Vulnerabilidad de elevación de privilegios local del kernel de Windows

Vulnerabilidad de elevación de privilegios local del kernel de Windows

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive
 

 

Microsoft parchea 17 vulnerabilidades críticas y una zero-day en actualización de noviembre

Microsoft Dijera como CVE-2020-17087 una vulnerabilidad local de elevación de privilegios del kernel de Windows por estar explotada activamente en la naturaleza. La semana pasada, Google Project Zero vio el error, que informó que la falla estaba being explotada en la naturaleza junto con una falla de Google Chrome (CVE-2020-15999), que había sido parcheada.

 El resumen de las correcciones de seguridad del martes de parches de noviembre de Microsoft abordó una cosecha inusualmente grande de errores de ejecución remota de código (RCE). Doce de los 17 parches críticos de Microsoft estaban vinculados a errores de RCE. En total, Microsoft reparó 112 vulnerabilidades, 93 calificadas como importantes y dos con una gravedad baja.

Recomendaciones

Se aconseja realizar la actualización de las versiones más actualizadas, mayor información 

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17087

REFERENCIA:  https://www.welivesecurity.com/la-es/2020/11/11/microsoft-parchea-vulnerabilidades-criticas-una-zero-day-actualizacion-noviembre/

 

CSIRT CELEC EP

Respuesta a Incidentes de Ciberseguridad (Análisis, Gestión, Coordinación) de nuestra Comunidad Objetivo.

Dirección: Panamericana Norte Km 7 Cuenca-Ecuador

Zona horaria: América / Guayaquil (GMT-0500)

Teléfono: +593 02 2900400  Ext: 3119

 

Search