Alerta sobre vulnerabilidades que afectan a productos Microsoft – Julio 2024 – Instituto Nacional de Ciberdefensa


rewrite this content and keep HTML tags

¡Estimado cliente!

El Instituto Nacional de Ciberdefensa del Servicio Nacional de Seguridad (NBSZ NKI) alarma problemas relacionados con el software de Microsoft clasificado como riesgo crítico en relación con las vulnerabilidades, debido a su gravedad, explotabilidad y distribución generalizada del software. En el total del paquete de seguridad mensual de Microsoft de julio de 2024 139 Se corrigieron varios errores de seguridad, incluidos 4 día cero también vulnerabilidad:

CVE-2024-38080Vulnerabilidad de elevación de privilegios de Windows Hyper-V
CVE-2024-38112Vulnerabilidad de suplantación de plataforma Windows MSHTML
CVE-2024-35264Vulnerabilidad de ejecución remota de código de .NET y Visual Studio
CVE-2024-37985Identificación y caracterización sistemática de captadores previos propietarios

Productos y roles afectados: SQL Server, Windows CoreMessaging, arranque seguro de Windows, Windows MultiPoint Services, Microsoft Dynamics, Windows Remote Access Connection Manager, Windows NTLM, Windows Cryptographic Services, .NET y Visual Studio, Microsoft Office SharePoint, Azure Network Watcher, Azure DevOps, Windows iSCSI, Copia de seguridad de Windows Server, Escritorio remoto de Windows, Cola de mensajes de Windows, Monitor de rendimiento de Windows, Microsoft Office Outlook, Microsoft Office, Adquisición de imágenes de Windows, Microsoft Office SharePoint, Servicio Daemon de impresora de línea (LPD), Temas de Windows, Windows Protocolo de estado de certificado en línea (OCSP), servicios criptográficos de XBox, Windows PowerShell, filtrado de Windows, kernel de Windows, servidor DHCP de Windows, NDIS, coordinador de transacciones distribuidas de Windows, servicio de estación de trabajo de Windows, componente de gráficos de Microsoft, servicio de streaming de Microsoft, conexión compartida a Internet de Windows ( ICS), Biblioteca de códecs de Microsoft Windows, Windows BitLocker, Windows Win32K – ICOMP, Función: Servicios de certificados de Active Directory; Servicios de dominio de Active Directory, controladores en modo kernel de Windows, TCP/IP de Windows, Windows Win32K – GRFX, motor de inscripción de Windows, política de bloqueo de Windows (WLDP), servicio de licencia de escritorio remoto de Windows, servicios de federación de Active Directory, función: Windows Hyper-V, Subsistema de kernel Win32 de Windows, SDK de Azure Kinect, Microsoft Defender para IoT, Microsoft WS-Discovery, Azure CycleCloud, sesión COM de Windows, servicio de fax y escaneo de Windows, plataforma MSHTML de Windows

El NBSZ NKI recomienda la instalación inmediata de actualizaciones de seguridad, que están disponibles con la actualización automática y también se pueden descargar manualmente desde los sitios web del fabricante.

Campo de golf:
https://msrc.microsoft.com/update-guide/releaseNote/2024-Jul
https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2024-patch-tuesday-fixes-142-flaws-4-zero-days/

\\r\\n\»,\»cuerpo\»:\»\»,\»pie de página\»:\»\»},\»avanzado\»:{\»encabezado\»:\»\\r\\n\\r\\n\\r\\n\\r\\n\\r\\n