{"id":992242,"date":"2023-10-11T07:15:07","date_gmt":"2023-10-11T07:15:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-lanza-parches-de-octubre-de-2023-para-103-fallas-incluidos-2-exploits-activos\/"},"modified":"2023-10-11T07:15:11","modified_gmt":"2023-10-11T07:15:11","slug":"microsoft-lanza-parches-de-octubre-de-2023-para-103-fallas-incluidos-2-exploits-activos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-lanza-parches-de-octubre-de-2023-para-103-fallas-incluidos-2-exploits-activos\/","title":{"rendered":"Microsoft lanza parches de octubre de 2023 para 103 fallas, incluidos 2 exploits activos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de endpoints<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Microsoft-lanza-parches-de-octubre-de-2023-para-103-fallas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft ha lanzado sus actualizaciones del martes de parches para octubre de 2023, que abordan un total de <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2023-Oct\" target=\"_blank\">103 defectos<\/a> en su software, dos de los cuales han sido objeto de explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>De los 103 defectos, 13 est\u00e1n clasificados como Cr\u00edticos y 90 como Importantes en cuanto a su gravedad.  Esto es aparte de <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">18 vulnerabilidades de seguridad<\/a> abordado en su navegador Edge basado en Chromium desde el segundo martes de septiembre.<\/p>\n<p>Las dos vulnerabilidades que se han convertido en armas de d\u00eda cero son las siguientes:<\/p>\n<ul>\n<li><strong>CVE-2023-36563<\/strong> (Puntuaci\u00f3n CVSS: 6,5): una vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n en Microsoft WordPad que podr\u00eda provocar la filtraci\u00f3n de hashes NTLM<\/li>\n<li><strong>CVE-2023-41763<\/strong> (Puntuaci\u00f3n CVSS: 5,3): una vulnerabilidad de escalada de privilegios en Skype Empresarial que podr\u00eda provocar la exposici\u00f3n de informaci\u00f3n confidencial como direcciones IP o n\u00fameros de puerto (o ambos), permitiendo a los actores de amenazas obtener acceso a redes internas.<\/li>\n<\/ul>\n<p>&#8220;Para explotar esta vulnerabilidad, un atacante primero tendr\u00eda que iniciar sesi\u00f3n en el sistema. Luego, un atacante podr\u00eda ejecutar una aplicaci\u00f3n especialmente dise\u00f1ada que podr\u00eda explotar la vulnerabilidad y tomar el control de un sistema afectado&#8221;, dijo Microsoft en un aviso para CVE-2023. -36563.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Progress-Software-publica-revisiones-urgentes-para-multiples-fallas-de-seguridad.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Adem\u00e1s, un atacante podr\u00eda convencer a un usuario local para que abra un archivo malicioso. El atacante tendr\u00eda que convencer al usuario de que haga clic en un v\u00ednculo, generalmente a trav\u00e9s de un incentivo en un correo electr\u00f3nico o mensaje instant\u00e1neo, y luego convencerlo de que abra el archivo especialmente archivo elaborado.&#8221;<\/p>\n<p>Redmond tambi\u00e9n solucion\u00f3 docenas de fallas que afectan a Microsoft Message Queuing (MSMQ) y al protocolo de t\u00fanel de capa 2 y que podr\u00edan conducir a la ejecuci\u00f3n remota de c\u00f3digo y a la denegaci\u00f3n de servicio (DoS).<\/p>\n<p>La actualizaci\u00f3n de seguridad resuelve a\u00fan m\u00e1s un grave <a rel=\"nofollow noopener\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/released-october-2023-exchange-server-security-updates\/ba-p\/3950647\" target=\"_blank\">error de escalada de privilegios<\/a> en Windows IIS Server (CVE-2023-36434, puntuaci\u00f3n CVSS: 9,8) que podr\u00eda permitir a un atacante hacerse pasar por otro usuario e iniciar sesi\u00f3n como \u00e9l mediante un ataque de fuerza bruta.<\/p>\n<p>El gigante tecnol\u00f3gico tambi\u00e9n ha lanzado una actualizaci\u00f3n para <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2023-44487\" target=\"_blank\">CVE-2023-44487<\/a>tambi\u00e9n conocido como ataque HTTP\/2 Rapid Reset, que ha sido explotado por actores desconocidos como un d\u00eda cero para realizar ataques hipervolum\u00e9tricos de denegaci\u00f3n de servicio distribuido (DDoS).<\/p>\n<p>&#8220;Si bien este DDoS tiene el potencial de afectar la disponibilidad del servicio, por s\u00ed solo no compromete los datos de los clientes, y en este momento no hemos visto evidencia de que los datos de los clientes est\u00e9n comprometidos&#8221;, dijo. <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/blog\/2023\/10\/microsoft-response-to-distributed-denial-of-service-ddos-attacks-against-http\/2\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Finalmente, Microsoft ha <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/whats-new\/deprecated-features\" target=\"_blank\">Anunciado<\/a> que Visual Basic Script (tambi\u00e9n conocido como VBScript), que a menudo se explota para la distribuci\u00f3n de malware, est\u00e1 en desuso, a\u00f1adiendo que &#8220;en futuras versiones de Windows, VBScript estar\u00e1 disponible como una caracter\u00edstica bajo demanda antes de su eliminaci\u00f3n del sistema operativo&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han publicado actualizaciones de seguridad desde principios de mes para rectificar varias vulnerabilidades, entre ellas:<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/microsoft-releases-october-2023-patches.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de octubre de 2023\ue804Sala de redacci\u00f3nVulnerabilidad\/Seguridad de endpoints Microsoft ha lanzado sus actualizaciones del martes de parches<\/p>\n","protected":false},"author":1,"featured_media":992243,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[6016,4657,4656,4661,4664,29391,3233,4662,13475,4668,543,201033,7983,4654,201031,4659,4653,4655,11963,18,6244,4666,4665,201032,4660],"class_list":["post-992242","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activos","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-exploits","tag-fallas","tag-filtracion-de-datos","tag-incluidos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-octubre","tag-para","tag-parches","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/992242","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=992242"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/992242\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/992243"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=992242"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=992242"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=992242"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}