Microsoft compartió información de parches que corrigen un total de 63 vulnerabilidades, entre estas, 4 vulnerabilidades de día cero, 2 que están siendo explotadas activamente. Sin embargo, no es posible determinar si están siendo explotadas por un actor de amenaza o un grupo APT en específico, tampoco se evidencian IOC relacionados.
Los parches corrigen las siguientes vulnerabilidades por categoría:
- 1 Vulnerabilidad de divulgación de información.
- 2 vulnerabilidades de omisión de funciones de seguridad.
- 3 vulnerabilidades de suplantación de identidad.
- 9 vulnerabilidades de denegación de servicio.
- 19 Vulnerabilidades de elevación de privilegios.
- 22 vulnerabilidades de ejecución remota de código.
El conteo anterior no incluye una falla crítica de elevación de privilegios de Microsoft Dynamics 365 ni vulnerabilidades de Microsoft Edge corregidas el 6 de febrero.
Descubre todos los detalles de cómo protegerte, revisando el boletín completo.