AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Microsoft parcheó tres errores de día cero, en febrero

Microsoft ha publicado este mes parches para más de 70 CVE, entre los que se incluyen tres vulnerabilidades de día cero que están siendo explotadas actualmente.

La primera de ellas es CVE-2023-23376, un fallo de elevación de privilegios en el controlador Common Log File System (CLFS). Satnam Narang, ingeniero de investigación senior de Tenable, explicó que Redmond parcheó dos fallos similares en el controlador CLFS en abril y septiembre de 2022.

El segundo día cero es CVE-2023-21823, un fallo de ejecución remota de código (RCE) en el componente gráfico de Microsoft Windows que permite a los atacantes ejecutar comandos con privilegios del sistema.

El último día cero, CVE-2023-21715, es una omisión de una función de seguridad en Microsoft Office.

En total, el número de CVE abordados en el martes de parches de febrero es inferior al de enero, pero la presencia de los fallos de día cero añadirá una urgencia adicional para los administradores de sistemas, al igual que los nueve fallos RCE críticos incluidos en la lista.

Publicidad728×90 — In-Article
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard