Martes de Parches Agosto 2018

Microsoft corrigió 17 vulnerabilidades críticas de seguridad.

El martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 60 vulnerabilidades en sus productos:

  • Internet Explorer
  • Microsoft Edge
  • Microsoft Windows
  • Microsoft Office and Microsoft Office Services and Web Apps
  • ChakraCore
  • Adobe Flash Player
  • .NET Framework
  • Microsoft Exchange Server
  • Microsoft SQL Server
  • Visual Studio

De las vulnerabilidades corregidas, 19 son de severidad Crítica y se encuentran en ChakraCore, Microsoft Exchange Server, Microsoft SQL Server, Windows Server, Windows 7, 8.1, y 10, y en los navegadores Internet Explorer y Edge. Incluyen soluciones para dos vulnerabilidades de día-cero que están siendo utilizadas para  ataques.

Es recomendable verificar que las actualizaciones sean aplicadas, en particular las catalogadas como críticas ya que alguna de las vulnerabilidades corregidas podría ser explotada permitiendo la ejecución remota de código sin interacción con el usuario. Por ejemplo al acceder a páginas web o correo electrónico con malware que se ejecuta sin que el usuario se dé cuenta.

Las actualizaciones de Windows 10 son acumulativas y están disponibles a través del catálogo de Microsoft Update.

Las actualizaciones para Windows RT 8.1 y Microsoft Office RT están disponibles a través de Windows Update.

Adobe publicó 4 actualizaciones de seguridad.

De su lado, el mismo martes de parches, Adobe publicó actualizaciones de seguridad para los siguentes productos:

  • Adobe Acrobat and Reader
  • Adobe Experience Manager
  • Adobe Flash Player
  • Adobe Creative Cloud Desktop Application

La actualización de Acrobat and Reader corrigen vulnerabilidades críticas cuya explotación exitosa podría permitir la ejecución de código arbitrario en el contexto del usuario actual.

Es recomendable implementar la actualización tan pronto como sea posible para prevenir ataques de explotación de la vulnerabilidad.

Deja un comentario