{"id":949881,"date":"2023-09-13T08:12:43","date_gmt":"2023-09-13T08:12:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-lanza-un-parche-para-dos-nuevos-fallos-de-dia-cero-explotados-activamente\/"},"modified":"2023-09-13T08:12:47","modified_gmt":"2023-09-13T08:12:47","slug":"microsoft-lanza-un-parche-para-dos-nuevos-fallos-de-dia-cero-explotados-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-lanza-un-parche-para-dos-nuevos-fallos-de-dia-cero-explotados-activamente\/","title":{"rendered":"Microsoft lanza un parche para dos nuevos fallos de d\u00eda cero explotados activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad de endpoints\/d\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Microsoft ha publicado correcciones de software para <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2023-Sep\" target=\"_blank\">remediar 59 errores<\/a> que abarca su cartera de productos, incluidas dos fallas de d\u00eda cero que han sido explotadas activamente por actores cibern\u00e9ticos maliciosos.<\/p>\n<p>De las 59 vulnerabilidades, cinco est\u00e1n clasificadas como cr\u00edticas, 55 como importantes y una como moderada en gravedad.  La actualizaci\u00f3n se suma a <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">35 defectos<\/a> parcheado en el navegador Edge basado en Chromium desde la edici\u00f3n Patch Tuesday del mes pasado, que tambi\u00e9n incluye una soluci\u00f3n para CVE-2023-4863, una falla cr\u00edtica de desbordamiento del b\u00fafer de mont\u00f3n en el formato de imagen WebP.<\/p>\n<p>Las dos vulnerabilidades de Microsoft que han sido objeto de explotaci\u00f3n activa en ataques del mundo real se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-36761\" target=\"_blank\"><strong>CVE-2023-36761<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 6,2) &#8211; Vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n en Microsoft Word<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-36802\" target=\"_blank\"><strong>CVE-2023-36802<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,8) &#8211; Vulnerabilidad de elevaci\u00f3n de privilegios del proxy del servicio de transmisi\u00f3n de Microsoft<\/li>\n<\/ul>\n<p>&#8220;La explotaci\u00f3n de esta vulnerabilidad podr\u00eda permitir la divulgaci\u00f3n de <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/cybersecurity-101\/ntlm-windows-new-technology-lan-manager\/\" target=\"_blank\">hashes NTLM<\/a>&#8220;, dijo el fabricante de Windows en un aviso sobre CVE-2023-36761, afirmando que un atacante podr\u00eda abusar de CVE-2023-36802 para obtener privilegios del SISTEMA.<\/p>\n<p>Actualmente se desconocen los detalles exactos sobre la naturaleza de la explotaci\u00f3n o la identidad de los actores de amenazas detr\u00e1s de los ataques.<\/p>\n<p>&#8220;Explotaci\u00f3n de [CVE-2023-36761] no se limita solo a que un objetivo potencial abra un documento de Word malicioso, ya que simplemente obtener una vista previa del archivo puede provocar que se active el exploit&#8221;, dijo Satnam Narang, ingeniero senior de investigaci\u00f3n de Tenable. La explotaci\u00f3n permitir\u00eda la divulgaci\u00f3n de New Technology LAN Manager (NTLM) hashes.&#8221;<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;El primero fue CVE-2023-23397, una vulnerabilidad de elevaci\u00f3n de privilegios en Microsoft Outlook, que se revel\u00f3 en la versi\u00f3n del martes de parche de marzo&#8221;.<\/p>\n<p>Otras vulnerabilidades a destacar son varias fallas de ejecuci\u00f3n remota de c\u00f3digo que afectan la conexi\u00f3n compartida a Internet (ICS), Visual Studio, 3D Builder, Azure DevOps Server, Windows MSHTML y Microsoft Exchange Server y problemas de elevaci\u00f3n de privilegios en Windows Kernel, Windows GDI, Windows Common Log. Controlador del sistema de archivos y Office, entre otros.<\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad durante las \u00faltimas semanas para rectificar varias vulnerabilidades, entre ellas:<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/microsoft-releases-patch-for-two-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de septiembre de 2023\ue804THNSeguridad de endpoints\/d\u00eda cero Microsoft ha publicado correcciones de software para remediar 59 errores<\/p>\n","protected":false},"author":1,"featured_media":949882,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,4661,2127,4664,1478,740,29459,15566,4662,4668,543,201033,7983,4654,201031,4659,4653,4655,2431,18,19938,4666,4665,201032,4660],"class_list":["post-949881","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-dia","tag-dos","tag-explotados","tag-fallos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-para","tag-parche","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/949881","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=949881"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/949881\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/949882"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=949881"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=949881"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=949881"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}