En su actualización programada para el martes de parches de mayo del 2022, Microsoft informó 75 correcciones de seguridad, que abordan 3 vulnerabilidades de día cero con una de ellas explotada activamente, según Microsoft.
De las 75 CVE parcheadas por Microsoft en el Patch Tuesday de mayo, 7 son clasificadas como Críticas (más un aviso de seguridad), 66 clasificadas como Importantes y 1 como Baja.
CVE-2022-26925 [CVSS: 8.1]
Vulnerabilidad de falsificación de Windows LSA
Catalogada como la vulnerabilidad más urgente de parchear y que está siendo explotada activamente, podría permitir que un atacante no autenticado llame a un método en la interfaz LSARPC y obligar al controlador de dominio a autenticarse ante el atacante mediante NTLM. Esta actualización de seguridad detecta intentos de conexión anónimos en LSARPC y los rechaza. Con este ataque, los actores de amenazas pueden interceptar solicitudes de autenticación legítimas y usarlas para obtener privilegios elevados, incluso hasta el punto de asumir la identidad de un controlador de dominio.
CVE-2022-22713 [CVSS: 5.6]
Vulnerabilidad de denegación de servicio de Windows Hyper-V
Es una vulnerabilidad DoS que afecta a Windows Hyper-V. Según la descripción de Microsoft, la explotación de la vulnerabilidad requiere que un atacante gane una condición de carrera que le otorgue una clasificación de alta complejidad. Si bien la posibilidad que esta vulnerabilidad sea explotada es baja Microsoft la destaca puesto que divulgada públicamente.
CVE-2022-29972
Magnitud Simba Amazon Redshift Controlador ODBC
Es una falla en el controlador ODBC Magnitude Simba Amazon Redshift descubierta por Orca Security que podría permitir a un atacante realizar la ejecución de comandos remotos en la infraestructura IR sin limitarse a un solo ‘inquilino’. Dicha vulnerabilidad fue mitigada por Microsoft hace un mes aproximadamente, fecha en la cual publicaron un artículo en su blog para esta falla donde abarcan más detalles.
En este ciclo de parches Microsoft agregó un aviso de seguridad ADV220001 dentro de sus vulnerabilidades críticas. Dicho aviso responde a la vulnerabilidad de día cero CVE-2022-29972 que afecta a Azure Data Factory y Azure Synapse Pipelines.
CVE-2022-26937 [CVSS: 9.8]
Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows
Vulnerabilidad RCE en el sistema de archivos de red de Windows [NFS] que se dirige a sistemas en entornos con uso mixto de SO. Afecta a los servicios que utilizan el sistema de archivos de red [NFS] de Windows. Esto se puede mitigar desactivando NFSV2 y NFSV3 en el servidor; sin embargo, esto puede causar problemas de compatibilidad y se recomienda encarecidamente actualizar.
CVE-2022-22017 [CVSS: 8.8]
Vulnerabilidad de ejecución remota de código de cliente de escritorio remoto
Consiste en una vulnerabilidad de Protocolo de escritorio remoto [RDP] por el lado del cliente. Si bien no es tan preocupante como cuando un RCE afecta a los servidores RDP, si se puede atraer a un usuario para que se conecte a un servidor RDP malicioso a través de tácticas de ingeniería social, permitiendo que un atacante obtenga RCE en su sistema.
CVE-2022-26923 [CVSS: 8.8]
Vulnerabilidad de elevación de privilegios de los servicios de dominio de Active Directory
Un usuario autenticado podría manipular los atributos de las cuentas de equipo que posee o administra, y adquirir un certificado de los Servicios de certificados de Active Directory que permitiría la elevación de privilegios.
CVE-2022-21972 [CVSS: 8.1]
Vulnerabilidad de ejecución remota de código del protocolo Point-to-Point Tunneling
CVE-2022-23270 [CVSS: 8.1]
Vulnerabilidad de ejecución remota de código del protocolo Point-to-Point Tunneling
CVE-2022-26931 [CVSS: 7.5]
Vulnerabilidad de elevación de privilegios de Windows Kerberos
Se recomienda lo siguiente:
El listado de las CVE se adjunta a continuación:
CVE-2022-30130
CVE-2022-30129
CVE-2022-29972
CVE-2022-29151
CVE-2022-29150
CVE-2022-29148
CVE-2022-29145
CVE-2022-29142
CVE-2022-29141
CVE-2022-29140
CVE-2022-29139
CVE-2022-29138
CVE-2022-29137
CVE-2022-29135
CVE-2022-29134
CVE-2022-29133
CVE-2022-29132
CVE-2022-29131
CVE-2022-29130
CVE-2022-29129
CVE-2022-29128
CVE-2022-29127
CVE-2022-29126
CVE-2022-29125
CVE-2022-29123
CVE-2022-29122
CVE-2022-29121
CVE-2022-29120
CVE-2022-29117
CVE-2022-29116
CVE-2022-29115
CVE-2022-29114
CVE-2022-29113
CVE-2022-29112
CVE-2022-29110
CVE-2022-29109
CVE-2022-29108
CVE-2022-29107
CVE-2022-29106
CVE-2022-29105
CVE-2022-29104
CVE-2022-29103
CVE-2022-29102
CVE-2022-26940
CVE-2022-26939
CVE-2022-26938
CVE-2022-26937
CVE-2022-26936
CVE-2022-26935
CVE-2022-26934
CVE-2022-26933
CVE-2022-26932
CVE-2022-26931
CVE-2022-26930
CVE-2022-26927
CVE-2022-26926
CVE-2022-26925
CVE-2022-26923
CVE-2022-26913
CVE-2022-24466
CVE-2022-23279
CVE-2022-23270
CVE-2022-23267
CVE-2022-22713
CVE-2022-22019
CVE-2022-22017
CVE-2022-22016
CVE-2022-22015
CVE-2022-22014
CVE-2022-22013
CVE-2022-22012
CVE-2022-22011
CVE-2022-21978
CVE-2022-21972
ADV220001
Producto | Versión |
---|---|
Microsoft Visual Studio |
2017 2019 2022 |
Productos Microsoft |
Microsoft Offices y sus componentes |
Microsoft .NET Framework |
anteriores a 4.8 |
Microsoft Windows |
RT8.1 8.1 7 |
Microsoft Windows Server |
2008 2008 R2 2012 2012 R2 2016 2019 2022 20H2 |