﻿{"id":251,"date":"2018-06-13T13:15:02","date_gmt":"2018-06-13T18:15:02","guid":{"rendered":"https:\/\/www.uv.mx\/csirt\/?p=251"},"modified":"2018-10-17T14:34:51","modified_gmt":"2018-10-17T19:34:51","slug":"actualizaciones-de-seguridad-junio-corrigen-51-vulnerabilidades-incluyendo-variante-4-spectre","status":"publish","type":"post","link":"https:\/\/www.uv.mx\/csirt\/boletines\/actualizaciones-de-seguridad-junio-corrigen-51-vulnerabilidades-incluyendo-variante-4-spectre\/","title":{"rendered":"Actualizaciones de seguridad Junio corrigen 51 vulnerabilidades incluyendo variante 4 Spectre"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-252\" src=\"https:\/\/www.uv.mx\/csirt\/files\/2018\/06\/boletin-actualizaciones-mic-300x103.jpg\" alt=\"\" width=\"600\" height=\"206\" \/><\/p>\n<p>&nbsp;<\/p>\n<p><strong>Actualizaciones de seguridad Junio corrige 51 vulnerabilidades incluyendo variante 4 Spectre<\/strong><\/p>\n<p>Microsoft ha corregido en su conjunto de actualizaciones Parche del Martes 51 vulnerabilidades halladas en sus productos, abarcando Windows, Microsoft Edge, Internet Explorer, la suite ofim\u00e1tica Microsoft Office y mucho m\u00e1s, adem\u00e1s de Flash. no se ha mostrado ninguna vulnerabilidad zero-day y destacan las nuevas mitigaciones contra la variante 4 de Spectre.<\/p>\n<p>Redmond ha corregido la vulnerabilidad cr\u00edtica CVE-2018-8225, que se trata de una ejecuci\u00f3n de c\u00f3digo en remoto que afecta a DNSAPI de Windows y permit\u00eda a un atacante ejecutar c\u00f3digo arbitrario en el contexto del usuario local utilizando un servidor de DNS malicioso que enviara respuestas de DNS corruptas al objetivo. Afecta a todas las versiones del sistema operativo Windows y no se constancia de que haya sido activamente explotada.<\/p>\n<p>&nbsp;<\/p>\n<p>Otra vulnerabilidad cr\u00edtica parcheada ha sido la CVE-2018-8231, que era una de ejecuci\u00f3n de c\u00f3digo en remoto que pod\u00eda ser explotada cuando el Conjunto de Protocolo HTTP (Http.sys) manejaba de forma incorrecta objetos en la memoria, abriendo as\u00ed la puerta a la ejecuci\u00f3n de c\u00f3digo arbitrario para tomar el control del sistema afectado. Para ello, el atacante ten\u00eda que enviar un fichero espec\u00edficamente dise\u00f1ado a un servidor HTTP.sys. Solo afectaba a los usuarios de Windows 10, Windows Server 2016 y Windows Server versiones 1709 y 1803.<\/p>\n<p>Ante cualquier duda o aclaraci\u00f3n comun\u00edcate con el CSIRTUV a las extensiones 11505, 11532 y 11564 o al correo csirt@uv.mx<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; Actualizaciones de seguridad Junio corrige 51 vulnerabilidades incluyendo variante 4 Spectre Microsoft ha corregido en su conjunto de actualizaciones Parche del Martes 51 vulnerabilidades halladas en sus productos, abarcando Windows, Microsoft Edge, Internet Explorer, la suite ofim\u00e1tica Microsoft Office y mucho m\u00e1s, adem\u00e1s de Flash. no se ha mostrado ninguna vulnerabilidad zero-day y destacan [&hellip;]<\/p>\n","protected":false},"author":2037,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ventana_nueva":"","tipo_url":"","url":"","extracto":"","imagen_halign":"","imagen_valign":"","bg_size":"","text_hide":"","media_url":"","tipo_media":"","video_url":"","video_pos":"","video_youtube":"","footnotes":""},"categories":[8,2,17,15],"tags":[],"class_list":["post-251","post","type-post","status-publish","format-standard","hentry","category-actualizaciones","category-boletines","category-criticos","category-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/251","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/users\/2037"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/comments?post=251"}],"version-history":[{"count":0,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/251\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media?parent=251"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/categories?post=251"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/tags?post=251"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}