Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

DT en Español podría recibir una comisión si compras un producto desde el sitio

Definitivamente querrás instalar estos 90 parches de seguridad de Windows

Add as a preferred source on Google
Windows 11
Digital Trends Español

Microsoft ha publicado actualizaciones de seguridad para abordar 90 vulnerabilidades, algunas de las cuales los piratas informáticos están explotando activamente, en una publicación de blog ayer. Estas fallas permiten a los piratas informáticos eludir las funciones de seguridad y obtener acceso no autorizado al sistema de su PC, lo que destaca la necesidad de mantener actualizado su computadora con Windows.

Nueve se califican como Críticos, 80 de los defectos se califican como Importantes y solo uno se califica como Moderado en gravedad. Además, el gigante del software ha parcheado 36 vulnerabilidades en su navegador Edge en el último mes para evitar problemas con su navegador. Los usuarios estarán contentos de saber que los parches son para seis días cero explotados activamente, incluido CVE-2024-38213. Esto permite a los atacantes eludir las protecciones de SmartScreen, pero requiere que el usuario abra un archivo malintencionado. Peter Girnus, de TrendMicro, que descubrió e informó de la falla, propuso que podría ser una solución para CVE-2023-36025 o CVE-2024-21412 que los operadores de malware DarkGate utilizaron indebidamente.

Recommended Videos

«Un atacante podría aprovechar esta vulnerabilidad atrayendo a una víctima para que acceda a un archivo especialmente diseñado, probablemente a través de un correo electrónico de phishing», dijo Scott Caveza, ingeniero de investigación de Tenable, sobre CVE-2024-38200. Dijo: «La explotación exitosa de la vulnerabilidad podría resultar en que la víctima exponga los hashes de New Technology Lan Manager (NTLM) a un atacante remoto. Se podría abusar de los hashes NTLM en ataques de retransmisión NTLM o pass-the-hash para afianzar aún más a un atacante en una organización».

El desarrollo ha llamado la atención de la Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) para añadir estos fallos al catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Las agencias federales tienen hasta el 3 de septiembre de 2024 para aplicar estas correcciones. La actualización también se encarga de un error de escalada de privilegios encontrado en el componente Print Spooler (CVE-2024-38198, puntuación CVSS: 7,8) que otorga privilegios al sistema a los atacantes.

  • CVE-2024-38189 (puntuación CVSS: 8,8) — Vulnerabilidad de ejecución remota de código de Microsoft Project
  • CVE-2024-38178 (puntuación CVSS: 7,5) — Vulnerabilidad de daños en la memoria del motor de scripting de Windows
  • CVE-2024-38193 (puntuación CVSS: 7,8) — Controlador de funciones auxiliares de Windows para la vulnerabilidad de elevación de privilegios de WinSock
  • CVE-2024-38106 (puntuación CVSS: 7,0) — Vulnerabilidad de elevación de privilegios del kernel de Windows
  • CVE-2024-38107 (puntuación CVSS: 7,8) — Vulnerabilidad de elevación de privilegios del coordinador de dependencia de energía de Windows
  • CVE-2024-38213 (puntuación CVSS: 6,5): Vulnerabilidad de omisión de la característica de seguridad web de Windows Mark of the Web Security
  • CVE-2024-38200 (puntuación CVSS: 7,5) — Vulnerabilidad de suplantación de identidad de Microsoft Office
  • CVE-2024-38199 (puntuación CVSS: 9,8): vulnerabilidad de ejecución remota de código del servicio Windows Line Printer Daemon (LPD)
  • CVE-2024-21302 (puntuación CVSS: 6,7) — Vulnerabilidad de elevación de privilegios del modo de kernel seguro de Windows
  • CVE-2024-38202 (puntuación CVSS: 7,3) — Vulnerabilidad de elevación de privilegios de la pila de Windows Update
Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
ASUS presenta la Zenbook DUO (2026): la evolución de la doble pantalla
Computer, Electronics, Laptop

ASUS anunció en CES 2026 la Zenbook DUO 2026 (UX8407), una versión evolucionada del innovador diseño de laptop con doble pantalla que ahora ofrece más potencia, mayor portabilidad y una experiencia de usuario mejorada. Este dispositivo está diseñado para profesionales y creadores que exigen rendimiento sin concesiones en un factor de forma único.

La Zenbook DUO cuenta con un chasis completo de Ceraluminum™ que ofrece durabilidad excepcional manteniendo un factor de forma ligero. El dispositivo incorpora procesadores hasta Intel Core Ultra X9 Serie 3 y un diseño de batería dual de 99Wh, entregando una autonomía extendida y un rendimiento de nivel de escritorio. La arquitectura de energía inteligente garantiza un funcionamiento prolongado para cargas de trabajo intensivas.

Read more
Asus Zenbook A16: la laptop con Snapdragon más rápida del mundo 
Computer, Electronics, Laptop

ASUS anunció la Zenbook A16 (UX3607), posicionándose como la laptop impulsada por Snapdragon más rápida jamás creada. Este dispositivo redefine la computación ligera sin sacrificar el rendimiento, equipado con el procesador Snapdragon X2 Elite Extreme de 18 núcleos y una NPU de 80 TOPS, todo integrado en un chasis ultraligero de solo 1.2 kg.

La Zenbook A16 está construida con Ceraluminum™, un material patentado con durabilidad excepcional y resistencia a rayones, desgaste y huellas dactilares. A pesar de su amplia pantalla ASUS Lumina OLED 3K de 16 pulgadas, el equipo es más ligero que muchos modelos de 14 pulgadas, encarnando la filosofía de "ver más, cargar menos" de ASUS.

Read more
Asus ProArt GoPro Edition (PX13): la solución para creadores con total IA
Furniture, Table, Desk

ASUS y GoPro han colaborado para crear la ProArt GoPro Edition (PX13) en CES 2026, una laptop convertible de edición limitada diseñada específicamente para creadores de acción. Esta colaboración revolucionaria presenta una laptop impulsada por IA con integración total con el ecosistema GoPro.

El dispositivo cuenta con un diseño inspirado en GoPro con un exclusivo acabado Black Metal y funda a juego. Su empaque premium incluye insertos personalizables para almacenamiento flexible de cámaras y accesorios GoPro, transformándose en una caja de almacenamiento reutilizable gracias a su espuma amortiguadora precortada en cubos.

Read more