Universidad Veracruzana

Skip to main content

11/05/22 Actualizaciones de seguridad Microsoft mayo 2022

 

11 de mayo de 2022

Actualizaciones de seguridad Microsoft mayo 2022
ID: 11052211

Descripción

Microsoft ha publicado actualizaciones de seguridad corrigiendo un total de 74 vulnerabilidades que afectan a las versiones de Windows que tienen soporte oficial y otros productos.

En el despliegue de estas actualizaciones se encuentra la corrección de 3 vulnerabilidades de día de cero, una de ellas explotada activamente y rastreada con el identificador CVE-2022-26925 que apunta a una suplantación de identidad de LSA de Windows. La falla puede ser aprovechada por un atacante no autorizado para obligar  a un controlador de dominio a autenticarse contra otro servidor usando NTLM.

Por lo cual, si cuentas con alguna versión de Windows en tu equipo o algún producto del que hagas uso, te sugerimos que apliques las actualizaciones para evitar que un atacante tome el control de un sistema afectado.

Productos afectados

 

  • Windows 7 (únicamente con soporte extendido), Windows 8.1, Windows10 versión1909, Windows 10 20H2, Windows 10 21H1, Windows 10 21H2, Windows 11
  • Windows Server 2008 R2 (únicamente con soporte extendido), Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022
  • .NET and Visual Studio
  • Microsoft Exchange Server
  • Microsoft Graphics Component
  • Microsoft Local Security Authority Server (lsasrv)
  • Microsoft Office
  • Microsoft Office Excel
  • Microsoft Office SharePoint
  • Microsoft Windows ALPC
  • Remote Desktop Client
  • Role: Windows Fax Service
  • Role: Windows Hyper-V
  • Self-hosted Integration Runtime
  • Tablet Windows User Interface
  • Visual Studio
  • Visual Studio Code
  • Windows Active Directory
  • Windows Address Book
  • Windows Authentication Methods
  • Windows BitLocker
  • Windows Cluster Shared Volume (CSV)
  • Windows Failover Cluster Automation Server
  • Windows Kerberos
  • Windows Kernel
  • Windows LDAP – Lightweight Directory Access Protocol
  • Windows Media
  • Windows Network File System
  • Windows NTFS
  • Windows Point-to-Point Tunneling Protocol
  • Windows Print Spooler Components
  • Windows Push Notifications
  • Windows Remote Access Connection Manager
  • Windows Remote Desktop
  • Windows Remote Procedure Call Runtime
  • Windows Server Service
  • Windows Storage Spaces Controller
  • Windows WLAN Auto Config Service

Solución:

Se recomienda a los administradores y usuarios realizar un respaldo de su información antes de aplicar las actualizaciones para evitar pérdida de información.

Las actualizaciones se encuentran disponibles para su descarga e instalación a través de Windows Update.

Para más información:

https://www.catalog.update.microsoft.com/Search.aspx?q=2022-05

https://msrc.microsoft.com/update-guide/releaseNote/2022-May


 

Enlaces de pie de página

Ubicación

Gonzalo Aguirre Beltrán, Zona Universitaria, 91090 Xalapa-Enríquez, Ver., México

Redes sociales

Transparencia

Código de ética

Última actualización

Fecha: 11 abril, 2024 Responsable: Coordinación de Gestión de Incidentes de Ciberseguridad Contacto: contactocsirt@uv.mx