
Microsoft ha lanzado actualizaciones de seguridad de emergencia para vulnerabilidades críticas que permiten a los atacantes ejecutar código arbitrario en la máquina vulnerable.
Las actualizaciones parcheadas 87 vulnerabilidades que incluyen 12 se clasifican como críticas, 74 se clasifican como importantes y una como moderada.
La versión de seguridad de octubre incluye actualizaciones de seguridad para el siguiente software:
La actualización también corrige las fallas de RCE con varios productos de Microsoft, incluidos Excel, Outlook, el componente de gráficos de Windows y la pila TCP / IP de Windows.
Fuera de los parches de uno, el más grave es un problema de RCE rastreado como CVE-2020-16898, reside en la pila TCP / IP de Windows, la vulnerabilidad puede ser aprovechada por un atacante para apoderarse de los sistemas de Windows enviando paquetes maliciosos.
Otro defecto importante registrado como CVE-2020-16947 reside en MS Outlook que los atacantes pueden aprovechar al hacer que las víctimas abran un archivo especialmente diseñado.
A continuación se presentan algunas vulnerabilidades notables
Microsoft recomendó encarecidamente instalar estas actualizaciones de seguridad para todos los usuarios de Windows para evitar el riesgo de seguridad y proteger su Windows.
Las actualizaciones parcheadas 87 vulnerabilidades que incluyen 12 se clasifican como críticas, 74 se clasifican como importantes y una como moderada.
La versión de seguridad de octubre incluye actualizaciones de seguridad para el siguiente software:
- Microsoft Windows
- Servicios y aplicaciones web de Microsoft Office y Microsoft Office
- Motor de base de datos Microsoft JET
- Funciones de Azure
- Software de código abierto
- Microsoft Exchange Server
- Estudio visual
- PowerShellGet
- NET Framework microsoft
- Microsoft Dynamics
- Adobe Flash Player
- Biblioteca de códecs de Microsoft Windows
La actualización también corrige las fallas de RCE con varios productos de Microsoft, incluidos Excel, Outlook, el componente de gráficos de Windows y la pila TCP / IP de Windows.
Fuera de los parches de uno, el más grave es un problema de RCE rastreado como CVE-2020-16898, reside en la pila TCP / IP de Windows, la vulnerabilidad puede ser aprovechada por un atacante para apoderarse de los sistemas de Windows enviando paquetes maliciosos.
Otro defecto importante registrado como CVE-2020-16947 reside en MS Outlook que los atacantes pueden aprovechar al hacer que las víctimas abran un archivo especialmente diseñado.
A continuación se presentan algunas vulnerabilidades notables
- ADV200012 *
- CVE-2020-16889
- CVE-2020-16896 *
- CVE-2020-16897
- CVE-2020-16901
- CVE-2020-16904
- CVE-2020-16914
- CVE-2020-16918
- CVE-2020-16919
- CVE-2020-16921
- CVE-2020-16928
- CVE-2020-16929
- CVE-2020-16930
- CVE-2020-16931
- CVE-2020-16932
- CVE-2020-16933 *
- CVE-2020-16934
- CVE-2020-16937
- CVE-2020-16938
- CVE-2020-16941
- CVE-2020-16942
- CVE-2020-16947 *
- CVE-2020-16949 *
- CVE-2020-16954
- CVE-2020-16955
- CVE-2020-16957
- CVE-2020-16969
- CVE-2020-16995
Microsoft recomendó encarecidamente instalar estas actualizaciones de seguridad para todos los usuarios de Windows para evitar el riesgo de seguridad y proteger su Windows.
Fuente: gbhackers
0 Comentarios