Martes de Parches Enero 2020

Microsoft corrigió 8 vulnerabilidades críticas de seguridad.

El martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 49 vulnerabilidades en los productos:

  • Microsoft Windows
  • Internet Explorer
  • Microsoft Office and Microsoft Office Services and Web Apps
  • ASP.NET Core
  • .NET Core
  • .NET Framework
  • OneDrive for Android
  • Microsoft Dynamics

De las vulnerabilidades corregidas, 8 son de severidad Crítica y se encuentran principalmente en Windows, Internet Explorer y ASP.Net.

Microsoft ha corregido una vulnerabilidad (CVE-2020-0601) en la biblioteca criptográfica predeterminada de Windows, CryptoAPI (Crypt32.dll), descubierta por la NSA, que podria permitir a un atacante falsificar firmas de archivos y realizar ataques Hombre-En-El-Medio a comunicaciones HTTPS encriptadas.

También se han corregido dos vulnerabilidades (CVE-2020-0609 y CVE-2020-0610) de RDP o Escritorio Remoto y que afectan a Windows Server 2016 y 2012, que podrían permitir a un atacante la ejecución remota de código, tomando el control del sistema vulnerable.

Las últimas actualizaciones de la pila de servicios para cada versión de Windows se puede encontrar aquí, cuya lista será actualizada cada vez que se lance una nueva actualización de la pila de servicios.

Las actualizaciones de Windows 10 son acumulativas y están disponibles a través del catálogo de Microsoft Update. Las actualizaciones para Windows RT 8.1 y Microsoft Office RT están disponibles a través de Windows Update.

Implementar las actualizaciones críticas es prioritario, ya que alguna de las vulnerabilidades corregidas podría ser explotada permitiendo la ejecución remota de código sin interacción con el usuario. Por ejemplo al acceder a páginas web o correo electrónico con malware que se ejecuta sin que el usuario se dé cuenta.

Fin de soporte para Windows 7 y Windows Server 2008 en Enero 2020

Este 14 de enero fueron retirados Windows 7 y Windows Server 2008/2008 R2. En adelante dejarán de recibir actualizaciones de seguridad, quedando vulnerables ante las vulnerabilidades desconocidas y que se descubran en el futuro.

El usuario podrá seguir utilizando tales sistemas operativos pero el equipo estará en riesgo ante nuevas vulnerabilidades de seguridad. Es recomendable migrar a un sistema operativo más reciente o al menos aún bajo soporte por Microsoft.

Adobe publicó 4 actualizaciones de seguridad.

De su lado, el mismo martes de parches, Adobe publicó actualizaciones de seguridad para corregir 3 vulnerabilidades en los productos:

  • Adobe Illustrator CC
  • Adobe Experience Manager

La actualización para Adobe Illustrator CC resuelven vulnerabilidades críticas, que de ser explotadas con éxito podrían conducir a la ejecución de código arbitrario en el contexto del usuario actual.

Se recomienda implementar las actualizaciones críticas lo más pronto posible.

Verifique si sus computadoras tienen la última actualización de Microsoft

Lansweeper es una solución de software para la gestión de los activos de software, el inventario de la red, inventario de software, entre otras funcionalidades, además de ser una herramienta útil para la auditoría de licencias de software.

Con Lansweeper podrá verificar si las computadoras cuentan con los parches de Microsoft. Use el Informe de Auditoría de Lansweeper para verificar que los activos en su red cuentan con las actualizaciones de Microsoft. El Informe está codificado por colores para ofrecerle una descripción rápida y sencilla de qué activos están actualizados y cuáles aún deben ser parchados.

Es recomendable implementar las actualizaciones previo análisis de impacto para no afectar la estabilidad de los sistemas.

Si aún no tiene Lansweeper, descargue una versión de prueba gratuita de Lansweeper.

[Lansweeper en ASI]

Deja un comentario