Atrás

Productos Microsoft

Vulnerabilidad crítica
Productos Microsoft 14/08/2024

Desde el CERT del SOC de la Junta de Andalucía les informamos que han sido liberados los parches de seguridad mensuales de Microsoft, <<August 2024 Security Updates>>. Esta actualización incluye 90 parches, entre los que se encuentran más de media docena de vulnerabilidades críticas.

En esta ocasión, desde el CERT nos gustaría destacar las siguientes vulnerabilidades:

  • CVE-2024-38189 (Microsoft Project Remote Code Execution Vulnerability): vulnerabilidad del software Microsoft Office Project que podría permitir a un atacante ejecutar código arbitrario si la víctima abre un fichero malicioso especialmente diseñado y no cuenta con ciertas protecciones habilitadas, como bloquear la ejecución de macros de ficheros Office de Internet y la configuración de notificaciones en macros VBA.
  • CVE-2024-38178 (Windows Scripting Engine Memory Corruption Vulnerability): vulnerabilidad que podría permitir a un atacante ejecutar código de forma remota si la víctima hace click en un enlace malicioso creado al efecto.
  • CVE-2024-38193 (Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability): vulnerabilidad que podría permitir a un atacante obtener permisos de SYSTEM en el equipo afectado.
  • CVE-2024-38106 (Windows Kernel Elevation of Privilege Vulnerability): vulnerabilidad que podría permitir a un atacante obtener permisos de SYSTEM en el equipo afectado si se alcanza una condición de carrera.
  • CVE-2024-38107 (Windows Power Dependency Coordinator Elevation of Privilege Vulnerability): vulnerabilidad que podría permitir a un atacante obtener permisos de SYSTEM en el equipo afectado.
  • CVE-2024-38213 (Windows Mark of the Web Security Feature Bypass Vulnerability): vulnerabilidad que podría permitir a un atacante evadir las protecciones de seguridad de SmartScreen.

Debemos indicarles que todas estas vulnerabilidades están siendo activamente explotadas por los cibercriminales.

Sistemas afectados:

  • Windows 8.1
  • Windows 10
  • Windows 11
  • Windows Server 2008
  • Windows Server 2012
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Suite Office

Debido al riesgo potencial que presentan estas vulnerabilidades, desde el CERT se recomienda:

Actualizar los sistemas siguiendo las indicaciones que proporciona el fabricante.

Pueden encontrar más información en los siguientes enlaces:

Si tuviesen alguna duda al respecto no duden en ponerse en contacto con nuestro equipo.