Microsoft acaba de lanzar un nuevo Patch Tuesday que soluciona 64 fallos en Windows, Internet Explorer, Edge, Office, SharePoint, ChakraCore, Skype for Business y Visual Studio NuGet. 17 de ellos están calificados como críticos; 45, como importantes; 1 moderado y 1 bajo.
Microsoft advirtió que ninguna de las 4 vulnerabilidades importantes reparadas alcanzaron a ser explotadas, pero sí lo fueron 2 Zero Day en Windows, debido a un fallo en el componente Win32k, que permitía a los atacantes escalar privilegios, ejecutar código remoto (RCE) y tomar el control total de equipos. Uno afecta a Windows 7 y el otro a Windows 10, 8.1, Server 2012, 2016 y 2019.
Ambos Zero Day fueron descubiertos por los investigadores Vasily Berdnikov y Boris Larin de Kaspersky Labs, quienes revelaron que los actores detrás de los ataques eran varios, incluidos FruityArmor y SandCat.
Con respecto a los fallos críticos, éstos son de RCE y se encuentran principalmente en Scripting Engine, VBScript Engine, DHCP Client e IE. También permiten escalar privilegios, la fuga de información y ataques de denegación de servicio (DoS).
Por su parte, Adobe también lanzó actualizaciones para corregir dos vulnerabilidades críticas de RCE en Photoshop CC y EN Digital Editions.
Se recomienda aplicar los parches de Microsoft lo antes posible. Para instalar las actualizaciones se debe seguir la siguiente ruta: Configuración → Actualización y seguridad → Actualización de Windows → Buscar actualizaciones
En el caso de Windows 10, éste desinstala automáticamente las actualizaciones anteriores con problemas, por lo que al actualizar en este sistema, puede aparecer el aviso "Eliminamos algunas actualizaciones instaladas recientemente para recuperar su dispositivo de un fallo de inicio".
En cuanto a Adobe, los usuarios que utilicen Photoshop CC y EN Digital Editions, tanto en Windows como en macOS, deben actualizar los softwares a sus últimas versiones.
El listado de las CVE se adjunta a continuación:
CVE-2019-0784
CVE-2019-0611
CVE-2019-0612
CVE-2019-0614
CVE-2019-0617
CVE-2019-0665
CVE-2019-0678
CVE-2019-0682
CVE-2019-0683
CVE-2019-0689
CVE-2019-0690
CVE-2019-0692
CVE-2019-0693
CVE-2019-0694
CVE-2019-0695
CVE-2019-0696
CVE-2019-0701
CVE-2019-0702
CVE-2019-0703
CVE-2019-0704
CVE-2019-0746
CVE-2019-0748
CVE-2019-0754
CVE-2019-0755
CVE-2019-0757
CVE-2019-0759
CVE-2019-0761
CVE-2019-0762
CVE-2019-0765
CVE-2019-0766
CVE-2019-0767
CVE-2019-0768
CVE-2019-0772
CVE-2019-0774
CVE-2019-0775
CVE-2019-0776
CVE-2019-0778
CVE-2019-0779
CVE-2019-0780
CVE-2019-0782
CVE-2019-0783
CVE-2019-0797
CVE-2019-0798
CVE-2019-0808
CVE-2019-0809
CVE-2019-0821
Producto | Versión |
---|---|
Team Foundation Server |
- |
Microsoft Windows |
7 8 8.1 10 |
Microsoft Office |
Word Excel PowerPoint |
Microsoft Office SharePoint |
- |
Visual Studio |
15.9.6 y anteriores. |
NuGet |
- |
Microsoft Edge |
17723 |
Skype for Business |
- |
Microsoft Windows Server |
2012 2016 2019 |
Internet Explorer |
11 |
ChakraCore |
v1.11.5 |