Microsoft publica 7 nuevos boletines en su ‘Patch Tuesday’ de marzo

El tradicional ‘Patch Tuesday’ de Microsoft llega en este mes de marzo con 7 boletines de seguridad, 4 de ellos calificados como ‘críticos’ y el resto como ‘importantes’. En total, están contempladas 20 vulnerabilidades.

El  navegador Internet Explorer y su cliente de contenidos ricos para Internet, Silverlight, además del visor de documentos creados con Visio, acaparan buena parte de los parches.

Silverlight 5 es uno de los productos afectados, con agujeros de seguridad que es necesario parchear

En el caso de IE (versiones 6 a 10), se solucionan hasta ocho vulnerabilidades encontradas por Microsoft de forma interna, así como una que era pública. De ser explotadas, los atacantes podrían tomar el control del ordenador para la ejecución de código remoto. “El atacante que intente explotar exitosamente alguna de estas vulnerabilidades podrá conseguir los mismos derechos que el usuario del sistema”, explica la compañía.

En segundo lugar por importancia se encuentra el boletín específico para Microsoft Silverlight. Los ordenadores pueden quedar infectados simplemente por el hecho de acceder a un sitio web malicioso que cuente con este tipo de contenidos. El problema es que Microsoft ya no soporta la versión 4 de Silverlight, por lo que aquellos usuarios que aún no se hayan actualizado a la realización 5 no podrán instalar el parche de seguridad, quedando sus equipos expuestos a tal amenazas.

Por último, el parche desarrollado para Visio Viewer se proporcionará directamente desde el sistema de actualizaciones de Microsoft Office, aunque se trata de un visor que no está demasiado extendido en el mercado.

Como siempre, tanto Microsoft como las empresas especializadas en seguridad recomiendan que tanto administradores como usuarios procedan a actualizar los sistemas cuanto antes.

Pablo Fernández

Recent Posts

Cisco redefine la seguridad para centros de datos y nubes en la era de la IA

Cisco Hypershield lleva la potencia de la seguridad y conectividad de Hyperscaler a las empresas.

5 horas ago

El impulso de Avaya en el mercado continúa y mira hacia la conferencia anual de clientes

La compañía resume los logros clave del último trimestre para clientes, socios y el mercado.

6 horas ago

Ejemplos de correos que distribuyen malware en Latinoamérica

ESET comparte ejemplos reales de cómo los cibercriminales inducen al error, haciéndose pasar por organismos…

7 horas ago

Tres formas en que los bancos mexicanos pueden detener el fraude a través de la comunicación con el cliente

Por Sarah Rutherford, directora Senior del Portafolio de Marketing en FICO.

1 día ago

IA generativa impulsa la innovación en semiconductores

A medida que continúa creciendo la demanda de dispositivos electrónicos más inteligentes y eficientes, la…

1 día ago