Categories: Negocios

Microsoft parchea cinco vulnerabilidades de Día Cero

Microsoft ha lanzado su actualización de los segundos martes de mes esta semana. En total ha publicado diez boletines de seguridad que solucionan 36 vulnerabilidades CVE (Common Vulnerabilities and Exposures) únicas, incluidas cinco de Día Cero. Seis de los diez boletines lanzados se han calificado como críticos.

Esta es la primera vez que Microsoft utiliza su nuevo sistema de actualizaciones de seguridad, pensado para dar a los administradores de sistemas más tiempo para probar los parches en sus propios sistemas.

Las vulnerabilidades de Día Cero, que ya están siendo explotadas, están incluidas en los boletines MS16-118, MS16-119, MS16-120, MS16-121 y MS16-126. En el primero está incluida la vulnerabilidad CVE-2016-3298, relacionada con un fallo de divulgación de información del navegador de Microsoft; en MS16-119 se encuentra CVE-2016-7189, un fallo de ejecución remota de código en el motor de scripting; MS16-120 tiene CVE-2016-3393, una vulnerabilidad en el componente RCE gráfico de Windows; el boletín MS16-121 incluye la vulnerabilidad CVE-2016-7193 relacionada con un fallo de corrupción de memoria en Microsoft Office; la última es CVE-2016-3298, incluida en el boletín MS16-126, el único fallo de Día Cero que se considera moderado, y no crítico, y que soluciona un problema en Internet Explorer.

Nueva forma de actualizar

Decíamos que Microsoft ha empezado a cambiar la manera en que entrega su Patch Tuesday, que es como se conoce a la actualización mensual de seguridad de la compañía. Un cambio que viene motivado para facilitar la tarea a los administradores de sistemas.

A partir de ahora Microsoft lanzará dos parches para cada plataforma. El primer parche contiene sólo correcciones de errores de seguridad mientras que el otro , marcado como un paquete acumulativo mensual, también puede contener correcciones de errores no sólo de seguridad para mejorar la fiabilidad del software.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Esker y Minsait ofrecerán soluciones integradas para la transformación de procesos de negocio

Al unir sus capacidades, impulsarán la automatización inteligente en los procesos de cuentas por cobrar…

5 días ago

Zaltor incorporara la tecnología de Invisible Bits a su cartera

Las soluciones de Invisible Bits están orientadas a la prevención, la detección y la respuesta…

6 días ago

Equinix entrega a Arrow el premio a “Distribuidor del Año 2024” en EMEA

Este reconocimiento forma parte del programa Equinix Partner Awards y destaca el papel de la…

6 días ago

Sophos reúne y premia a sus socios de canal

La compañía ha celebrado en España el encuentro de carácter anual Sophos Experience Partner Roadshow.

1 semana ago

Kyndryl y Databricks habilitarán inteligencia artificial a escala

Unen fuerzas para impulsar el proceso de transformación digital de las empresas.

1 semana ago