11 de mayo de 2022 |
Descripción
Microsoft ha publicado actualizaciones de seguridad corrigiendo un total de 74 vulnerabilidades que afectan a las versiones de Windows que tienen soporte oficial y otros productos.
En el despliegue de estas actualizaciones se encuentra la corrección de 3 vulnerabilidades de día de cero, una de ellas explotada activamente y rastreada con el identificador CVE-2022-26925 que apunta a una suplantación de identidad de LSA de Windows. La falla puede ser aprovechada por un atacante no autorizado para obligar a un controlador de dominio a autenticarse contra otro servidor usando NTLM.
Por lo cual, si cuentas con alguna versión de Windows en tu equipo o algún producto del que hagas uso, te sugerimos que apliques las actualizaciones para evitar que un atacante tome el control de un sistema afectado.
Productos afectados
- Windows 7 (únicamente con soporte extendido), Windows 8.1, Windows10 versión1909, Windows 10 20H2, Windows 10 21H1, Windows 10 21H2, Windows 11
- Windows Server 2008 R2 (únicamente con soporte extendido), Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022
- .NET and Visual Studio
- Microsoft Exchange Server
- Microsoft Graphics Component
- Microsoft Local Security Authority Server (lsasrv)
- Microsoft Office
- Microsoft Office Excel
- Microsoft Office SharePoint
- Microsoft Windows ALPC
- Remote Desktop Client
- Role: Windows Fax Service
- Role: Windows Hyper-V
- Self-hosted Integration Runtime
- Tablet Windows User Interface
- Visual Studio
- Visual Studio Code
- Windows Active Directory
- Windows Address Book
- Windows Authentication Methods
- Windows BitLocker
- Windows Cluster Shared Volume (CSV)
- Windows Failover Cluster Automation Server
- Windows Kerberos
- Windows Kernel
- Windows LDAP – Lightweight Directory Access Protocol
- Windows Media
- Windows Network File System
- Windows NTFS
- Windows Point-to-Point Tunneling Protocol
- Windows Print Spooler Components
- Windows Push Notifications
- Windows Remote Access Connection Manager
- Windows Remote Desktop
- Windows Remote Procedure Call Runtime
- Windows Server Service
- Windows Storage Spaces Controller
- Windows WLAN Auto Config Service
Solución:
Se recomienda a los administradores y usuarios realizar un respaldo de su información antes de aplicar las actualizaciones para evitar pérdida de información.
Las actualizaciones se encuentran disponibles para su descarga e instalación a través de Windows Update.
Para más información:
https://www.catalog.update.microsoft.com/Search.aspx?q=2022-05
https://msrc.microsoft.com/update-guide/releaseNote/2022-May