Fecha de publicación: 01/07/2021
Importancia:
CrÃtica
Recursos afectados:
- Windows 7, 8.1 y 10 (incluyendo la versión 1909);
- Windows Server 2008 (incluyendo R2, R2 SP1 y R2 SP2);
- Windows Server 2012 (incluyendo R2);
- Windows Server 2016;
- Windows Server 2019;
- Windows Server, versión 2004;
- Windows Server, versión 20H2.
Descripción:
Se ha detectado una vulnerabilidad 0-day de severidad crÃtica que afecta al servicio de cola de impresión de Windows que podrÃa permitir a un ciberatacante realizar una ejecución remota de código.
Solución:
Como medida de mitigación se recomienda parar y desactivar el servicio de cola de impresión en los sistemas afectados y que hagan uso de este servicio, ya que siempre se encuentra activado por defecto.
Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:
- PolÃtica de actualizaciones de software
- Minimiza los riesgos de un ataque: ¡actualiza el software!
- Buenas prácticas en el área de informática
- Evalúa los riesgos de tu empresa en tan solo 5 minutos
¿Te gustarÃa estar a la última con la información de nuestros avisos? AnÃmate y suscrÃbete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de twitter @ProtegeEmpresa o sÃguenos en Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición la LÃnea gratuita de Ayuda en Ciberseguridad de INCIBE en el teléfono 017, a través de nuestros canales de mensajerÃa instantánea en WhatsApp (900 116 117) y Telegram (@INCIBE017) o mediante el formulario web.
Detalle:
8
La vulnerabilidad publicada utiliza la función RpAddPrinterDriverEx(), utilizada para instalar el controlador de la impresora en el sistema, para permitir a un ciberatacante autenticado de forma remota ejecutar código arbitrario con privilegios.
Tu soporte tecnológico puede consultar una solución más técnica en el área de avisos de INCIBE CERT.
Etiquetas:
Actualización, Microsoft, Vulnerabilidad, Windows
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.