Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Actualice Windows ahora: Microsoft acaba de corregir varios exploits peligrosos

Add as a preferred source on Google

Microsoft acaba de lanzar un nuevo parche, y esta vez, la actualización viene con correcciones para varias vulnerabilidades y exploits peligrosos y activamente abusados en Windows.

Un total de 68 vulnerabilidades fueron abordadas en el parche, muchas de ellas críticas. Esto es lo que se solucionó y cómo asegurarse de que su dispositivo Windows esté actualizado.

Persona sentada y usando una computadora HP con Windows 11.

Microsoft lanza regularmente actualizaciones para Windows 11 y Windows 10, pero esta vez, parece haber abordado una gran cantidad de problemas urgentes que podrían haber puesto en riesgo su computadora. Como parte del Patch Tuesday de este mes, se corrigieron un total de 68 fallas, y 11 de ellas están clasificadas como críticas. Según Bleeping Computer, esas fallas críticas permitieron a los atacantes potenciales ejecutar remotamente código malicioso, así como privilegios elevados, dentro del sistema.

Desglosada en varias categorías, la última actualización de Microsoft contiene 27 vulnerabilidades relacionadas con la elevación de privilegios, 16 que permitieron la ejecución remota de código, 11 que revelaron información, seis vulnerabilidades de denegación de servicio, cuatro que permiten al atacante eludir las características de seguridad y tres relacionadas con la suplantación de identidad.

Quizás lo más importante es que el parche corrige seis vulnerabilidades de día cero que estaban siendo explotadas activamente. Según la clasificación de Microsoft, una vulnerabilidad se conoce como «día cero» si se explota activamente y / o es conocida por el público, pero aún no tiene una solución oficial.

El primero de los exploits requería que los usuarios con una versión afectada de Windows accedieran a un servidor específico. Si bien no habría forma de que el atacante ejecutara este exploit sin que la víctima visitara un servidor o sitio web malicioso, una vez que lo hiciera, el pirata informático obtendría privilegios de ejecución remota de código. Otra vulnerabilidad otorgó a los atacantes la capacidad de eludir las defensas de la marca de la Web (MOTW), lo que provocó una falta de disponibilidad de varias características de seguridad, incluida la Vista protegida en Microsoft Office.

Un par de las otras vulnerabilidades de día cero otorgaron privilegios del sistema, y eso puede llevar a una pérdida completa de control sobre su PC. Puede consultar una lista completa de problemas solucionados aquí, cortesía de Bleeping Computer.

Cómo asegurarse de que su Windows esté actualizado

Actualización de Windows 11 versión 22h2.

Con todo, esto parece un parche que no querrás perderte. La actualización debería implementarse para los usuarios de Windows, y ya sea que esté usando Windows 11 o Windows 10, puede dirigirse a su Windows Update y descargarla.

Una forma sencilla de hacerlo es haciendo clic en el icono de Windows en la esquina inferior izquierda de la pantalla y escribiendoWindows Update, luego haciendo clic en Buscar actualizaciones. A continuación, haga clic en el botón que le permite buscar actualizaciones y descargar el nuevo parche. Si aún no hay nada disponible, asegúrese de volver a consultar en breve: no todos los usuarios siempre reciben todas las actualizaciones al mismo tiempo.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Hackers explotan fallas recién parchadas de WordPress
Computer, Electronics, Laptop

Distintas firmas de ciberseguridad advirtieron que hackers están explotando activamente dos vulnerabilidades críticas recientemente corregidas en WordPress, poniendo en riesgo a decenas de millones de sitios web alrededor del mundo. Empresas especializadas como Patchstack, Hexastrike y WatchTowr confirmaron que los ataques ya se encuentran en curso contra plataformas que todavía no han actualizado su versión del popular gestor de contenidos.

La semana pasada, WordPress lanzó parches urgentes para corregir dos fallas de seguridad calificadas como críticas, instando a los administradores de sitios a actualizar sus instalaciones de manera inmediata. Dada la gravedad de las vulnerabilidades, la plataforma incluso habilitó actualizaciones forzosas en los casos donde fue técnicamente posible, un procedimiento poco habitual que refleja la magnitud del riesgo detectado.

Read more
Monitores LG instalan software publicitario sin autorización
Electronics, Screen, Computer Hardware

El software identificado, conocido como LG Monitor App Installer, se descarga e instala apenas el usuario conecta un monitor compatible, entre ellos el modelo UltraGear 34GX900A-B, cuyo precio recomendado supera los mil dólares. Sorprendentemente, la misma conducta también se detectó en un monitor UltraFine 32UN880-B con tres años de antigüedad, lo que sugiere que la práctica no se limita únicamente a los productos más recientes de la compañía.

Durante una prueba de 32 reinicios consecutivos del sistema, los investigadores constataron que las notificaciones de McAfee aparecieron en 31 ocasiones, mientras que solo en el último arranque el sistema promocionó la propia utilidad de gestión de LG. Esta reiteración constante de avisos publicitarios ha sido calificada como una forma de bloatware particularmente invasiva, considerando el valor elevado de algunos de los dispositivos afectados.

Read more
Microsoft quiere bloquear la captura de pantalla a los PDF
Mejores editores PDF.

Microsoft busca mejorar la protección de la privacidad de tus PDFs sensibles cerrando una de las lagunas más evidentes en su sistema de protección de documentos. También está dando a las empresas otra razón para mantener Microsoft Edge firmemente instalado.

A partir del próximo mes, OneDrive y SharePoint bloquearán capturas de pantalla cuando los usuarios abran ciertos PDFs etiquetados por sensibilidad a través de sus visores web en Microsoft Edge. La restricción se aplica a organizaciones empresariales que utilizan Microsoft Purview Information Protection en lugar de cuentas personales ordinarias de OneDrive.

Read more