Fecha de publicación: 15/09/2021
Importancia:
Crítica
Recursos afectados:
- Azure Open Management Infrastructure
- Azure Sphere
- Microsoft Office
- Microsoft Office SharePoint
- Microsoft Office Access
- Microsoft Office Excel
- Microsoft Office Visio
- Microsoft Office Word
- Microsoft Windows Codecs Library
- Visual Studio
- Windows Authenticode
- Windows Bitlocker
- Windows Installer
- Windows Kernel
- Windows MSHTML Platform
- Windows Print Spooler Components
- Windows Scripting
- Windows SMB
- Windows Update
- Windows Win32K
- Windows WLAN Auto Config Service
- Windows WLAN Service
Descripción:
El boletín mensual de septiembre de Microsoft detalla 86 vulnerabilidades, de las cuales 3 son de severidad crítica, 62 importantes, una moderada y 20 sin severidad asignada.
Solución:
En la mayor parte de los casos, el software afectado se actualizará automáticamente por defecto. No obstante, en el caso de que no se realizase dicha actualización de forma automática, Microsoft pone a disposición de los usuarios un portal web con toda la información relacionada, así como los parches de los productos afectados para descarga y que se puede consultar aquí: ‘Guía de actualizaciones de seguridad de Microsoft’..
Los usuarios que tengan instalados Windows 7, Windows Server 2008 R2 o Windows Server 2008 necesitan adquirir el Extended Security Update para seguir recibiendo las actualizaciones de seguridad.
Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:
- Política de actualizaciones de software
- Minimiza los riesgos de un ataque: ¡actualiza el software!
- Buenas prácticas en el área de informática
- Evalúa los riesgos de tu empresa en tan solo 5 minutos
- Cómo prevenir incidentes en los que intervienen dispositivos móviles
¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de twitter @ProtegeEmpresa o síguenos en Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición la Línea gratuita de Ayuda en Ciberseguridad de INCIBE en el teléfono 017, a través de nuestros canales de mensajería instantánea en WhatsApp (900 116 117) y Telegram (@INCIBE017) o mediante el formulario web.
Detalle:
Las vulnerabilidades publicadas se corresponden con los siguientes tipos: ejecución remota de código, elevación de privilegios, denegación de servicio, omisión de características de seguridad, divulgación de información y suplantación de identidad (spoofing).
Tu soporte tecnológico puede consultar una solución más técnica en el área de avisos de INCIBE CERT.
Etiquetas:
Actualización, Microsoft, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.