• Inicio
  • Ayuda
  • TV
  • Buscar…

¡Actualiza Windows! Microsoft corrige 112 vulnerabilidades incluyendo un #ZeroDay



noviembre 11, 2020

Microsoft publicó sus boletines de seguridad correspondientes al mes de noviembre. En ellos actualiza Windows solucionando un total de 112 vulnerabilidades. La más grave solucionada corresponde a un fallo de seguridad en el driver criptográfico del kernel de Windows. Esta vulnerabilidad estaría siendo aprovechada en una serie de ataques dirigidos según la información proporcionada por investigadores de Project Zero, el equipo de Google dedicado a la búsqueda de este tipo de agujeros de seguridad.

¡Actualiza Windows! Microsoft corrige 112 vulnerabilidades incluyendo un #ZeroDay
¡Actualiza Windows! Microsoft corrige 112 vulnerabilidades incluyendo un #ZeroDay

Esta vulnerabilidad podría ser aprovechada por atacantes de forma local e incluso utilizando cuentas de usuarios con pocos permisos. Ya que se podría realizar una escalada de privilegios sin requerir de ninguna interacción por parte del usuario que incluso permitiría escapar de la sandbox. El fallo de seguridad afectaría a todos los sistemas de escritorio con Windows 7 o posteriores. También los sistemas para servidores con Windows Server 2008 o posterior.

Además, existe al menos una prueba de concepto disponible con un exploit funcional. Ya que Project Zero lo proporcionó cuando anunció el descubrimiento de esta vulnerabilidad, explotada junto con otros zero-day en el navegador Chrome, el pasado 30 de octubre, y que puede ser utilizado para que sistemas Windows vulnerables se cuelguen. En lo que respecta al aprovechamiento de esta vulnerabilidad para realizar ataques dirigidos, de momento se ha descartado que fuese utilizada en ataques relacionados con las recientes elecciones celebradas en los Estados Unidos.

Las 111 vulnerabilidades restantes:

Tampoco debemos olvidar que entre las 111 vulnerabilidades restantes que fueron solucionadas este mes se encuentran varias que podrían permitir la ejecución remota de código en varias aplicaciones de Microsoft como Excel, Sharepoint o MS Exchange Server, entre otros. Por lo que se recomienda actualiza Windows lo antes posible. Aunque probando previamente en entornos con muchos equipos y en entornos controlados los parches de seguridad para asegurarse de que no se producen errores.

Sigue leyendo: Microsoft corrige 112 vulnerabilidades, incluido un zero-day – Protegerse. Blog del laboratorio de Ontinet.com


[+] Videos de nuestro canal de YouTube
Actualización, Alerta de seguridad, Windows    Microsoft
← Ghimob: nuevo troyano bancario para Android ataca apps financieras
TCL lanza primer monitor para juegos ultra ancho de 165 Hz de 34″ del mundo →

No se han encontrado comentarios

¿Y tú qué opinas? Cancelar respuesta











[+] Popular

Amazon android Android 10 apple asus CES CES 2018 coronavirus criptomoneda criptomonedas digitel Donald Trump ESET facebook filtraciones Filtración gmail google google play HP Huawei IA Instagram Intel ipad iphone Kaspersky Lab Lenovo LG Microsoft Motorola NASA Netflix nokia ransomware samsung Samsung Galaxy Skype sony twitter VPN WhatsApp Windows 10 Xiaomi youtube

[+] Para buscar

Síguenos

  • YouTube
  • Twitter
  • Facebook
  • Instagram
  • Feed RSS
  • Pinterest
  • LinkedIn

[+] Menú

  • Inicio
  • Apps
    • WhatsApp
    • Android
    • iOS
    • Windows
    • MacOS
  • Alerta
    • Seguridad
  • +Info
    • Nuevo
      • Smartphone
      • PC
      • TV
    • Favoritos
    • Ayuda
      • Test de velocidad GRATIS
    • Juegos
      • Móvil
      • Xbox
      • PS
      • Nintendo
    • Me gusta
      • Autos
      • Cine
      • Música
      • Turismo
    • Horarios
    • Video
      • AltaDensidad.TV
    • Prensa
    • Contacto
    • Publicidad
    • Grupo WhatsApp
    • Youtube
    • Twitter
    • Instagram
    • Facebook
    • RSS
    • Audio
      • Podcast
      • iVoox
      • Apple Podcasts
      • Spotify
    • Política de privacidad
  • e-Boletín: GRATIS
  • Buscar…

[+] Noticias Populares

  • “Suspensión de cuenta”: Alerta de phishing vía SMS a clientes BBVA España
  • Xiaomi lanza la primera beta abierta de MIUI 12.5 con soporte para 28 dispositivos
  • ¡Qué nadie te robe internet! Aprende a configurar tu red de forma segura paso a paso
  • Actualización para WhatsApp Web permite elegir stickers desde la PC y...
  • Microsoft aumenta límite para carga de archivos en OneDrive, Teams y SharePoint
  • Desire 21 Pro: primer celular 5G de HTC con pantalla de 90 Hz y 4 cámaras traseras
  • Samsung Galaxy S21, S21 Plus y S21 Ultra: precios y ficha técnica
  • WhatsApp: la adopción de las nuevas reglas se pospone 3 meses
  • Signal fue descargada por 17,8 millones de usuarios durante los últimos siete días
  • Cómo vigilar el Instagram de alguien sin contraseña

[+] Recientes

  • Renovadas portátiles Huawei MateBook
  • WhatsApp: la adopción de las nuevas reglas se pospone 3 meses
  • Amazon anuncia servicio que permite a las empresas personalizar Alexa
  • ¡Qué nadie te robe internet! Aprende a configurar tu red de forma segura paso a paso
  • Actualización para WhatsApp Web permite elegir stickers desde la PC y…
  • Microsoft aumenta límite para carga de archivos en OneDrive, Teams y SharePoint
  • Xiaomi lanza la primera beta abierta de MIUI 12.5 con soporte para 28 dispositivos
  • Xiaomi entra en la lista negra de empresas que no pueden recibir inversiones estadounidenses
  • “Suspensión de cuenta”: Alerta de phishing vía SMS a clientes BBVA España
  • Desire 21 Pro: primer celular 5G de HTC con pantalla de 90 Hz y 4 cámaras traseras
Privacidad y cookies: este sitio utiliza cookies. Al continuar utilizando esta web, aceptas su uso.
Para obtener más información, incluido cómo controlar las cookies, consulta aquí: Política de cookies
Alta Densidad® y Disco Duro® son producciones de Carlos José Monzón ©1999-2021

EvoLve theme by Theme4Press  •  Powered by WordPress Alta Densidad
Tecnología inteligente @discoduro