La característica tan esperada finalmente está aquí: Microsoft Patch Day trae pestañas al Explorador de Windows


Pero no importa qué versión de Windows 10 u 11 esté utilizando, debe importar las actualizaciones de inmediato, ya que existen algunas brechas de seguridad críticas que ya se están utilizando para los ataques.

Dos de ellos afectan a Exchange Server y, por lo tanto, afectan áreas problemáticas para los administradores. Otro error crítico explota un error en las secuencias de comandos de Windows. Por lo tanto, es posible ejecutar cualquier código en las computadoras a través de sitios web especialmente preparados. Microsoft no dice con qué frecuencia ya se está utilizando este tipo de ataque.

Pero existen otras lagunas de seguridad que afectan a todos los usuarios de Windows y que ya se están aprovechando: Windows debería tratar los archivos descargados con especial seguridad, pero un error catalogado como importante permite manipular el etiquetado de las descargas.

También se aprovecha una vulnerabilidad en el servicio de impresión y un problema con la gestión de claves criptográficas. Ambos se utilizan para obtener privilegios ampliados en los sistemas atacados. Esta publicación de blog proporciona una lista de todas las brechas de seguridad abordadas.



Source link-54