Microsoft lanzó una actualización de seguridad para noviembre que corrigen 74 vulnerabilidades de seguridad que afectan a varios productos de Microsoft. Dentro de las fallas encontradas, 13 están marcadas con gravedad "crítica".
Microsoft corrige una vulnerabilidad Zero-day de código de ejecución remota (RCE) en Internet Explorer (CVE-2019-1429) que reside en el motor de secuencias de comandos que maneja los objetos en la memoria y que se sigue explotando activamente en general. Si los atacantes explotan con éxito la vulnerabilidad, podrían corromper la memoria y ejecutar código arbitrario en el contexto del usuario actual.
Microsoft también corrigió varias vulnerabilidades críticas de código de ejecución remota (CVE-2019-1373) en Microsoft Exchange. Y al igual que la anterior descrita, un atacante que aprovecha la vulnerabilidad con éxito podría ejecutar código arbitrario en el contexto del usuario conectado.
Es importante que los sistemas afectados se reparen lo más rápido posible debido a los riesgos elevados asociados con vulnerabilidades problemáticas como estas. La descarga de estos parches se puede encontrar en la Guía de actualización de seguridad de Microsoft.
Se recomienda lo siguiente:
El listado de las CVE se adjunta a continuación:
CVE-2019-1234
CVE-2019-1456
CVE-2019-1413
CVE-2019-1373
CVE-2019-1441
CVE-2019-1408
CVE-2019-1439
CVE-2019-1438
CVE-2019-1407
CVE-2019-1394
CVE-2019-1393
CVE-2019-1396
CVE-2019-1395
CVE-2019-1437
CVE-2019-1432
CVE-2019-1411
CVE-2019-1440
CVE-2019-1419
CVE-2019-1433
CVE-2019-1436
CVE-2019-1412
CVE-2019-1434
CVE-2019-1435
CVE-2019-1406
CVE-2019-1445
CVE-2019-1449
CVE-2019-1446
CVE-2019-1447
CVE-2019-1402
CVE-2019-1448
CVE-2019-1457
CVE-2019-1443
CVE-2019-1442
CVE-2019-1409
CVE-2019-1426
CVE-2019-1429
CVE-2019-1427
CVE-2019-1428
CVE-2019-1390
CVE-2019-1383
CVE-2019-1418
CVE-2018-12207
CVE-2019-1420
CVE-2019-1417
CVE-2019-1415
CVE-2019-1374
CVE-2019-1422
CVE-2019-1423
CVE-2019-1424
CVE-2019-1382
CVE-2019-1385
CVE-2019-1380
CVE-2019-1388
CVE-2019-1391
CVE-2019-1384
CVE-2019-1405
CVE-2019-1381
CVE-2019-1379
CVE-2019-1324
CVE-2019-1370
CVE-2019-1425
CVE-2019-1398
CVE-2019-1310
CVE-2019-0719
CVE-2019-1399
CVE-2019-1397
CVE-2019-0712
CVE-2019-0721
CVE-2019-1389
CVE-2019-1309
CVE-2019-1392
CVE-2019-11135
CVE-2019-1430
CVE-2019-1416
Producto | Versión |
---|---|
Microsoft Windows |
8.1 10 |
Microsoft Windows Server |
2012 |
Microsoft |
Graphics Component |