Alertas Microsoft Agosto 2023
Descripción
La publicación de actualizaciones de seguridad de Microsoft, correspondiente a la publicación de vulnerabilidades del 8 de agosto, consta de 74 vulnerabilidades (con CVE asignado), calificadas como: 4 de severidad crítica, 47 importantes y 23 medias. Adicionalmente, se han publicado 2 avisos de seguridad (con códigos ADV230003 y ADV230004).
Solución
Instalar la actualización de seguridad correspondiente al sistema operativo en uso.
Enlace oficial a la página de Microsoft se informa de los distintos métodos para llevar a cabo dichas actualizaciones.
Detalle
Las vulnerabilidades publicadas se corresponden con los siguientes tipos:
-
- escalada de privilegios,
- omisión de característica de seguridad,
- ejecución remota de código,
- divulgación de información,
- denegación de servicio,
- suplantación de identidad (spoofing).
Se han asignado los identificadores CVE-2023-21709, CVE-2023-35385, CVE-2023-36910 y CVE-2023-36911 para las vulnerabilidades críticas.
Microsoft ha corregido 2 vulnerabilidades 0day que se corresponden con los identificadores ADV230003 y CVE-2023-38180.
Listado de referencias
Más información CSIRT: https://www.csirt.gob.cl/vulnerabilidades/9vsa23-00878-01/