Hoy mismo han salido a la luz unas nuevas vulnerabilidades muy críticas de Microsoft y que tienen un riesgo de explotación muy grande.
Las vulnerabilidades críticas a las que se hace referencia en la guía de seguridad de Windows son las siguientes:
CVE-2017-0176: Vulnerabilidad que permite la ejecución remota de código en servidor RDP provocada por la habilitación de la autenticación Smart Card. Permite al atacante instalar
programas, borrar datos o crear nuevas cuentas con todos los privilegios de usuario.
CVE-2017-0222: Vulnerabilidad que posibilita la ejecución remota de código mediante la explotación del acceso a objetos en memoria de Internet Explorer. Permite obtener los mismos
privilegios que el usuario que, en caso de tener privilegios de administrador, podría tomar el control por completo del equipo.
CVE-2017-0267 y CVE-2017-0280: Vulnerabilidades que permiten la ejecución remota de código en caso de que un atacante envíe un formato de petición específico a un servidor SMBv1.
CVE-2017-7269: Vulnerabilidad que proporciona la posibilidad de llevar a cabo una ejecución remota de código mediante la explotación del manejo de objetos en memoria de WebDAV. Permite obtener los mismos privilegios que el usuario que, en caso de tener privilegios de administrador, podría tomar el control por completo del equipo.
CVE-2017-8461: Vulnerabilidad que permite la ejecución remota de código en RPC si el servidor tiene activado el routing y el acceso remoto. Permite instalar programas; ver, cambiar o eliminar datos o crear nuevas cuentas.
CVE-2017-8464: Vulnerabilidad que permite la ejecución remota de código si un icono de acceso directo tiene unas características específicas. Permite obtener los mismos privilegios que el usuario que, en caso de tener privilegios de administrador, podría tomar el control por completo del equipo.
CVE-2017-8487: Vulnerabilidad que permite la ejecución remota de código cuando un archivo OLE falla al validar la entrada de usuario. Posibilita al atacante ejecutar código malicioso.
CVE-2017-8543: Vulnerabilidad que permite la ejecución remota de código mediante la explotación del manejo de objetos en memoria de Windows Search. Autoriza al atacante a instalar programas, borrar datos o crear nuevas cuentas con todos los privilegios de usuario.
Además de estas vulnerabilidades, Microsoft hace también referencia a los parches de seguridad críticos MS08-067, MS09-050, MS10-061, MS14-068, MS17-010 y MS17-013, ya mencionadas en anteriores notificaciones.
A raíz de esto el equipo de seguridad de SW Hosting se ha puesto a trabajar y antes de terminar la mañana ya teníamos resuelto el problema con los parches necesarios instalados en todas las máquinas administradas por nosotros. ¿Quieres despreocuparte de la administración diaria de tu infraestructura? Ponte en contacto con nosotros y te ayudaremos a ver qué podemos hacer por ti y tu negocio.
Además, os dejamos unos enlaces de interés relacionados publicados por el soporte de Microsoft:
Enlace con KB 1: https://support.microsoft.com/es-es/help/4025686/microsoft-security-advisory-4025685-guidance-for-supported-platforms
Enlace con KB 2: https://support.microsoft.com/es-es/help/4025686/microsoft-security-advisory-4025685-guidance-for-supported-platforms