Alerta sobre vulnerabilidades que afectan a productos Microsoft – Octubre 2024 – Instituto Nacional de Ciberdefensa


Summarize this content to 600 words ¡Estimado cliente!
El Instituto Nacional de Ciberdefensa del Servicio Nacional de Seguridad (NBSZ NKI) alarma expedido por microsoft sobre software clasificado como riesgo crítico en relación con las vulnerabilidades, debido a su gravedad, explotabilidad y distribución generalizada del software.
Total en el paquete de seguridad de Microsoft de octubre de 2024 117 diferente Se corrigió un error de seguridad.entre ellos 5 día cero también vulnerabilidad:
CVE-2024-43573 – Vulnerabilidad de suplantación de plataforma Windows MSHTML
CVE-2024-43572 – Vulnerabilidad de ejecución remota de código de Microsoft Management Console
CVE-2024-6197 – Vulnerabilidad de ejecución remota de código Curl de código abierto
CVE-2024-20659 – Vulnerabilidad de omisión de la característica de seguridad de Windows Hyper-V
CVE-2024-43583 – Vulnerabilidad de elevación de privilegios de Winlogon
Productos y roles afectados: Windows Hyper-V, partición EFI de Windows, kernel de Windows, OpenSSH para Windows, Azure Monitor, Windows Netlogon, Windows Kerberos, BranchCache, Azure Stack, servicio de enrutamiento y acceso remoto de Windows (RRAS), .NET y Visual Studio, escritorio remoto de Windows Servicio de licencias, Servicios de Escritorio remoto de Windows, Administrador de configuración de Microsoft, Service Fabric, Power BI, .NET, .NET Framework, Visual Studio, Visual Studio Code, DeepSpeed, Sistema de archivos resistente de Windows (ReFS), Registro común de Windows Controlador del sistema de archivos, Microsoft Office SharePoint, Microsoft Office Excel, Microsoft Office Visio, componente de gráficos de Microsoft, servicio de administración de almacenamiento basado en estándares de Windows, Windows BitLocker, Windows NTFS, interfaz de sistemas informáticos pequeños de Internet (iSCSI), modo de kernel seguro de Windows, Microsoft ActiveX , Windows Telephony Server, proveedor Microsoft WDAC OLE DB para SQL, autoridad de seguridad local (LSA) de Windows, banda ancha móvil de Windows, componentes de cola de impresión de Windows, servicio RPC Endpoint Mapper, cliente de escritorio remoto, modo kernel de Windows Controladores, Protocolo simple de inscripción de certificados de Microsoft, Protocolo de estado de certificados en línea (OCSP) de Windows, Servicios criptográficos de Windows, Canal seguro de Windows, Almacenamiento de Windows, Shell de Windows, Kernel del sistema operativo Windows NT, Controlador de puerto de almacenamiento de Windows, Traducción de direcciones de red (NAT) de Windows, Windows Controlador de funciones auxiliares para WinSock, Sudo para Windows, Microsoft Management Console, plataforma MSHTML de Windows, Microsoft Windows Speech, Microsoft Office, escritorio remoto de Windows, Winlogon, scripts de Windows, Code Integrity Guard, instalador redistribuible de Visual C++, CLI de Azure, Visual Studio, Outlook para Android, Microsoft Defender para endpoint
El NBSZ NKI recomienda la instalación inmediata de actualizaciones de seguridad, que están disponibles con la actualización automática y también se pueden descargar manualmente desde los sitios web del fabricante.
Campo de golf:

\\r\\n\»,\»cuerpo\»:\»\»,\»pie de página\»:\»\»},\»avanzado\»:{\»encabezado\»:\»\\r\\n\\r\\n\\r\\n\\r\\n\\r\\n\\r\\n\\r\\n\\r\\n\\r\\n\\r\\n\\r\\n\\r\\n\\r\\n\»,\»cuerpo\»:\»\»,\»pie de página\»:\»\»}}»,»gdpr_scor»:»true»,»wp_lang»:»_hu»,»wp_consent_api»:»false «};

Source link

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita