AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Martes de parches de enero de 2024: Microsoft corrige 49 fallas y 12 errores de RCE

Ayer, fue el martes de parches de enero de 2024 de Microsoft, que incluye actualizaciones de seguridad para un total de 49 fallas y 12 vulnerabilidades de ejecución remota de código.

Solo dos vulnerabilidades se clasificaron como críticas: una era la omisión de la función de seguridad Kerberos de Windows y la otra un RCE de Hyper-V.

La cantidad de errores en cada categoría de vulnerabilidad se enumera a continuación:

10 vulnerabilidades de elevación de privilegios

7 vulnerabilidades de omisión de funciones de seguridad

12 vulnerabilidades de ejecución remota de código

11 vulnerabilidades de divulgación de información

6 vulnerabilidades de denegación de servicio

3 vulnerabilidades de suplantación de identidad

El recuento total de 49 fallas no incluye 4 fallas de Microsoft Edge corregidas el 5 de enero.

 

Si bien no hubo vulnerabilidades explotadas activamente o divulgadas públicamente este mes, algunas fallas son más interesantes que otras.

Microsoft corrige una vulnerabilidad de ejecución remota de código de Office rastreada como CVE-2024-20677 que permite a los actores de amenazas crear documentos de Office creados con fines malintencionados con archivos de modelo 3D FBX integrados para realizar la ejecución remota de código.

Publicidad728×90 — In-Article

Un error crítico de Windows Kerberos identificado como CVE-2024-20674 también se solucionó ayer, lo que permitía a un atacante eludir la función de autenticación.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard