Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Microsoft corrige 33 vulnerabilidades

Cumpliendo con su ciclo habitual de actualizaciones, Microsoft ha publicado en su Patch Tuesday un total de 14 boletines de seguridad, cuatro de ellos considerados “críticos”, que resuelven vulnerabilidades graves de Windows e Internet Explorer. Entre ellos figura el parche para la vulnerabilidad de día cero en OLE, que fue parcialmente solucionada por Microsoft con un parche temporal. Dicha vulnerabilidad afectaba a todas las versiones de Windows con soporte activo, y permitía a los atacantes tomar el control remoto de computadoras infectadas y ejecutar código.

Los otros tres boletines de seguridad críticos incluyen una actualización acumulativa que soluciona 17 nuevas vulnerabilidades de Microsoft Internet Explorer, la más grave de las cuales podría permitir la ejecución remota de código si un usuario visita con Internet Explorer una página web especialmente creada; un parche para una vulnerabilidad del paquete de seguridad Microsoft Secure Channel (Schannel), que permite la ejecución remota de código si un atacante envía paquetes específicamente creados a un servidor Windows; y una actualización que corrige una falla de Windows, que podría permitir la ejecución remota de código si un usuario autenticado visita un sitio diseñado para llamar a Microsoft XML Core Services (MSXML) a través de Internet Explorer.

Junto a ellos, Microsoft ha publicado ocho boletines clasificados como “importantes” y dos como “moderados”, que corrigen diversas fallas de ejecución remota de código y elevación de privilegios en Office, Windows, Microsoft .NET Framework y SharePoint, entre otras soluciones.

Hilda Gómez, CSO España

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...