CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

12/02/2020

Boletín de seguridad de Microsoft

Corregidas 101 vulnerabilidades muy importantes, siendo algunas de ellas críticas.

Riesgo: Crítico

Varios productos de Microsoft están afectados por las vulnerabilidades, entre las que destacan la posible escalada de privilegios para tener acceso root, la ejecución de código de manera remota, provocar denegaciones de servicio, y manipulación de la información, entre otras.

Sistemas Afectados:
  • Microsoft Windows;
  • Microsoft Edge (basado en EdgeHTML);
  • Microsoft Edge (basado en Chromium);
  • ChakraCore;
  • Internet Explorer;
  • Microsoft Exchange Server;
  • Microsoft SQL Server;
  • Microsoft Office, Microsoft Office Services y Web Apps;
  • Windows Malicious Software Removal Tool;
  • Windows Surface Hub.
Referencias:

CVE-2020-0618, CVE-2020-0658, CVE-2020-0675, CVE-2020-0676, CVE-2020-0677, CVE-2020-0689, CVE-2020-0693, CVE-2020-0694, CVE-2020-0695, CVE-2020-0696, CVE-2020-0697, CVE-2020-0698, CVE-2020-0705, CVE-2020-0706, CVE-2020-0714, CVE-2020-0716, CVE-2020-0717, CVE-2020-0728, CVE-2020-0736, CVE-2020-0744, CVE-2020-0746, CVE-2020-0748, CVE-2020-0755, CVE-2020-0756, CVE-2020-0759, CVE-2020-0766

Solución:

Instalar la actualización de seguridad, para lo cual puede consultarse la web de Microsoft.

Notas:

Más información.

Fuente: incibe-cert

CSIRT-CV