows-boot-manager-revocations-for-secure-boot-changes-associated-with-cve-2023-24932-41a975df-beb2-40c1-99a3-b3ff139f832d\" target=\"_blank\">advertido<\/a>.  &#8220;Incluso reformatear el disco no eliminar\u00e1 las revocaciones si ya se han aplicado&#8221;.<\/p>\n<p>El gigante tecnol\u00f3gico dijo que est\u00e1 adoptando un enfoque por etapas para bloquear completamente el vector de ataque para evitar riesgos de interrupci\u00f3n no deseados, un ejercicio que se espera que se prolongue hasta el primer trimestre de 2024.<\/p>\n<p>&#8220;Los esquemas de arranque seguro basados \u200b\u200ben UEFI modernos son extremadamente complicados de configurar correctamente y\/o reducir sus superficies de ataque de manera significativa&#8221;, firma de seguridad de firmware Binarly <a rel=\"nofollow noopener\" href=\"https:\/\/binarly.io\/posts\/The_Untold_Story_of_the_BlackLotus_UEFI_Bootkit\/index.html\" target=\"_blank\">anotado<\/a> a principios de marzo.  &#8220;Dicho esto, es poco probable que los ataques del gestor de arranque desaparezcan pronto&#8221;.<\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad en las \u00faltimas semanas para corregir varias vulnerabilidades, que incluyen:<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/microsofts-may-patch-tuesday-fixes-38.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de mayo de 2023\ue804Ravie Lakshman\u00e1nD\u00eda Cero \/ Vulnerabilidad Microsoft ha lanzado Actualizaciones del martes de parches para<\/p>\n","protected":false},"author":1,"featured_media":746767,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[7794,4657,4656,4661,2127,4664,24631,1478,5369,3233,4662,8131,4668,4667,11577,1446,7983,4654,4658,4659,4653,4655,6244,4663,4666,4665,4660],"class_list":["post-746766","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activo","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-corrige","tag-dia","tag-error","tag-fallas","tag-filtracion-de-datos","tag-incluido","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-martes","tag-mayo","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/746766","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=746766"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/746766\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/746767"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=746766"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=746766"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=746766"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}