Categories: CortafuegosSeguridad

Microsoft publicará once boletines de seguridad el próximo martes

Si en septiembre fueron tres los boletines de seguridad, este mes son once las actualizaciones que prevé publicar Microsoft el día 10 de octubre. De los seis para el sistema operativo, alguno alcanza el estado de crítico. De los cuatro boletines para Microsoft Office, también al menos uno alcanza ese rango. La vulnerabilidad en .NET Framework está considerada como de criticidad moderada. Como es habitual, las actualizaciones requerirán reiniciar el sistema, y algunos boletines podrán reparar más de un error.

Se espera que entre los seis boletines previstos para su sistema operativo, se publique una corrección para el grave fallo en el componente daxctle.ocx descubierto el 14 de septiembre. También para la vulnerabilidad descubierta el día 17 de julio, relacionada en principio con el método setSlice() del control ActiveX WebViewFolderIcon, pero que finalmente se ha descubierto que afectaba a la shell del sistema operativo y que era mucho más grave de lo que se pensaba. Esta última está siendo aprovechada activamente para la instalación de malware.

Entre las cuatro de Office, debería publicarse igualmente un boletín que corrigiese la vulnerabilidad en Word descubierta el 5 de septiembre, y otro para solventar el reciente problema en PowerPoint descubierto el día 28 de septiembre. Existen otras vulnerabilidades más antiguas que siguen sin solución, pero al menos no se tiene constancia de que estén siendo aprovechadas para ejecutar código de forma inadvertida.

Hispasec Sistemas publicará puntualmente a través de este boletín información detallada sobre los nuevos parches.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Comprender el valor de la modularidad, tarea pendiente de los directivos

Un estudio de IFS, Boom e IDC revela que solamente un 19 % de las…

18 horas ago

Un 67 % de los consumidores rechaza en España a aquellas empresas que no protegen sus datos

Para garantizar la privacidad, el 30 % se ha pasado a otra compañía durante el…

19 horas ago

Phishing personalizado, malware adaptable y otras tendencias de ciberseguridad para 2025

Check Point Software Technologies prevé que los avances en inteligencia artificial permitirán a pequeños grupos…

20 horas ago

2 de cada 10 españoles usan herramientas de IA como ChatGPT

El 7 % de los internautas recurre a estas aplicaciones de forma habitual y cerca…

21 horas ago

CISO, perfil tecnológico que recibirá la mayor subida salarial en 2025

Le siguen otros profesionales como el gerente de gobernanza, el gestor de datos y el…

22 horas ago

Las 6 profesiones tecnológicas con mayor futuro

Desde el ingeniero en inteligencia artificial al ingeniero de 'prompts', son varios los perfiles que…

2 días ago