Alerta sobre vulnerabilidades que afectan a productos Microsoft – Junio ​​2024 – Instituto Nacional de Ciberdefensa

El Instituto Nacional de Ciberdefensa del Servicio Nacional de Seguridad (NBSZ NKI) ha emitido una alarma respecto a las recientes actualizaciones de seguridad de Microsoft, catalogados como un riesgo crítico debido a múltiples vulnerabilidades. El paquete de seguridad de junio de 2024 corrigió un total de 51 vulnerabilidades, incluidas importantes amenazas como una vulnerabilidad de día cero (CVE-2023-50868) que puede agotar la CPU en ciertos contextos, aunque actualmente no presenta un vector de explotación activa.

Entre las vulnerabilidades más preocupantes están dos específicamente marcadas por Microsoft: CVE-2024-30080, que se refiere a una vulnerabilidad critica de ejecución remota de código en la Cola de Mensajes de Microsoft (MSMQ), y CVE-2024-30078, relacionada con el controlador Wi-Fi de Windows, también marcando una vulnerabilidad de ejecución remota de código. Estos problemas impactan a una variedad extensa de productos de Microsoft, que incluyen, entre otros, Visual Studio, varios servicios de Windows como el servidor DHCP, controversias asociados al sistema de archivos distribuidos (DFS), y diferentes aplicaciones de Microsoft Office como Outlook y SharePoint.

La lista de productos afectados es extensa e incluye elementos críticos como el kernel del sistema operativo Windows, servicios criptográficos, y herramientas en la nube como Azure Monitor y Azure Data Science Virtual Machines. Dado el amplio impacto de estas vulnerabilidades, la NBSZ NKI recomienda encarecidamente a todos los usuarios afectados que instalen de inmediato las actualizaciones de seguridad disponibles. Estas actualizaciones pueden implementarse de manera automática o manualmente a través de los sitios web del fabricante.

La magnitud de las vulnerabilidades detectadas subraya la importancia de mantener sistemas actualizados y seguros. Las organizaciones deben priorizar la instalación de parches y actualizaciones de software, especialmente en un entorno digital donde la seguridad cibernética es una prioridad creciente. La falta de acción puede dejar a los sistemas vulnerables a explotación, lo que podría resultar en pérdidas sustanciales de datos y seguridad. De este modo, el NBSZ NKI enfatiza la urgencia de abordar estas amenazas para mitigar riesgos potenciales y proteger la integridad de los sistemas informáticos.

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita