Patch Tuesday: Vulnerabilidad de Ejecución Remota de Código en Microsoft Message Queuing
La vulnerabilidad de Windows tiene un puntaje de severidad CVSS de 9.8/10 y puede ser explotada mediante paquetes maliciosos MSMQ especialmente diseñados.
El gigante del software Microsoft instó el martes a los administradores de Windows a prestar atención urgente a los parches para una vulnerabilidad crítica de ejecución remota de código en el componente Microsoft Message Queuing (MSMQ).
La vulnerabilidad, identificada como CVE-2024-30080, tiene un puntaje de severidad CVSS de 9.8/10 y puede ser explotada por un atacante que envíe paquetes maliciosos MSMQ especialmente diseñados a un servidor MSMQ.
"Esto podría resultar en la ejecución remota de código en el lado del servidor", advirtió el equipo de respuesta de seguridad de Redmond en un aviso.
Microsoft dijo que el servicio de cola de mensajes de Windows necesita estar habilitado para que un sistema sea explotable por esta vulnerabilidad e instó a los clientes a verificar si hay un servicio en ejecución llamado Message Queuing y si el puerto TCP 1801 está escuchando en la máquina.
La falla de MSMQ encabeza otro pesado Patch Tuesday que cubre al menos 51 defectos de seguridad en una variedad de sistemas operativos Windows, componentes y servicios.
La compañía documentó múltiples problemas de ejecución de código en la suite de productividad Microsoft Office, errores explotables remotamente en el Protocolo de Descubrimiento de Topología de Capa de Enlace de Windows y el Análisis de Archivos de Registro de Rastreo de Eventos de Windows.
Los expertos en seguridad también están llamando la atención sobre CVE-2024-30078, una vulnerabilidad de ejecución remota de código en el controlador de WiFi de Windows con un puntaje de severidad CVSS de 8.8/10.
"Explotar esta vulnerabilidad requiere que un atacante esté en proximidad del sistema objetivo para enviar y recibir transmisiones de radio. Un atacante no autenticado podría enviar un paquete de red malicioso a un sistema adyacente que esté utilizando un adaptador de red Wi-Fi, lo que podría permitir la ejecución remota de código", advirtió Microsoft.
Separadamente, el fabricante de software Adobe advirtió sobre el riesgo de ataques de ejecución de código en plataformas Windows y macOS a través de fallos de seguridad en los productos Adobe Photoshop, Adobe After Effects y Adobe Illustrator.
Adobe dijo que no estaba al tanto de ningún exploit en la naturaleza para ninguno de los problemas abordados este mes.
Comentarios
Publicar un comentario