Martes de Parches Febrero 2021

Microsoft corrigió 9 vulnerabilidades críticas de seguridad.

El martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 56 vulnerabilidades en los siguientes productos, funcione y roles:

    • .NET Core
    • .NET Framework
    • Azure IoT
    • Developer Tools
    • Microsoft Azure Kubernetes Service
    • Microsoft Dynamics
    • Microsoft Edge for Android
    • Microsoft Exchange Server
    • Microsoft Graphics Component
    • Microsoft Office Excel
    • Microsoft Office SharePoint
    • Microsoft Windows Codecs Library
    • Role: DNS Server
    • Role: Hyper-V
    • Role: Windows Fax Service
    • Skype for Business
    • SysInternals
    • System Center
    • Visual Studio
    • Windows Address Book
    • Windows Backup Engine
    • Windows Console Driver
    • Windows Defender
    • Windows DirectX
    • Windows Event Tracing
    • Windows Installer
    • Windows Kernel
    • Windows Mobile Device Management
    • Windows Network File System
    • Windows PFX Encryption
    • Windows PKU2U
    • Windows PowerShell
    • Windows Print Spooler Components
    • Windows Remote Procedure Call
    • Windows TCP/IP
    • Windows Trust Verification API

De las vulnerabilidades corregidas, 9 son de severidad Crítica y se encuentran principalmente en Windows.

También se han resuelto vulnerabilidades que fueron hechas públicas antes de la disponibilidad de los parches, aunque no hay reportes de que hayan sido objeto de ataques de explotación.

Implementar las actualizaciones críticas es prioritario, ya que alguna de las vulnerabilidades corregidas podría ser explotada permitiendo la ejecución remota de código sin interacción con el usuario. Por ejemplo al acceder a páginas web o correo electrónico con malware que se ejecuta sin que el usuario se dé cuenta.

Las últimas actualizaciones de la pila de servicios para cada versión de Windows se puede encontrar aquí, cuya lista será actualizada cada vez que se lance una nueva actualización de la pila de servicios.

Las actualizaciones de Windows 10 son acumulativas y están disponibles a través del catálogo de Microsoft Update. Las actualizaciones para Windows RT 8.1 y Microsoft Office RT están disponibles a través de Windows Update.

Actualizaciones de seguridad para productos Adobe.

De su lado, el mismo martes de parches, Adobe publicó actualizaciones de seguridad para los siguientes productos:

  • Adobe Dreamweaver
  • Adobe Illustrator
  • Adobe Animate
  • Adobe Photoshop
  • Magento
  • Adobe Acrobat and Reader

Las actualizaciones de Adobe Illustrator, Adobe Animate, Adobe PhotoshopMagento, y Adobe Acrobat and Reader resuelven vulnerabilidades críticas, cuya explotación exitosa podría conducir a la ejecución de código arbitrario en el contexto del usuario.

Es recomendable implementar las actualizaciones críticas lo antes posible.


Verifique si sus computadoras tienen la última actualización de Microsoft

Lansweeper es una solución de software para la gestión de los activos de software, el inventario de la red, inventario de software, entre otras funcionalidades, además de ser una herramienta útil para la auditoría de licencias de software.

Con Lansweeper podrá verificar si las computadoras cuentan con los parches de Microsoft. Use el Informe de Auditoría de Lansweeper para verificar que los activos en su red cuentan con las actualizaciones de Microsoft. El Informe está codificado por colores para ofrecerle una descripción rápida y sencilla de qué activos están actualizados y cuáles aún deben ser parchados.

Es recomendable implementar las actualizaciones previo análisis de impacto para no afectar la estabilidad de los sistemas.

Con potentes funciones y toneladas de mejoras, ahora es un buen momento para comenzar una prueba gratuita de Lansweeper para explorar su red y obtener rápidamente información de los dispositivos de la red.

[Lansweeper en ASI]

Deja una respuesta