Como lo hace mensualmente, Microsoft dio a conocer los parches de seguridad para corregir las vulnerabilidades en sus sistemas.
Los martes de parches (Patchday) ocurren una vez por mes y es el día donde Microsoft comparte sus actualizaciones de seguridad en cada una de sus plataformas, donde Windows encabeza la lista al tratarse del sistema operativo más popular en la actualidad, el cual requiere de reparaciones constantes para hacer frente a las vulnerabilidades.
En el más reciente ‘Patchday‘ publicado el pasado martes, se han corregido un total de 118 vulnerabilidades, de las cuales 3 fueron clasificadas como críticas, 113 como importantes y 2 como de gravedad moderada.
En cuanto a los tipos de fallas de seguridad detectadas, se enumeran:
- 28 vulnerabilidades de escalación de privilegios.
- 7 vulnerabilidades de omisión de funciones de seguridad.
- 43 vulnerabilidades de ejecución remota de comandos.
- 6 vulnerabilidades de divulgación de información.
- 26 vulnerabilidades relacionadas a denegación de servicio.
- 7 vulnerabilidades de suplantación de identidad.
También se realizaron correcciones dentro de 25 fallas adicionales, las cuales abordan problemas dentro del navegador Edge, el navegador web por defecto que se utiliza en el sistema operativo de Microsoft.
Del total de las vulnerabilidades, 5 figuraron como conocidas públicamente a la publicación, mientras que 2 de ellas fueron consideradas como ‘Zero-Day‘.
Entre los fallos de seguridad, el más crítico se refiere a una vulnerabilidad de ejecución remota en Microsoft Configuration Manager, la cual permitía a los atacantes ejecutar comandos arbitrarios.
La empresa confirmó además que las actualizaciones de este mes también solucionan inconvenientes dentro de las versiones de servidores de Windows.
La nueva actualización mensual de seguridad está disponible para aquellos sistemas operativos de Microsoft donde aún existe soporte por parte de la compañía, es decir, Windows 10 y Windows 11.
Para acceder a ellas, el usuario debe dirigirse al apartado de Windows Update dentro de la configuración e instalar las respectivas actualizaciones.
Una vez reiniciado el equipo, las actualizaciones ya estarán aplicadas para el sistema operativo.
Otras empresas que han dado a conocer actualizaciones recientes incluyen a Cisco, Fortinet, Ivanti, Optigo Networks, SAP, entre otras.