Actualice sus sistemas Windows para protegerse contra las vulnerabilidades críticas.
El martes de parches de febrero de 2021 llegó y se fue. Como siempre, Microsoft lanzó numerosas correcciones de seguridad importantes para parchear las vulnerabilidades de Windows 10.
Este mes, los parches de Microsoft solucionaron 11 vulnerabilidades críticas, una de las cuales era un exploit de día cero que se estaba explotando activamente antes de los parches del martes.
En términos de números, el Patch Tuesday de febrero de 2021 no fue el más pesado de los bateadores. Microsoft emitió parches para un total de 64 vulnerabilidades en sus numerosas líneas de productos.
La mayor vulnerabilidad a destacar fue CVE-2021-1732 , un exploit de día cero que permite una escalada de privilegios en Windows Win32k, el núcleo del sistema operativo de Windows. Si se explota, el atacante podría ejecutar código con privilegios elevados, lo que podría permitir un control completo del sistema objetivo.
Según algunos informes de seguridad, esta escalada de error de privilegios se estaba explotando activamente antes del parche de seguridad. Las notas del parche de Microsoft agradecen al equipo de seguridad de DBAPPSecurity , cuyo informe detalla cómo se explotó el día cero . La firma de seguridad china cree que el exploit fue obra de un atacante sofisticado, potencialmente una APT.
En otros lugares, tres vulnerabilidades críticas cada una puntúa 9,8 en la escala CVSS (que clasifica las vulnerabilidades). 9.8 aterriza en la parte superior de la escala de vulnerabilidades, por lo que vale la pena parchearlas de inmediato.
CVE-2021-24078 es un error de ejecución de código remoto que afecta al componente del servidor DNS de Windows. Si se explota, un atacante podría secuestrar el tráfico de nombres de dominio dentro de entornos corporativos, lo que podría redirigir el tráfico a sitios web, contenido o malware peligrosos.
CVE-2021-24074 y CVE-2021-24094 ambos se refieren a vulnerabilidades de TCP / IP. Estas dos vulnerabilidades tienen tanta importancia que Microsoft publicó una entrada de blog separada detallando los problemas. En resumen, las vulnerabilidades “son complejas, lo que dificulta la creación de exploits funcionales, por lo que no es probable que [se aprovechen] en el corto plazo”.
Un punto de interés para el martes de parches de este mes es la cantidad de vulnerabilidades que ya se han hecho públicas. Antes de que Microsoft revelara su lista completa de parches de errores, ya se revelaron seis vulnerabilidades:
Si bien esto es inusual, Microsoft también señala que ninguna de estas vulnerabilidades se estaba explotando antes del lanzamiento de los parches.
Como siempre, debe actualizar su sistema Windows 10 y otros productos de Microsoft tan pronto como pueda. Los parches ya están disponibles en Windows 10 si se dirige a Configuración> Actualización de Windows y selecciona Descargar o Instalar ahora .
Acerca del autor
¿Ves errores relacionados con la RAM de video dedicada en tu PC con Windows? ¿Tiene…
Todo el mundo te dice lo que puedes usar para limpiar tu ordenador, pero nadie…
Con el tiempo, toda instalación de Windows acumula basura que ocupa espacio y malgasta recursos.…
You hopefully aren't wondering how to destroy a laptop so that you can actively ruin…
Los Mac son ordenadores bien construidos y suelen ser silenciosos. Pero ciertas ocasiones pueden hacer…
El código de parada Bad System Config Info es un error común de Windows que…