Parche de Microsoft del martes de agosto de 2024 – Autoridad de Seguridad Nacional


Summarize this content to 600 words Existe una vulnerabilidad crítica en la implementación TCP/IP de Windows. La vulnerabilidad permite que un atacante no autenticado ejecute código arbitrario. La vulnerabilidad se puede explotar enviando paquetes IPv6 especialmente diseñados a una máquina con Windows. La mayoría de las versiones de Windows se ven afectadas1. La vulnerabilidad tiene asignada CVE-2024-38063.

La vulnerabilidad se puede mitigar desactivando IPv6 en máquinas vulnerables o bloqueando el tráfico IPv6 entrante en el firewall. Las empresas deberían considerar implementar una de estas medidas hasta que se parcheen las máquinas vulnerables. Se debe dar prioridad a los servidores accesibles desde Internet.

NCSC aconseja a los propietarios de sistemas que actualicen el software de sus sistemas a la última versión lo antes posible.

Referencias:
1https://msrc.microsoft.com/update-guide/vulnerability

Source link

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita