El parche martes kb3182373 corrige la vulnerabilidad de Silverlight

Video: Patch Tuesday updates fix more than 50 security flaws 2 are rated critical in Windows 10 2024

Video: Patch Tuesday updates fix more than 50 security flaws 2 are rated critical in Windows 10 2024
Anonim

El último lanzamiento de Patch Tuesday trajo una serie de actualizaciones de seguridad importantes para el sistema operativo Windows. Gracias a estos parches, Microsoft está un paso por delante de los atacantes cuando se trata de proteger las computadoras de los usuarios.

Patch Tuesday trajo 14 actualizaciones de seguridad a todas las versiones compatibles de Windows, y 7 de ellas son parches críticos, lo que significa que debe instalarlas lo antes posible. Las otras 7 actualizaciones se consideran importantes. Una de esas actualizaciones es KB3182373 que parchea una vulnerabilidad en Microsoft Silverlight que permite la ejecución remota de código si un usuario visita un sitio web comprometido que contiene una aplicación Silverlight especialmente diseñada.

Los atacantes primero atraen a los usuarios para que visiten un sitio web comprometido usualmente para que hagan clic en un enlace enviado en un mensaje de correo electrónico o mensaje instantáneo.

La actualización corrige la vulnerabilidad al corregir cómo Microsoft Silverlight asigna memoria para insertar y agregar cadenas en StringBuilder.

Esta vulnerabilidad de Silverlight podría permitir la ejecución remota de código cuando Microsoft Silverlight permite incorrectamente que las aplicaciones accedan a objetos en la memoria. En otras palabras, la vulnerabilidad podría corromper la memoria del sistema, permitiendo a los atacantes ejecutar código arbitrario al otorgarles los mismos permisos que el usuario actualmente conectado. Además, si un usuario inicia sesión con derechos de usuario administrativos, los atacantes pueden tomar el control completo del sistema.

Todas las compilaciones de Microsoft Silverlight anteriores a 5.1.50709.0 están afectadas por esta vulnerabilidad, y si desea asegurarse de que no está ejecutando una compilación posiblemente vulnerable, instale la actualización KB3182373 para que Microsoft Silverlight compile la versión 5.1.50709.0. Puede visitar la página Obtener Microsoft Silverlight si ya instaló la herramienta para verificar qué versión y compilación de Microsoft Silverlight está ejecutando actualmente en su computadora.

Puede instalar la actualización KB3182373 desde el Centro de actualizaciones de Windows, el sitio web del Catálogo de actualizaciones de Microsoft o desde el Centro de descargas de Microsoft.

El parche martes kb3182373 corrige la vulnerabilidad de Silverlight