Patch Tuesday: Vulnerabilidad de Ejecución Remota de Código en Microsoft Message Queuing

La vulnerabilidad de Windows tiene un puntaje de severidad CVSS de 9.8/10 y puede ser explotada mediante paquetes maliciosos MSMQ especialmente diseñados.

El gigante del software Microsoft instó el martes a los administradores de Windows a prestar atención urgente a los parches para una vulnerabilidad crítica de ejecución remota de código en el componente Microsoft Message Queuing (MSMQ).

La vulnerabilidad, identificada como CVE-2024-30080, tiene un puntaje de severidad CVSS de 9.8/10 y puede ser explotada por un atacante que envíe paquetes maliciosos MSMQ especialmente diseñados a un servidor MSMQ.

"Esto podría resultar en la ejecución remota de código en el lado del servidor", advirtió el equipo de respuesta de seguridad de Redmond en un aviso.

Microsoft dijo que el servicio de cola de mensajes de Windows necesita estar habilitado para que un sistema sea explotable por esta vulnerabilidad e instó a los clientes a verificar si hay un servicio en ejecución llamado Message Queuing y si el puerto TCP 1801 está escuchando en la máquina.

La falla de MSMQ encabeza otro pesado Patch Tuesday que cubre al menos 51 defectos de seguridad en una variedad de sistemas operativos Windows, componentes y servicios.

La compañía documentó múltiples problemas de ejecución de código en la suite de productividad Microsoft Office, errores explotables remotamente en el Protocolo de Descubrimiento de Topología de Capa de Enlace de Windows y el Análisis de Archivos de Registro de Rastreo de Eventos de Windows.

Los expertos en seguridad también están llamando la atención sobre CVE-2024-30078, una vulnerabilidad de ejecución remota de código en el controlador de WiFi de Windows con un puntaje de severidad CVSS de 8.8/10.

"Explotar esta vulnerabilidad requiere que un atacante esté en proximidad del sistema objetivo para enviar y recibir transmisiones de radio. Un atacante no autenticado podría enviar un paquete de red malicioso a un sistema adyacente que esté utilizando un adaptador de red Wi-Fi, lo que podría permitir la ejecución remota de código", advirtió Microsoft.

Separadamente, el fabricante de software Adobe advirtió sobre el riesgo de ataques de ejecución de código en plataformas Windows y macOS a través de fallos de seguridad en los productos Adobe Photoshop, Adobe After Effects y Adobe Illustrator.

Adobe dijo que no estaba al tanto de ningún exploit en la naturaleza para ninguno de los problemas abordados este mes.


Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.

Comentarios

Entradas más populares de este blog

Falsos sitios de DocuSign y Gitcode propagan NetSupport RAT mediante ataque PowerShell en múltiples etapas

Microsoft Reemplaza Aplicación de Escritorio Remoto por Windows App: Implicaciones en Ciberseguridad

El FBI advierte sobre suplantación de correo electrónico por parte del actor de amenazas norcoreano Kimsuky