Actualizaciones de seguridad críticas: Los atacantes pueden obtener privilegios del sistema en dispositivos Windows
Microsoft ha solucionado varias vulnerabilidades de seguridad en productos como Sharepoint, Hyper-V, Windows y Office como parte de su Patchday de diciembre. Las nuevas actualizaciones impiden la ejecución de código malicioso en dispositivos que ejecutan software de Microsoft. En particular, una vulnerabilidad en Windows 10/11 y Windows Server está siendo explotada activamente por los atacantes, lo que insta a los usuarios de sistemas Windows a tomar medidas inmediatas.
La vulnerabilidad, CVE-2024-49138 (Vulnerabilidades y exposiciones comunes), podría permitir a un atacante obtener privilegios del sistema. Están afectadas varias ediciones de Windows 10 y 11, así como varias versiones de Windows Server (incluidas 2012 y 2008), por lo que esta vulnerabilidad está clasificada como un riesgo de seguridad "alto". Esta vulnerabilidad podría permitir a los piratas informáticos obtener privilegios del sistema y realizar cambios y manipulaciones de gran alcance en el sistema operativo. Sin embargo, Microsoft no está revelando actualmente ningún detalle sobre cómo podrían proceder los atacantes.
Otra vulnerabilidad, CVE-2024-49112, en el protocolo ligero de acceso a directorios (LDAP) está calificada como "crítica" y también afecta a varias versiones actuales de Windows y Windows Server. Según Microsoft (a través de Heise Security), si las actualizaciones de seguridad no pueden instalarse actualmente en el ordenador Windows de un usuario, el controlador de dominio debe desconectarse de Internet. Tampoco se dispone de más información sobre esta vulnerabilidad.
El día de parches de diciembre de Microsoft también corrige vulnerabilidades en la plataforma de virtualización Hyper-V, el paquete Office y el Servicio de Escritorio Remoto, y la mayoría de estas vulnerabilidades se califican como "altas". Encontrará una descripción detallada en la guía de actualizaciones de seguridad de Microsoft https://msrc.microsoft.com/update-guide/(adquiera el libro "Windows Security Internals: A Deep Dive into Windows Authentication, Authorization, and Auditing" en Amazon US).
Fuente(s)
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck