14 de diciembre de 2017

MICROSOFT. Boletines de seguridad de diciembre de 2017

La publicación mensual de actualizaciones de seguridad de Microsoft este mes consta de 35 vulnerabilidades, 14 clasificadas como críticas y 10 como importantes, siendo el resto de severidad media o baj, catalogadas Importancia: 5 - Crítica
Recursos afectados:
  1. Internet Explorer
  2. Microsoft Edge
  3. Microsoft Windows
  4. Microsoft Office and Microsoft Office Services and Web Apps
  5. Microsoft Exchange Server
  6. ChakraCore
  7. Microsoft Malware Protection Engine
Detalle de la actualización
En el boletín de actualizaciones de seguridad correspondiente al mes de diciembre se han publicado vulnerabilidades de seguridad de los siguientes tipos:
  • Ejecución remota de código
  • Evasión de la seguridad
  • Defense in Depth
  • Escalado de privilegios
  • Divulgación de información
  • Suplantación
Recomendación
Instalar la actualización correspondiente. En la página de información de instalación de las actualizaciones de seguridad, donde se informa de los distintos métodos de actualización. https://support.microsoft.com/en-us/help/20171212/security-update-deployment-information-december-12-2017
Más información
·        Security Update Guide https://portal.msrc.microsoft.com/en-us/security-guidance
·        Security update deployment information: December 12, 2017 https://support.microsoft.com/en-us/help/20171212/security-update-deployment-information-december-12-2017
·        Talos: Microsoft Patch Tuesday - December 2017 http://blog.talosintelligence.com/2017/12/ms-tuesday.html
Fuente: INCIBE