Microsoft acaba de lanzar una gran cantidad de correcciones de seguridad, así que aplique el parche ahora


La edición de noviembre de Patch Tuesday está sobre nosotros, y esta vez, Microsoft dice que ha solucionado media docena de vulnerabilidades de día cero que se están explotando en la naturaleza.

Los más peligrosos del grupo son, obviamente, los días cero. Dos se rastrean como CVE-2022-41040 y CVE-2022-41082 y se utilizan en conjunto para permitir que los actores de amenazas ejecuten código malicioso de forma remota. Estos dos fueron detectados por primera vez por investigadores vietnamitas en septiembre, cuando se observó que un grupo de ciberdelincuentes infectaba los servidores de Exchange. Aparentemente, el grupo que usaba estos defectos tenía su sede en China.



Source link-35