Descripción
Se han encontrado múltiples vulnerabilidades graves en Microsoft Windows. Los usuarios malintencionados pueden explotar estas vulnerabilidades para eludir las restricciones de seguridad, ejecutar código arbitrario, obtener privilegios u obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades
- Un manejo incorrecto de fuentes incrustadas se puede explotar de forma remota a través de un contenido especialmente diseñado para ejecutar código arbitrario;
- Un manejo inadecuado de objetos de memoria puede ser explotado por el atacante que inicia sesión a través de una aplicación especialmente diseñada para obtener privilegios;
- El atacante de derechos de administración puede explotar una carga de administrador de arranque incorrecta o localmente a través de un administrador de arranque especialmente diseñado para eludir las restricciones de seguridad;
- Un manejo inadecuado del canal de comunicación segura en Netlogon se puede explotar desde la red adyacente a través de una aplicación especialmente diseñada para obtener privilegios;
- Un manejo incorrecto del cambio de contraseña en Kerberos puede explotarse desde la red adyacente a través del ataque man-in-the-middle para obtener privilegios;
- Un manejo inadecuado de objetos de memoria en la biblioteca PDF de Windows se puede explotar de forma remota a través de un contenido especialmente diseñado para ejecutar código arbitrario;
- Se puede explotar de forma remota un manejo inadecuado de conexiones seguras en Universal Outlook para obtener información confidencial;
Detalles técnicos
Para mitigar la vulnerabilidad №3, configure BitLocker para usar Trusted Platform Module (TPM) + protección PIN o deshabilite la protección de integridad de arranque seguro de BitLocker.
Para mitigar la vulnerabilidad №6, elimine Microsoft Edge de la asociación de tipo de archivo predeterminado del lector de PDF (solo para Windows 10)
Notas informativas originales
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com