Patch Tuesday de noviembre corrige 13 vulnerabilidades críticas

13 Noviembre 2018
Crítico

Microsoft acaba de lanzar su Patch Tuesday de noviembre, que repara 62 vulnerabilidades críticas, 13 de las cuales están calificadas como críticas y son de ejecución de código remoto, cross site scripting, elevación de privilegios y fuga de información.

La actualización de este mes cubre vulnerabilidades en Explorer, Edge, ChakraCore, Office, .NET Core, Windows, Skype, Azure App Service, Team Foundation Server y Dynamics 365, entre otros.

Uno de los softwares más afectados es JScript de Chakra, el intérprete desarrollado por Microsoft para Internet Explorer. Otro fallo crítico es el de VBScritpt, lenguaje interpretado por el Windows Scripting Host de Microsoft.

Destacan también las vulnerabilidades de ejecución de código remoto en Outlook, Word, Excel y Project; y de denegación de servicio en Skype.

Se recomienda lo siguiente:   

  • Instalar los parches de Microsoft aquí>> o bien selecciona el botón Inicio, luego Configuración > Actualización y seguridad > Windows Update y haz click en Buscar actualizaciones.

  • Evitar manejar archivos de fuentes y visitar sitios desconocidos o no confiables.

El listado de las CVE se adjunta a continuación:


Tags: #windows #patch #tuesday #microsoft #office #skype #powershell


© 2023 Entel Digital
Protege tus activos críticos, datos e infraestructura TI y minimiza tus riesgos de fuga de información,
fraude electrónico, espionaje industrial, suplantación de identidades y amenazas Zero Day, con las soluciones y servicios del Centro de Ciberinteligencia de Entel.