71 Las vulnerabilidades de seguridad fueron corregidas por Microsoft en su marzo 2022 Martes de parches, tres de los cuales calificados como críticos y el resto como importantes.
Las tres vulnerabilidades críticas en marzo 2022 Martes de parches
Afortunadamente, ninguno de ellos figura como explotado activamente en la naturaleza hasta el momento. Los errores se encuentran en muchos productos de Microsoft., incluyendo Microsoft Windows y componentes de Windows, Recuperación del sitio de Azure, Microsoft Defender para Endpoint e IoT, Afinado, Borde (a base de cromo), Plataformas HTML de Windows, Office y Componentes de Office, Skype, .NET y Visual Studio, RDP de Windows, Servidor SMB.
Cabe destacar que los tres provocan la ejecución remota de código.:
- CVE-2022-22006 es una vulnerabilidad en las extensiones de video HEVC con una calificación CVSS de 7.8;
- CVE-2022-24501 se encuentra en VP9 Video Extensions y está clasificado 7.8;
- CVE-2022-23277 reside en Microsoft Exchange Server, con una calificación CVSS de 8.8.
greg sabio, gerente de producto en Rapid7, dijo que tres fallas de seguridad abordadas este mes han sido previamente reveladas, potencialmente permitiendo a los atacantes encontrar formas de explotarlos. Estos incluyen errores de ejecución remota de código CVE-2022-24512 en .NET y Visual Studio, y CVE-2022-21990, en el cliente de escritorio remoto. CVE-2022-24459, Por otra parte, es un problema en el servicio de fax y escaneo de Windows. Las tres vulnerabilidades divulgadas públicamente han sido calificadas como importantes.
Más información sobre la ronda de parches de este mes está disponible en Centro de tormentas de Internet SANS.