Estos incluyen vulnerabilidades que van desde críticas (nueve de ellas), importantes (cuarenta y seis de las fallas fueron calificadas como importantes) y moderadas (el resto tres). Los piratas informáticos aún no conocían ni explotaban ninguna de estas vulnerabilidades o errores. Tanto los usuarios como los administradores deben actualizar sus sistemas con estos parches lo antes posible.
Algunos de estos parches incluyen:
Se han sellado 22 orificios de ejecución remota de código, según SANS Technology. Estos agujeros de ejecución arreglados cubrieron dos vulnerabilidades críticas CVE-2020-17118 y CVE-2020-17121 en Microsoft SharePoint, un punto crítico para la explotación.
La segunda vulnerabilidad, dijo Microsoft, podría usarse para un ataque basado en la red al infiltrarse en la red creando un sitio e instalando códigos ejecutivos.
“En un ataque basado en la red, un atacante puede obtener acceso para crear un sitio y podría ejecutar código de forma remota dentro del kernel. El usuario debería tener privilegios ", dijo Microsoft.
Microsoft lanzó el parche para otra vulnerabilidad crítica de ejecución remota de código (RCE) CVE-2020-17095, con una puntuación de 8.5 sobre 10 en la escala CVSS (Common Vulnerability Scoring System). Esta vulnerabilidad presente en el sistema Hyper V de Microsoft (que se usa para crear entornos de máquinas virtuales) podría usarse para piratear las máquinas virtuales por parte de RCE.
"Un atacante podría ejecutar una aplicación especialmente diseñada en un invitado de Hyper-V que podría hacer que el sistema operativo del host de Hyper-V ejecute código arbitrario cuando no valide correctamente los datos de los paquetes vSMB", comentó Microsoft sobre la vulnerabilidad de Hyper-V.
Se lanzaron otras correcciones y actualizaciones para productos que incluyen Windows, múltiples versiones del navegador Edge, Microsoft Office, Visual Studio, así como otros productos y servicios en la cartera de Microsoft. Las actualizaciones de este mes todavía estaban en el extremo inferior en comparación con las del mes pasado, donde el gigante tecnológico lanzó un paquete de 112 correcciones.
Fuente: ehackingnews.

0 Comentarios