Vulnerabilidades

Vulnerabilidades 0-day en productos de Microsoft

Microsoft liberó un parche de seguridad para mitigar 59 vulnerabilidades: cinco de ellas con severidad crítica y dos categorizadas como “0-day” que ACTUALMENTE están siendo explotadas activamente. Una tiene severidad alta (CVE 2023-36802) que afecta a los productos Microsoft Windows 10, 11 y Server y otra con severidad media (CVE 2023-36761) que afecta a los productos Microsoft Word, Microsoft Office y Microsoft 365 Apps for Enterprise.
logo microsoft

Detalles técnicos

  • Productos Afectados

  • Versiones

  • Windows 10

  • 22H2 (32 y 64 bits) x64/ARM64

  • 21H2 (32 y 64 bits) x64/ARM64

  • 1809 (32 y 64 bits) x64/ARM64

  • ‍Windows 11

  • 22H2 x64/ARM64

  • 21H2 x64/ARM64

  • Windows Server

  • 2022

  • 2019

 

CVE-2023-36802

La vulnerabilidad es catalogada como “0-day” con severidad alta (CVSS:3.1=7.8), es una vulnerabilidad de elevación de privilegios debido a una falla en el Microsoft Streaming Service Proxy.

Esta vulnerabilidad permite a quien ataca, elevar sus privilegios a nivel de sistema y obtener el control del sistema afectado.

Aunque todavía no se conocen exploits públicos o pruebas de concepto, esta vulnerabilidad está siendo activamente explotada.

 

 

Productos Afectados

Versiones

Microsoft Word

  • 2016 (32 y 64 bits)

  • 2013 (32 y 64 bits)

  • 2013 RT Service Pack

Microsoft Office

  • LTSC 2021 (32 y 64 bits)

  • 2019 (32 y 64 bits)

Microsoft 365 Apps for Enterprise

  • (32 y 64 bits)

CVE-2023-36761

La vulnerabilidad es catalogada como “0-day” con severidad media (CVSS:3.1=6.2) afecta a los productos Microsoft Word, Microsoft Office y Microsoft 365 Apps for Enterprise.

Esta vulnerabilidad permite a quien ataca la capacidad de divulgación de hashes NTLM, esto corresponde a un conjunto de protocolos de seguridad ofrecidos por Microsoft para autenticar la identidad de los usuarios y proteger la integridad y confidencialidad de su actividad.

 

Recomendaciones

Recomendamos a quienes administran que instalen las actualizaciones de seguridad siguiendo las instrucciones y guías de Microsoft.

 

Referencias

Advisor de Microsoft – CVE-2023-36802

Advisor de Microsoft – CVE-2023-36761

Etiquetas