{"id":850115,"date":"2023-07-12T07:00:47","date_gmt":"2023-07-12T07:00:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-lanza-parches-para-132-vulnerabilidades-incluidas-6-bajo-ataque-activo\/"},"modified":"2023-07-12T07:00:51","modified_gmt":"2023-07-12T07:00:51","slug":"microsoft-lanza-parches-para-132-vulnerabilidades-incluidas-6-bajo-ataque-activo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-lanza-parches-para-132-vulnerabilidades-incluidas-6-bajo-ataque-activo\/","title":{"rendered":"Microsoft lanza parches para 132 vulnerabilidades, incluidas 6 bajo ataque activo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad del software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Microsoft lanz\u00f3 el martes actualizaciones para abordar un total <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2023-Jul\" target=\"_blank\">de 132 nuevas fallas de seguridad<\/a> abarcando su software, incluidas seis fallas de d\u00eda cero que, seg\u00fan dijo, se han explotado activamente en la naturaleza.<\/p>\n<p>De las 130 vulnerabilidades, nueve se clasifican como Cr\u00edticas y 121 se clasifican como Importantes en gravedad.  Esto es adem\u00e1s de <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">ocho defectos<\/a> el gigante tecnol\u00f3gico parche\u00f3 su navegador Edge basado en Chromium a fines del mes pasado.<\/p>\n<p>La lista de problemas que han sido objeto de explotaci\u00f3n activa es la siguiente:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-32046\" target=\"_blank\"><strong>CVE-2023-32046<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,8) &#8211; Vulnerabilidad de elevaci\u00f3n de privilegios de la plataforma MSHTML de Windows<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-32049\" target=\"_blank\"><strong>CVE-2023-32049<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,8) &#8211; Vulnerabilidad de omisi\u00f3n de la caracter\u00edstica de seguridad de Windows SmartScreen<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-35311\" target=\"_blank\"><strong>CVE-2023-35311<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,8) &#8211; Vulnerabilidad de omisi\u00f3n de la caracter\u00edstica de seguridad de Microsoft Outlook<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-36874\" target=\"_blank\"><strong>CVE-2023-36874<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,8) &#8211; Vulnerabilidad de elevaci\u00f3n de privilegios del servicio de informe de errores de Windows<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-36884\" target=\"_blank\"><strong>CVE-2023-36884<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,3) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo HTML de Office y Windows (tambi\u00e9n conocida p\u00fablicamente en el momento del lanzamiento)<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/ADV230001\" target=\"_blank\"><strong>ADV230001<\/strong><\/a>  &#8211; Uso malicioso de controladores firmados por Microsoft para actividades posteriores a la explotaci\u00f3n (sin CVE asignado)<\/li>\n<\/ul>\n<p>El fabricante de Windows dijo que est\u00e1 al tanto de los ataques dirigidos contra entidades gubernamentales y de defensa en Europa y Am\u00e9rica del Norte que intentan explotar CVE-2023-36884 mediante el uso de se\u00f1uelos de documentos de Microsoft Office especialmente dise\u00f1ados relacionados con el Congreso Mundial de Ucrania, haci\u00e9ndose eco de los \u00faltimos hallazgos de BlackBerry. .<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>\u201cUn atacante podr\u00eda crear un documento de Microsoft Office especialmente dise\u00f1ado que le permita realizar la ejecuci\u00f3n remota de c\u00f3digo en el contexto de la v\u00edctima\u201d, dijo Microsoft.  &#8220;Sin embargo, un atacante tendr\u00eda que convencer a la v\u00edctima para que abra el archivo malicioso&#8221;.<\/p>\n<p>La compa\u00f1\u00eda ha se\u00f1alado la campa\u00f1a de intrusi\u00f3n a un grupo ciberdelincuente ruso al que rastrea como Storm-0978, que tambi\u00e9n se conoce con los nombres RomCom, Tropical Scorpius, UNC2596 y Void Rabisu.<\/p>\n<p>&#8220;El actor tambi\u00e9n implementa el ransomware Underground, que est\u00e1 estrechamente relacionado con el ransomware Industrial Spy observado por primera vez en la naturaleza en mayo de 2022&#8221;, dijo el equipo de Microsoft Threat Intelligence. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/07\/11\/storm-0978-attacks-reveal-financial-and-espionage-motives\/\" target=\"_blank\">explicado<\/a>.  &#8220;La \u00faltima campa\u00f1a del actor detectada en junio de 2023 involucr\u00f3 el abuso de CVE-2023-36884 para entregar una puerta trasera con similitudes con RomCom&#8221;.<\/p>\n<p>Los recientes ataques de phishing organizados por el actor implicaron el uso de versiones troyanizadas de software leg\u00edtimo alojado en sitios web similares para implementar un troyano de acceso remoto llamado RomCom RAT contra varios objetivos ucranianos y pro-ucranianos en Europa del Este y Am\u00e9rica del Norte.<\/p>\n<p>Si bien RomCom se registr\u00f3 por primera vez como un grupo vinculado al ransomware Cuba, desde entonces se ha vinculado a otras cepas de ransomware como Industrial Spy, as\u00ed como a una nueva variante llamada Underground a partir de julio de 2023, que muestra importantes superposiciones de c\u00f3digo fuente con Industry Spy.<\/p>\n<p>Microsoft dijo que tiene la intenci\u00f3n de tomar &#8220;las medidas adecuadas para ayudar a proteger a nuestros clientes&#8221; en forma de una actualizaci\u00f3n de seguridad fuera de banda o mediante su proceso de lanzamiento mensual.  En ausencia de un parche para CVE-2023-36884, la empresa insta a los usuarios a utilizar el &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/microsoft-365\/security\/defender-endpoint\/attack-surface-reduction-rules-reference?view=o365-worldwide#block-all-office-applications-from-creating-child-processes\" target=\"_blank\">Bloquee todas las aplicaciones de Office para que no creen procesos secundarios<\/a>Regla de reducci\u00f3n de la superficie de ataque (ASR).<\/p>\n<p>Redmond dijo adem\u00e1s que revoc\u00f3 los certificados de firma de c\u00f3digo utilizados para firmar e instalar controladores maliciosos en modo kernel en sistemas comprometidos al explotar una laguna en la pol\u00edtica de Windows para alterar la fecha de firma de los controladores antes del 29 de julio de 2015, al hacer uso de herramientas de c\u00f3digo abierto como HookSignTool y FuckCertVerifyTimeValidity.<\/p>\n<p>Los hallazgos sugieren que el uso de controladores no autorizados en modo kernel est\u00e1 ganando terreno entre los actores de amenazas, ya que operan con el nivel de privilegio m\u00e1s alto en Windows, lo que hace posible establecer la persistencia durante per\u00edodos prolongados mientras interfieren simult\u00e1neamente con el funcionamiento del software de seguridad. para evadir la detecci\u00f3n.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pam-webinar\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>\ud83d\udd10 Seguridad PAM: soluciones expertas para proteger sus cuentas confidenciales<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Este seminario web dirigido por expertos lo equipar\u00e1 con el conocimiento y las estrategias que necesita para transformar su estrategia de seguridad de acceso privilegiado.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pam-webinar\" target=\"_blank\" class=\"wn-button\">Reserve su lugar<\/a><\/section>\n<p>Actualmente no est\u00e1 claro c\u00f3mo se explotan las otras fallas y qu\u00e9 tan ampliamente se propagan esos ataques.  Pero a la luz del abuso activo, se recomienda que los usuarios se muevan r\u00e1pidamente para aplicar las actualizaciones para mitigar las amenazas potenciales.<\/p>\n<h2 style=\"text-align: left;\">Parches de software de otros proveedores<\/h2>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad en las \u00faltimas semanas para corregir varias vulnerabilidades, que incluyen:<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/microsoft-releases-patches-for-130.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de julio de 2023\ue804Las noticias del hackerVulnerabilidad \/ Seguridad del software Microsoft lanz\u00f3 el martes actualizaciones para<\/p>\n","protected":false},"author":1,"featured_media":850116,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[7794,4657,4656,1247,4661,5200,4664,4662,7757,4668,543,4667,7983,4654,4658,4659,4653,4655,18,6244,4663,4666,4665,4660,12260],"class_list":["post-850115","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activo","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-filtracion-de-datos","tag-incluidas","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/850115","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=850115"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/850115\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/850116"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=850115"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=850115"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=850115"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}