Connect with us

Ciencia y tecnología

Parche del martes de Microsoft, edición de febrero de 2021 – Krebs on Security

Published

on

Parche del martes de Microsoft, edición de febrero de 2021 – Krebs on Security

Microsoft lanzó hoy actualizaciones para abordar al menos 56 agujeros de seguridad en su las ventanas sistemas operativos y otro software. Uno de los errores ya está explotado de forma activa, y seis de ellos se lanzaron antes de hoy, lo que podría dar a los atacantes una ventaja para descubrir cómo explotar los defectos.

Nueve de las 56 vulnerabilidades recibieron la calificación «crítica» más urgente de Microsoft, lo que significa que el malware o los delincuentes podrían usarlas para tomar el control remoto de los sistemas sin parchear con poca o ninguna ayuda del usuario.

La falla ya explotada en la naturaleza – CVE-2021-1732 – afecta a Windows 10, Server 2016 y ediciones posteriores. Se le dio una calificación de «importante» un poco menos desastrosa y principalmente porque es una vulnerabilidad que permite a un atacante aumentar su autoridad y control sobre un dispositivo, lo que significa que el atacante ya debe tener acceso al sistema de destino.

Dos de los otros errores que salieron a la luz antes de esta semana son críticos y residen en NET Framework microsoft, un componente requerido por muchas aplicaciones de terceros (la mayoría de los usuarios de Windows tendrán una versión de .NET instalada).

Los usuarios de Windows 10 deben tener en cuenta que, aunque el sistema operativo instala todas las correcciones mensuales a la vez, esta corrección generalmente no incluye las actualizaciones de .NET, que se instalan por sí mismas. Entonces, cuando haya realizado una copia de seguridad de su sistema e instalado las correcciones de este mes, es posible que desee verificar Windows Update nuevamente para ver si hay actualizaciones de .NET pendientes.

Una de las principales preocupaciones de las empresas es otro error crítico en el servidor DNS en las versiones de Windows Server 2008 a 2019 que podría usarse para instalar de forma remota el software que elija el atacante. CVE-2021-24078 won una puntuación CVSS de 9,8, que es tan peligroso como parece.

READ  Tesla agrega la capacidad de desbloquear la puerta del automóvil desde la aplicación

Futuro registrado dice que esta vulnerabilidad se puede explotar de forma remota pidiendo a un servidor DNS vulnerable que consulte un dominio que nunca antes había visto (por ejemplo, enviando un correo electrónico de phishing con un enlace a un nuevo dominio o incluso con imágenes incrustadas que llaman a un nuevo dominio). Kevin breen de Laboratorios inmersivos señala que CVE-2021-24078 podría permitir a un atacante robar toneladas de datos alterando el destino del tráfico web de una organización, como apuntar dispositivos internos o acceder al correo electrónico de Outlook a un servidor malicioso.

Los usuarios de Windows Server también deben saber que Microsoft está implementando la segunda ronda de mejoras de seguridad este mes como parte de una actualización de dos fases para CVE-2020-1472, una vulnerabilidad severa que vio explotación activa por primera vez en septiembre de 2020.

Vulnerabilidad, apodada «Zerologon, «Es un error de corazón»Netlogon”Componente de dispositivos Windows Server. La falla permite que un atacante no autenticado obtenga acceso administrativo a un controlador de dominio de Windows y ejecute cualquier aplicación a voluntad. Un controlador de dominio es un servidor que responde a las solicitudes de autenticación de seguridad en un entorno de Windows, y un controlador de dominio comprometido puede dar a los atacantes las claves del reino dentro de una red corporativa.

Microsoft parche inicial para CVE-2020-1472 solucionó la falla en los sistemas Windows Server, pero no hizo nada para evitar que los dispositivos no compatibles o de terceros se comunicaran con los controladores de dominio utilizando el método de comunicación inseguro Netlogon. Microsoft dijo que adoptó este enfoque de dos pasos «para garantizar que los proveedores de implementaciones no compatibles puedan proporcionar actualizaciones a los clientes». Con las correcciones de este mes, Microsoft comenzará a rechazar intentos de Netlogon no seguros de dispositivos que no sean de Windows.

READ  ¿“Star Trek” en Marte? El rover Curiosity detecta el símbolo de la Flota Estelar en el Planeta Rojo

Hay algunas otras actualizaciones de seguridad que no son de Windows que vale la pena mencionar. Adobe hoy lanzó actualizaciones para corregir al menos 50 vulnerabilidades de seguridad en una línea de productos, incluidos Photoshop y Reader. La actualización de Acrobat / Reader aborda un defecto crítico de día cero que Adobe dice se explota activamente en la naturaleza contra los usuarios de Windows, por lo que si Adobe Acrobat o Reader está instalado, asegúrese de que estos programas se mantengan actualizados.

También hay una falla de día cero en Navegador web Google Chrome (CVE-2021-21148) que ve ataques activos. Chrome descarga automáticamente las actualizaciones de seguridad, pero los usuarios aún deben reiniciar el navegador para que las actualizaciones surtan efecto. Si es un usuario de Chrome y observa un mensaje rojo de «actualización» a la derecha de la barra de direcciones, es hora de guardar su trabajo y reiniciar el navegador.

Recordatorio estándar: si bien es imprescindible mantenerse actualizado sobre los parches de Windows, es importante asegurarse de actualizar solo después de realizar una copia de seguridad de sus datos y archivos importantes. Una copia de seguridad confiable significa que es menos probable que se rompa el cabello cuando el extraño parche con errores causa problemas durante el inicio del sistema.

Así que hágase un favor y haga una copia de seguridad de sus archivos antes de instalar los parches. Windows 10 incluso tiene algunas herramientas integradas para ayudarlo a hacer eso, ya sea por archivo / carpeta o haciendo una copia de arranque completa de su disco duro de una sola vez.

READ  Los bots permiten que ChatGPT llegue al mundo real gracias a Microsoft – Ars Technica

Tenga en cuenta que Windows 10 de forma predeterminada descargará e instalará automáticamente las actualizaciones según su propio horario. Si desea asegurarse de que Windows haya sido configurado para pausar la actualización de modo que pueda hacer una copia de seguridad de sus archivos y / o su sistema antes de que el sistema operativo decida reiniciar e instalar las correcciones, ver esta guía.

Y, como siempre, si tiene algún problema al instalar cualquiera de estas correcciones este mes, considere dejar un comentario a continuación; Existe una mayor posibilidad de que incluso otros lectores hayan pasado por lo mismo y puedan proporcionar algunos consejos útiles aquí.


Palabras clave: CVE-2020-1472, CVE-2021-1732, CVE-2021-21148, CVE-2021-24078, Laboratorios inmersivos, Kevin breen, Parche de Microsoft martes febrero 2021, Netlogon, Futuro registrado, ZeroLogon

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

Tendrás otra oportunidad de reservar la PS5 con temática retro hoy

Published

on

Tendrás otra oportunidad de reservar la PS5 con temática retro hoy

Está a punto de tener otra oportunidad si se perdió la breve ventana de reserva de Sony para su Consola PS5 30 aniversario. El hardware de temática retro se agotó en un instante durante su período de pedido anticipado inicial el 26 de septiembre, dejando a los fanáticos furiosos con el predecible y frustrante proceso de pedido de Sony. Una alerta en la página del producto Sony (a través de kotaku) indica que la segunda ronda se llevará a cabo el martes 29 de octubre al mediodía ET.

Las consolas y accesorios de edición limitada tienen una apariencia retro que recuerda a la PlayStation original, que se lanzó en Japón en 1994. Esto incluye una elegante combinación de colores grises que le da espacio al logotipo de Playstation de la vieja escuela para resaltar.

Tendrás otra oportunidad de reservar la PS5 con temática retro hoy

sony

El mensaje (“Verifique nuevamente el 29 de octubre a partir de las 9:00 a. m. PDT”) solo aparece en las páginas de productos del 30.° aniversario de la Paquete delgado de PS5 de $ 500 Y Controlador DualSense de $ 80. Desafortunadamente, no aparece ningún mensaje de este tipo al revertir Paquete profesional de PS5 O Portal de PlayStation páginas de productos.

Suponiendo que solo esté disponible el paquete Slim, esta será su segunda (y posiblemente última) oportunidad de obtener la más barata de las dos consolas. Incluye la PS5 Slim digital (¡sin unidad de disco!), un controlador DualSense estándar (también temático para la ocasión), una carcasa de conector de cable retro, bridas para cables con forma de PlayStation y un soporte vertical. Ah, y hay algunos obsequios adicionales como una calcomanía, un póster y un clip de PlayStation, que solo podemos imaginar se venderán por tres cifras en eBay después de que llegue el paquete el 21 de noviembre.

READ  La popular aplicación de presupuestos y finanzas Copilot ahora está disponible en Mac
Continue Reading

Ciencia y tecnología

Google ahora vende teléfonos Pixel a precios con grandes descuentos gracias a su nuevo programa de reacondicionado certificado

Published

on

Google ahora vende teléfonos Pixel a precios con grandes descuentos gracias a su nuevo programa de reacondicionado certificado

Lo que necesitas saber

  • Google ha anunciado el lanzamiento y la disponibilidad de varios Pixel de generación anterior en su tienda a través del programa Teléfono reacondicionado certificado.
  • Los consumidores pueden obtener un Pixel 7, 7 Pro, 6, 6 Pro o 6a en Google Store hoy (28 de octubre) con piezas nuevas y originales y el último sistema operativo Android.
  • Google dice que trabajará para incorporar más generaciones de Pixel a este programa, pero probablemente pasará mucho tiempo antes de que aparezca el Pixel 9.

Google lanza un programa de teléfonos reacondicionados para consumidores que ofrece píxeles «asequibles»

en un Publicación de palabras claveGoogle ha anunciado el lanzamiento de su programa de teléfonos reacondicionados certificados para consumidores estadounidenses. Con el lanzamiento del programa, la compañía dice que los consumidores pueden explorar una selección de dispositivos Pixel 7, 7 Pro, 6, 6 Pro y 6a reacondicionados en Google Store. Sin embargo, esto parece ser solo el comienzo, ya que Google dice que la gente podrá volver más tarde para ver qué otras generaciones de Pixel se han agregado.

Continue Reading

Ciencia y tecnología

El nuevo Magic Mouse USB-C todavía tiene el puerto de carga en la parte inferior

Published

on

El nuevo Magic Mouse USB-C todavía tiene el puerto de carga en la parte inferior

Hay muchos memes en Internet sobre el Magic Mouse de Apple porque los usuarios tienen que darle la vuelta para enchufarlo al cargador. Pero si pensaba que Apple cambiaría eso con el lanzamiento del nuevo Magic Mouse hoy, tenemos malas noticias. Aunque ahora tiene USB-C, el puerto de carga todavía está en la parte inferior del mouse.

El puerto USB-C del nuevo Magic Mouse todavía está en la parte inferior

Junto con el nuevo iMac M4, Apple anunció el lunes nuevas versiones de sus accesorios «Magic» para Mac, incluidos un nuevo mouse, teclado y trackpad Magic. Como predijimos, las nuevas versiones son prácticamente iguales a las anteriores, excepto que ahora tienen un puerto de carga USB-C en lugar de Lightning.

Pero ¿qué pasa con uno de los aspectos más criticados del Magic Mouse? Aunque las imágenes de marketing de Apple no muestran el nuevo mouse desde muchos ángulos, el archivo 3D utilizado para obtener una vista previa del nuevo iMac en realidad aumentada confirma que el puerto de carga del Magic Mouse todavía está en la parte inferior.

Parte inferior del Magic Mouse USB-C

El primer Magic Mouse se presentó en 2009 y se distinguía por su superficie multitáctil. En ese momento, el mouse funcionaba con baterías extraíbles, por lo que los usuarios podían simplemente reemplazar las baterías y continuar usando el mouse. En 2015, Apple lanzó el Magic Mouse 2 con el mismo diseño, pero ahora con una batería interna recargable.

El puerto Lightning para cargar se ha colocado en la parte inferior del ratón, lo que ha generado muchas críticas por parte de los usuarios. No es posible utilizar el Magic Mouse 2 mientras se está cargando. Aunque muchos afirman que cargar el mouse solo toma unos minutos, este tiempo puede ser crítico cuando la batería se agota mientras está en funcionamiento.

READ  ¿“Star Trek” en Marte? El rover Curiosity detecta el símbolo de la Flota Estelar en el Planeta Rojo

A lo largo de los años, muchas personas han propuesto diferentes soluciones para el diseño del Magic Mouse, entre ellas Cajas con el puerto en el lateral. o con Soporte para cargador Qi. El problema es que Apple impide que el Magic Mouse funcione cuando está encendido. Este no es el caso del Magic Keyboard o Trackpad, que se pueden utilizar mientras se carga.

Apple vende el nuevo Magic Mouse USB-C por 79 dólares en su sitio weby hay una versión en negro por $99 (aunque tienen el mismo hardware). La empresa no vende las versiones en color, que se envían con el iMac, por separado. Aún puedes comprar la versión Lightning con descuento en Amazon.

Leer también

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Trending