Microsoft corrige 11 vulnerabilidades críticas de Windows 10 3a3m62

71a3r

Microsoft sigue trabajando duro para evitar que nuestros equipos estén inseguros. Esta actualización de Windows 10 corrige 87 vulnerabilidades, 11 de ellas eran críticas. 2y3u5y

El martes 13 Microsoft emitió un parche en el que se corregían 2 fallos críticos de ejecución remota de código (RCE) en Windows T/IP y en Microsoft Outlook. De todos esos defectos, 11 eran clasificados como críticos, 75 como importante y uno como moderado. Este último, afectaba a Windows Office, aplicaciones Web, funciones de Azure, etc.

Esta actualización de Windows 10 corrige 87 bugs importantes 481i26

En Profesional Review siempre recomendamos tener actualizados los equipos por motivos como este. El desarrollo software es complicado, por lo que es fácil que surjan errores tras actualizaciones. Ninguna de las vulnerabilidades detectadas han estado bajo ataque, ya se conocían 6 de forma pública en el lanzamiento.

Entre las vulnerabilidades críticas corregidas estaba CVE-2020-16898, la cual permitía al atacante enviar paquetes de anuncios de enrutador ICMPv6 diseñados a un PC remoto con Windows. Así, se aprovechaba del fallo de RCE en T/IP para ejecutar el código arbitrario en el cliente o servidor de destino.

Los expertos de McAfee aseguran que este error podía hacerse con gusanos, lo que permitiría lanzar un ataque y propagarse por la PC de destino, como a otras conectadas por red. Microsoft aseguró que, si el estaba conectado con permisos de , el atacante podía tomar el control del sistema: instalar programas, cambiar/eliminar o ver datos, crear nuevas cuentas con derechos de , etc.

Otra de las vulnerabilidades críticas era CVE-2020-16891, la cual afectaba a Windows Hyper-V. El atacante aprovechaba este fallo para ejecutar un programa diseñado en un S.O invitado, el cual podría hacer que el S.O host de Hyper-V ejecutara el código arbitrario.

Después, las vulnerabilidades CVE-2020-16967 y CVE-2020-16968 afectaban a Windows Camera Codec Pack. El atacante podía enviar un malware que aprovechaba el bug para ejecutar un código arbitrario.

También se ha corregido un bug de escalada de privilegios asociado al componente de Informe de errores de Windows. El atacante, una vez autenticado, podía ejecutar aplicaciones malware con privilegios escalados para obtener a información confidencial.

Hay más vulnerabilidades corregidas, pero no tan graves, por lo que se recomienda encarecidamente que todos los s de Windows 10 instalen esta actualización porque sus equipos están desprotegidos.

Cómo actualizar Windows 10 4a5v4n

El proceso de actualización de Windows 10 es realmente sencillo, ya que tenemos que hacer estos pocos pasos:

  • Abrimos el menú inicio y nos vamos a configuración.

  • Después, seleccionamos el menú «actualización y seguridad«.

  • Veremos este menú y podremos instalar las actualizaciones pendientes, así como buscar actualizaciones adicionales.

  • Cuando terminéis, si es posible, dadle a reiniciar ahora, aunque podéis hacerlo cuando vayáis a apagar el PC o reiniciarlo.

El proceso es simple, primero se instala y luego se reinicia o se apaga el PC para que se termine de instalar la actualización. Normalmente, las actualizaciones opcionales están copadas por controladores de audio, imagen, etc.

Te recomendamos los mejores procesadores del mercado

¿Actualizáis con frecuencia vuestro equipo o no le dais importancia? ¿Os han podido afectar estas vulnerabilidades?

Recent Posts 1n264b

  • Tutoriales

Mejores aplicaciones para la visualización de fotos 6j4x4n

En esta guía te voy a contar cuáles son las mejores aplicaciones para la visualización…

40 minutos atrás
  • Periféricos

¡Monitor OLED con 720 Hz! SDC presenta su locura con resolución 2K 1h203j

SDC presenta un monitor OLED con 720 Hz, resolución 2K y unas especificaciones que no…

3 horas atrás
  • Videoconsolas

AMD presenta los Ryzen AI Z2 Extreme y Z2 A para consolas: 561921

AMD ha presentado dos Ryzen Z2, uno AI Extreme y otro llamado Z2 A para…

3 horas atrás