14 de agosto de 2019 |
Descripción
Microsoft ha publicado actualizaciones de seguridad abordando dos vulnerabilidades de ejecución de código remoto con los identificadores CVE-2019-1181 y CVE-2019-1182 que afectan a las versiones de Windows que tienen soporte oficial, de no aplicarse estas actualizaciones un atacante podría tomar el control de un sistema afectado.
De manera similar a CVE-2019-0708 -conocido como BlueKeep- estas vulnerabilidades se consideran «wormable» debido a que el malware que explota estas vulnerabilidades puede propagarse a otros sistemas vulnerables.
Productos afectados
- Windows 7 SP1
- Windows 8.1
- Windows 10
- Windows Server 2008 R2 SP1
- Windows Server 2012
- Windows Server 2012 R2
Solución:
Se recomienda a los administradores y usuarios realizar un respaldo completo del sistema antes de aplicar las actualizaciones para evitar pérdida de información y aplicar las actualizaciones lo antes posible.
Para más información:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1181
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1182