Martes de Parches Febrero 2019

Microsoft corrigió 20 vulnerabilidades críticas de seguridad.

El martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 76 vulnerabilidades en sus productos:

  • Adobe Flash Player
  • Internet Explorer
  • Microsoft Edge
  • Microsoft Windows
  • Microsoft Office and Microsoft Office Services and Web Apps
  • ChakraCore
  • .NET Framework
  • Microsoft Exchange Server
  • Microsoft Visual Studio
  • Azure IoT SDK
  • Microsoft Dynamics
  • Team Foundation Server
  • Visual Studio Code

De las vulnerabilidades corregidas, 20 son de severidad Crítica y se encuentran principalmente en Flash, Internet Explorer, Edge y Windows. Son fallos que pueden ocasionar la ejecución remota de código. Por el momento no hay indicios de existencia de código exploit de estas vulnerabilidades.

Las últimas actualizaciones de la pila de servicios para cada versión de Windows se puede encontrar aquí, cuya lista será actualizada cada vez que se lance una nueva actualización de la pila de servicios.

Es recomendable verificar que las actualizaciones sean aplicadas, en particular las catalogadas como críticas ya que alguna de las vulnerabilidades corregidas podría ser explotada permitiendo la ejecución remota de código sin interacción con el usuario. Por ejemplo al acceder a páginas web o correo electrónico con malware que se ejecuta sin que el usuario se dé cuenta.

Las actualizaciones de Windows 10 son acumulativas y están disponibles a través del catálogo de Microsoft Update. Las actualizaciones para Windows RT 8.1 y Microsoft Office RT están disponibles a través de Windows Update.

Adobe publicó 4 actualizaciones de seguridad.

De su lado, el mismo martes de parches, Adobe publicó actualizaciones de seguridad para sus productos:

  • Adobe Flash Player
  • Adobe Creative Cloud Desktop Application
  • ColdFusion
  • Adobe Acrobat and Reader

Las actualizaciones de ColdFusion y Acrobat and Reader corrigen vulnerabilidades críticas que podrian permitir la ejecución remota de código.

Deja una respuesta