Microsoft ha lanzado actualizaciones de seguridad de emergencia para vulnerabilidades críticas que permiten a los atacantes ejecutar código arbitrario en la máquina vulnerable.

Las actualizaciones parcheadas 87 vulnerabilidades que incluyen 12 se clasifican como críticas, 74 se clasifican como importantes y una como moderada.

La versión de seguridad de octubre incluye actualizaciones de seguridad para el siguiente software:

  • Microsoft Windows
  • Servicios y aplicaciones web de Microsoft Office y Microsoft Office
  • Motor de base de datos Microsoft JET
  • Funciones de Azure
  • Software de código abierto
  • Microsoft Exchange Server
  • Estudio visual
  • PowerShellGet
  • NET Framework microsoft
  • Microsoft Dynamics
  • Adobe Flash Player
  • Biblioteca de códecs de Microsoft Windows

La actualización también corrige las fallas de RCE con varios productos de Microsoft, incluidos Excel, Outlook, el componente de gráficos de Windows y la pila TCP / IP de Windows.

Fuera de los parches de uno, el más grave es un problema de RCE rastreado como CVE-2020-16898, reside en la pila TCP / IP de Windows, la vulnerabilidad puede ser aprovechada por un atacante para apoderarse de los sistemas de Windows enviando paquetes maliciosos.

Otro defecto importante registrado como CVE-2020-16947 reside en MS Outlook que los atacantes pueden aprovechar al hacer que las víctimas abran un archivo especialmente diseñado.

A continuación se presentan algunas vulnerabilidades notables

Microsoft recomendó encarecidamente instalar estas actualizaciones de seguridad para todos los usuarios de Windows para evitar el riesgo de seguridad y proteger su Windows.

Fuente: gbhackers