{"id":840,"date":"2013-05-17T14:08:06","date_gmt":"2013-05-17T14:08:06","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=840"},"modified":"2020-02-26T17:13:56","modified_gmt":"2020-02-26T15:13:56","slug":"patch-tuesday-actualizaciones-de-microsoft-eliminan-grandes-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/patch-tuesday-actualizaciones-de-microsoft-eliminan-grandes-vulnerabilidades\/840\/","title":{"rendered":"Patch Tuesday: actualizaciones de Microsoft eliminan grandes vulnerabilidades"},"content":{"rendered":"<p>Microsoft (y Adobe) ha lanzado \u00a0una serie de actualizaciones de seguridad en mayo durante la edici\u00f3n mensual de Patch Tuesday (Martes de Actualizaciones). Como siempre, si tu equipo no est\u00e1 programado para instalar autom\u00e1ticamente estas actualizaciones, aseg\u00farate que lo haces cuando Microsoft (o Adobe) lanzan las \u00faltimas versiones.<\/p>\n<p>No quiero malgastar mis palabras, pero no hay raz\u00f3n alguna para no instalar una actualizaci\u00f3n de <a title=\"seguridad inform\u00e1tica\" href=\"https:\/\/www.kaspersky.com\/sp\/\" target=\"_blank\" rel=\"noopener nofollow\">seguridad inform\u00e1tica<\/a>. Ninguna. Solo tenemos que pinchar en el bot\u00f3n \u201cS\u00ed\u201d o, en la mayor\u00eda de los casos, esperar unos minutos mientras nuestro equipo arranca e instala las actualizaciones de forma autom\u00e1tica. De hecho, en este preciso momento que estoy escribiendo este port, Adobe me ha informado que se ha actualizado satisfactoriamente. Incluso no sab\u00eda que lo estaba haciendo. \u00bfVeis que f\u00e1cil?<\/p>\n<p>Dejando el tema de la facilidad a un lado, no instalar una actualizaci\u00f3n de seguridad es peligroso: nos exponemos a un gran riesgo ya que nuestro equipo puede infectarse y formar parte de ese grupo enorme de ordenadores f\u00e1cilmente explotables. Adem\u00e1s, cuantos m\u00e1s equipos est\u00e9n comprometidos, m\u00e1s poder tendr\u00e1n los cibercriminales\u00a0 y m\u00e1s f\u00e1cil les ser\u00e1 realizar ataques de <a title=\"phishing\" href=\"https:\/\/www.kaspersky.com\/sp\/\" target=\"_blank\" rel=\"noopener nofollow\">phishing<\/a> u otras amenazas maliciosas.<\/p>\n<p>Las actualizaciones no se deben tomar a la ligera. Unos criminales explotaron una vulnerabilidad de Internet Explorer, que carec\u00eda de parche, para lanzar un ataque contra el Ministerio de Trabajo de EE.UU. Este ataque solo fue el comienzo de una campa\u00f1a mayor cuyo objetivo era el programa de investigaci\u00f3n de armas nucleares del Departamento de Energ\u00eda. Durante los siguientes d\u00edas, se explot\u00f3 la misma vulnerabilidad en Camboya, en un ataque contra la Agencia estadounidense de Desarrollo Internacional (USAID).<\/p>\n<p>Los ataques water hole son t\u00e9cnicas a trav\u00e9s de las que los hackers comprometen una p\u00e1gina web que creen que su v\u00edctima visitar\u00e1. En estos casos, el atacante infect\u00f3 la p\u00e1gina del Ministerio de Trabajo para cazar a los empleados del Departamento de Energ\u00eda y lanzar una campa\u00f1a de <a title=\"phishing\" href=\"https:\/\/www.kaspersky.com\/sp\/\" target=\"_blank\" rel=\"noopener nofollow\">phishing<\/a> contra los trabajadores de USAID en Camboya.<\/p>\n<p>\u00bfQuer\u00e9is saber un caso m\u00e1s alarmante todav\u00eda? Adobe lanz\u00f3 un parche para una vulnerabilidad en la plataforma de desarrollo de aplicaciones ColdFusion, la cual ya hab\u00eda sido explotada con el objetivo de comprometer los servidores pertenecientes al sistema judicial del Estado de Washington; exponiendo m\u00e1s de 160.000 n\u00fameros de la seguridad social as\u00ed como permisos de conducir y nombres de m\u00e1s de un mill\u00f3n de ciudadanos.<\/p>\n<p>Como ya ha mencionado Kaspersky Lab y \u00a0Kurt Baumgartner, Microsoft ha proporcionado soluciones para un peque\u00f1o, pero importante, n\u00famero de vulnerabilidades que permiten la elevaci\u00f3n de privilegios. Se suelen realizar estos ataques para que los atacantes obtengan todos los derechos del equipo infectado y poder hacer con \u00e9l lo que deseen.<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft (y Adobe) ha lanzado \u00a0una serie de actualizaciones de seguridad en mayo durante la edici\u00f3n mensual de Patch Tuesday (Martes de Actualizaciones). Como siempre, si tu equipo no est\u00e1<\/p>\n","protected":false},"author":42,"featured_media":843,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[337,30,61,338],"class_list":{"0":"post-840","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-martes-de-parches","9":"tag-microsoft","10":"tag-seguridad","11":"tag-vulnerabilidad"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/patch-tuesday-actualizaciones-de-microsoft-eliminan-grandes-vulnerabilidades\/840\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/martes-de-parches\/","name":"Martes de Parches"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/840","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=840"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/840\/revisions"}],"predecessor-version":[{"id":21318,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/840\/revisions\/21318"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/843"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=840"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=840"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=840"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}