En diciembre, Microsoft lanzó una actualización un poco más grande. Las actualizaciones cierran numerosas brechas de seguridad y vulnerabilidades, totalizando 34. Windows, Internet Explorer y Office, entre otros, se ven afectados por Update Tuesday. En este post descubrirás exactamente qué incluye.
Probablemente sea la última actualización de este año, que Microsoft lanzó el 12 de diciembre de 2017. De las 34 vulnerabilidades, la actualización de seguridad cierra un total de 21 brechas que se consideran críticas. Entre otras cosas, se subsanan las lagunas en los programas Internet Explorer y Edge. Pero también en ventanas, Oficina y las actualizaciones de Exchange Server garantizan una mayor seguridad.
Borde
Con la actualización, Microsoft está cerrando 14 brechas de seguridad sólo en el navegador Edge. Estos son críticos y en su mayoría están relacionados con JavaScript. Estas lagunas también se cerraron al mismo tiempo en el otro navegador, Internet Explorer, y ahora funcionan de forma más segura.
ventanas
Para Windows se han cerrado lagunas en varias versiones, son 3 en total. Entre otras cosas están ventanas 10 y Server 2016 afectado; aquí se descubrió una vulnerabilidad en Device Guard. Después de la actualización, los programas maliciosos ya no pueden ejecutar controladores que puedan inyectar código malicioso. Pero también se descubrió una brecha en el RRAS (Servicio de enrutamiento y acceso remoto) que permitía a los piratas informáticos inyectar código malicioso. Esto también está cerrado ahora.
Servidor de intercambio
Otra vulnerabilidad afecta al programa Exchange Server 2016. Esto permite ver datos privados y confidenciales. Esta información ya no se puede espiar porque la brecha en Outlook Web Access se ha cerrado con éxito.
oficina de microsoft
Algunas actualizaciones para Office también se integraron en la actualización, aunque no son tan críticas. Entre otras cosas, era posible que se pudieran preparar documentos para instalar software malicioso en el ordenador. Además, una extensión garantiza que los atacantes no tengan malware. Oficina 2010 y Oficina 2016 puede infiltrarse. Para ello se ha desactivado el DDE (Dynamic Update Exchange Protocol).
También se incluye una actualización de Flash Player.
Los dos navegadores IE y Edge de Microsoft funcionan con el Flash Player integrado de Adobe. La actualización cierra un importante agujero de seguridad, que tiene el número de versión 28.0.0.126.
Programa de escaneo antivirus
Incluso los internos Programas antivirus de Microsoft han recibido las actualizaciones de seguridad necesarias. Aquí también se ve afectado Windows Defender, entre otras cosas. Las brechas eran críticas, pero ahora se han cerrado y, por lo tanto, asegurado.