Martes de Parches Septiembre 2018

Microsoft corrigió 17 vulnerabilidades críticas de seguridad.

El martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 61 vulnerabilidades en sus productos:

  • Internet Explorer
  • Microsoft Edge
  • Microsoft Windows
  • Microsoft Office and Microsoft Office Services and Web Apps
  • ChakraCore
  • Adobe Flash Player
  • .NET Framework
  • Microsoft.Data.OData
  • ASP.NET

De las vulnerabilidades corregidas, 17 son de severidad Crítica. Cuatro vulnerabilidades han sido divulgadas de forma pública y una es objeto de explotación activa para elevar privilegios en Windows.

Es recomendable verificar que las actualizaciones sean aplicadas, en particular las catalogadas como críticas ya que alguna de las vulnerabilidades corregidas podría ser explotada permitiendo la ejecución remota de código sin interacción con el usuario. Por ejemplo al acceder a páginas web o correo electrónico con malware que se ejecuta sin que el usuario se dé cuenta.

Las actualizaciones de Windows 10 son acumulativas y están disponibles a través del catálogo de Microsoft Update.

Las actualizaciones para Windows RT 8.1 y Microsoft Office RT están disponibles a través de Windows Update.

Adobe publicó 4 actualizaciones de seguridad.

De su lado, el mismo martes de parches, Adobe publicó actualizaciones de seguridad para los siguentes productos:

  • Adobe Flash Player
  • Adobe ColdFusion

La actualización de ColdFusion corrige vulnerabilidades críticas que pueden permitir la ejecución de código en el sistema vulnerable.

Es recomendable implementar la actualización tan pronto como sea posible para prevenir ataques de explotación de la vulnerabilidad.

Deja un comentario