Martes de Parches Enero 2022

Microsoft corrigió 9 vulnerabilidades críticas de seguridad y 6 de día cero.

El martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 97 vulnerabilidades en sus productos, entre otros, Windows, Exchange Server, Office, Defender, RDP, y Teams.

De las vulnerabilidades corregidas, 9 son críticas. Además ha corregido 6 vulnerabilidades de día cero, que fueron divulgadas públicamente sin existir el parche de seguridad de la vulnerabilidad. No hay reportes de que hayan sido objeto de ataques de explotación, a pesar de que existen exploits de prueba de concepto disponibles públicamente.

Las vulnerabilidades de día cero corregidas hoy por Microsoft son la CVE-2021-22947, CVE-2021-36976, CVE-2022-21919, CVE-2022-21836, CVE-2022-21839, y CVE-2022-21874, todas de Windows.

Implementar las actualizaciones críticas es prioritario, ya que alguna de las vulnerabilidades corregidas podría ser explotada permitiendo la ejecución remota de código sin interacción con el usuario. Por ejemplo al acceder a páginas web o correo electrónico con malware que se ejecuta sin que el usuario se dé cuenta.

Las actualizaciones de Windows 10 son acumulativas y están disponibles a través del catálogo de Microsoft Update. Las actualizaciones para Windows RT 8.1 y Microsoft Office RT están disponibles a través de Windows Update.

Actualizaciones de seguridad para productos Adobe.

De su lado, el mismo martes de parches, Adobe publicó actualizaciones de seguridad para corregir vulnerabilidades en sus productos. Entre ellos, Acrobat and Reader, Bridge, InCopy, e InDesign, para los cuales fueron resueltos vulnerabilidades críticas.

Son vulnerabilidades críticas, cuya explotación exitosa podría conducir a la ejecución de código arbitrario en el contexto del usuario.

Es recomendable implementar las actualizaciones críticas lo antes posible.


Verifique si sus computadoras tienen los parches de Microsoft.

Use el Informe de Auditoría de Lansweeper para verificar que los activos en su red cuentan con las actualizaciones de Microsoft. El Informe está codificado por colores para ofrecerle una descripción rápida y sencilla de qué activos están actualizados y cuáles aún deben ser parchados.

Es recomendable implementar las actualizaciones previo análisis de impacto para no afectar la estabilidad de los sistemas.

Con potentes funciones y toneladas de mejoras, ahora es un buen momento para comenzar una prueba gratuita de Lansweeper para la gestión de los activos de software, el inventario de la red, inventario de software, entre otras funcionalidades, además de ser una herramienta útil para la auditoría de licencias de software.


Simplifique el proceso de aplicación de parches.

Lo más probable es que sus parches no sigan el ritmo de los cambios y las vulnerabilidades descubiertas. Si bien esto puede parecer abrumador para cientos de dispositivos en su organización, con unos pocos clics Avast Business Patch Management simplifica y automatiza el proceso de aplicación de parches para ahorrar tiempo y dinero.

Avast Business Patch Management es compatible con uno de los catálogos de parches más grandes del mercado, incluidas aplicaciones de terceros (como Adobe, Java y muchos navegadores de Internet).

¿Está listo para automatizar su proceso de parcheo? ¡Empiece hoy mismo con una prueba de 30 días de Avast Business Patch Management!

[Lansweeper en ASI] [Avast en ASI]

Deja una respuesta