Martes de Parches de Microsoft, Edición de enero de 2023

Microsoft hoy lanzó actualizaciones para corregir casi 100 fallas de seguridad en su Windows sistemas operativos y otro software. Aspectos destacados de la primera Martes de Parches de 2023 incluyen una vulnerabilidad de día cero en Windows, fallas de software de impresora reportadas por el Agencia de Seguridad Nacional de los Estados Unidos, y un crítico Servidor de Microsoft SharePoint error que permite a un atacante remoto no autenticado establecer una conexión anónima.

Al menos 11 de los parches lanzados hoy están calificados como "críticos" por Microsoft, lo que significa que podrían ser explotados por malware o descontentos para tomar el control remoto de sistemas Windows vulnerables con poca o ninguna ayuda de los usuarios.

De particular preocupación para las organizaciones que ejecutan Servidor de Microsoft SharePoint ser CVE-2023-21743. Esta es una falla crítica de omisión de seguridad que podría permitir que un atacante remoto y no autenticado realice una conexión anónima a un servidor SharePoint vulnerable. Microsoft dice que esta falla es "más probable que sea explotada" en algún momento.

Pero parchear este error puede no ser tan simple como implementar actualizaciones de Microsoft. Dustin Childs, jefe de conciencia de amenazas en Iniciativa de Día Cero de Trend Micro, dichos administradores de sistemas deben tomar medidas adicionales para estar completamente protegidos de esta vulnerabilidad.

"Para resolver completamente este error, también debe activar una acción de actualización de SharePoint que también se incluye en esta actualización", dijo Childs. "Los detalles completos sobre cómo hacer esto están en el boletín. Situaciones como esta son la razón por la que las personas que gritan ' ¡Solo parchéalo! demuestre que nunca han tenido que parchear una empresa en el mundo real.”

Ochenta y siete de las vulnerabilidades obtuvieron la calificación de gravedad "Importante" ligeramente menos grave de Redmond. Esa designación describe vulnerabilidades "cuya explotación podría poner en peligro la confidencialidad, integridad o disponibilidad de los datos del usuario, o la integridad o disponibilidad de los recursos de procesamiento.”

Entre los errores más importantes de este mes se encuentra CVE-2023-21674, que es una debilidad de "elevación de privilegios" en la mayoría de las versiones compatibles de Windows que ya se ha abusado en ataques activos.

Satnam Narang, ingeniero de investigación de personal senior en Sostenible, dijo que aunque los detalles sobre la falla no estaban disponibles en el momento en que Microsoft publicó su aviso sobre el martes de parches, parece que esto probablemente estaba encadenado junto con una vulnerabilidad en un navegador basado en Chromium como Google Chrome o Microsoft Edge para salir de la caja de arena de un navegador y obtener acceso completo al sistema.

"Las vulnerabilidades como CVE-2023-21674 suelen ser obra de grupos de amenazas persistentes avanzadas (APT) como parte de ataques dirigidos", dijo Narang. "La probabilidad de una explotación generalizada futura de una cadena de exploits como esta es limitada debido a la funcionalidad de actualización automática utilizada para parchear los navegadores.”

Por cierto, ¿cuándo fue la última vez que cerró completamente su navegador web y lo reinició? Algunos navegadores descargarán e instalarán automáticamente nuevas actualizaciones de seguridad, pero la protección contra esas actualizaciones generalmente solo ocurre después de reiniciar el navegador.

Hablando de grupos APT, a la Agencia de Seguridad Nacional de los Estados Unidos se le atribuye la presentación de informes CVE-2023-21678, que es otra vulnerabilidad "importante" en el software de cola de impresión de Windows.

Ha habido tantas vulnerabilidades parcheadas en el software de impresión de Microsoft durante el año pasado (incluido el cobarde Ataques de pesadilla de impresión y parches borked) que KrebsOnSecurity ha bromeado sobre los informes de Patch Tuesday patrocinados por Print Spooler. Narang de Tenable señala que esta es la tercera falla de cola de impresión que la NSA ha reportado en el último año.

Kevin Breen en Laboratorios Inmersivos llamó la atención especial a CVE-2023-21563, que es una función de seguridad que se omite en BitLocker, la tecnología de cifrado de datos y discos integrada en las versiones empresariales de Windows.

"Para las organizaciones que tienen usuarios remotos o usuarios que viajan, esta vulnerabilidad puede ser de interés", dijo Breen. "Confiamos en BitLocker y en las herramientas de cifrado de disco completo para mantener seguros nuestros archivos y datos en caso de robo de una computadora portátil o dispositivo. Si bien la información es ligera, esto parece sugerir que podría ser posible que un atacante omita esta protección y obtenga acceso al sistema operativo subyacente y su contenido. Si los equipos de seguridad no pueden aplicar este parche, una posible mitigación podría ser garantizar que la Administración remota de dispositivos se implemente con la capacidad de deshabilitar y borrar activos de forma remota.”

También hay dos Microsoft Exchange vulnerabilidades parcheadas este mes — CVE-2023-21762 y CVE-2023-21745. Dada la rapidez con la que los actores de amenazas explotan los nuevos errores de Exchange para robar el correo electrónico corporativo e infiltrarse en los sistemas vulnerables, las organizaciones que utilizan Exchange deben parchear de inmediato. El asesor de Microsoft dice que estas fallas de Exchange son de hecho "más propensas a ser explotadas.”

Adobe lanzado cuatro parches que abordan 29 fallas en Adobe Acrobat y Lector, InDesign, InCopy, y Dimensión de Adobe. La actualización para Reader corrige 15 errores, ocho de los cuales se clasifican como críticos en gravedad (lo que permite la ejecución de código arbitrario si un sistema afectado abre un archivo especialmente diseñado).

Para obtener un resumen más detallado de las actualizaciones publicadas hoy, consulte resumen del Centro de Tormentas de Internet SANS. Casi 100 actualizaciones es mucho, y es probable que haya algunos parches que causen problemas a las organizaciones y los usuarios finales. Cuando eso sucede, AskWoody.com por lo general, tiene la verdad.

Considere hacer una copia de seguridad de sus datos y/o imágenes de su sistema antes de aplicar cualquier actualización. Y por favor, suene en los comentarios si experimenta algún problema como resultado de estos parches.



>>Más