Actualizaciones de seguridad de SEPTIEMBRE para todas las empresas (casi 1000)
Microsoft batió récords el martes en el Patch Tuesday al solucionar la asombrosa cifra de 974 vulnerabilidades en todo su catálogo de software, incluyendo dos fallos que, según la compañía, han sido explotados activamente.
Entre estas vulnerabilidades se encuentran 723 en Windows, 111 en Office y Office 2016, 62 en SQL y 22 en las Herramientas para desarrolladores. De estas, más de 110 deficiencias han sido clasificadas como críticas. Tres tipos de vulnerabilidades destacadas (escalamiento de privilegios, ejecución remota de código y divulgación de información) representan casi el 90% de los fallos corregidos este mes. Junto con las correcciones de Microsoft para 25 CVE que no son de Microsoft, la actualización eleva el número total de vulnerabilidades resueltas a 999.
Esta actualización corrige 105 vulnerabilidades "críticas", de las cuales 81 son de ejecución remota de código, 20 de elevación de privilegios, 2 de divulgación de información y 1 de evasión de funciones de seguridad.
A continuación se muestra el número aproximado de errores en cada categoría de vulnerabilidad…
"A esta escala, el desafío no reside simplemente en revisar la lista de parches, sino en saber qué requiere atención prioritaria", afirmó Jack Bicer, director de investigación de vulnerabilidades en Action1. "Con cientos de actualizaciones llegando simultáneamente, los equipos de TI y seguridad deben distinguir rápidamente las vulnerabilidades que exigen una acción inmediata de aquellas que pueden seguir el ciclo de implementación habitual". PRIOPRIZA…