Entradas

Mostrando las entradas con la etiqueta Azure

El parche del martes de marzo de 2024 de Microsoft corrige 60 fallas y 18 errores de RCE

Imagen
Hoy es el martes de parches de marzo de 2024 de Microsoft y se han publicado actualizaciones de seguridad para 60 vulnerabilidades, incluidas dieciocho fallas de ejecución remota de código. Este martes de parches corrige solo dos vulnerabilidades críticas: ejecución remota de código de Hyper-V y fallas de denegación de servicio. La cantidad de errores en cada categoría de vulnerabilidad se enumera a continuación. 24 Vulnerabilidades de elevación de privilegios 3 vulnerabilidades de omisión de funciones de seguridad 18 vulnerabilidades de ejecución remota de código 6 vulnerabilidades de divulgación de información 6 vulnerabilidades de denegación de servicio 2 vulnerabilidades de suplantación de identidad El recuento total de 60 fallas no incluye 4 fallas de Microsoft Edge corregidas el 7 de marzo. Además, Microsoft no reveló ningún día cero como parte de las actualizaciones del martes de parches de hoy. Para obtener más información sobre las actualizaciones no relacionadas con la seguri...

ESET Parchea Vulnerabilidad de Escalada de Privilegios de Alta Severidad

Imagen
ESET ha lanzado parches para una vulnerabilidad de elevación de privilegios de alta severidad en sus productos de seguridad para Windows. La firma de ciberseguridad ESET anunció el miércoles parches para una vulnerabilidad de alta severidad en sus productos de seguridad para consumidores, empresas y servidores para Windows, que podría conducir a una elevación de privilegios. La falla, rastreada como CVE-2024-0353 (puntuación CVSS de 7.8), fue identificada en la característica de protección del sistema de archivos en tiempo real de sus productos, que maneja operaciones de archivos. Según el aviso de la compañía , un atacante con bajos privilegios podría explotar esta vulnerabilidad para eliminar archivos arbitrarios con privilegios de Sistema. “La vulnerabilidad potencialmente permitió a un atacante abusar de las operaciones de archivos de ESET, como se realiza por la protección del sistema de archivos en tiempo real, para eliminar archivos sin tener el permiso adecuado”, dice la compañ...