{"id":1138,"date":"2018-12-17T15:35:20","date_gmt":"2018-12-17T15:35:20","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=1138"},"modified":"2018-12-17T15:45:17","modified_gmt":"2018-12-17T15:45:17","slug":"otro-error-de-facebook-expone-fotos-de-68-millones-de-usuarios","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1138","title":{"rendered":"Otro error de Facebook expone fotos de 6,8 millones de usuarios."},"content":{"rendered":"<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"\" class=\"alignleft size-full wp-image-548\" height=\"200\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/facebook200x200_2.png\" style=\"margin-left: 5px;margin-right: 5px\" title=\"\" width=\"200\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/facebook200x200_2.png 200w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/facebook200x200_2-150x150.png 150w\" sizes=\"auto, (max-width: 200px) 100vw, 200px\" \/>Microsoft ha&nbsp;liberado&nbsp;el habitual paquete mensual acumulativo de parches de su sistema operativo Windows para el mes de diciembre.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEn esta ocasi&oacute;n se han parcheado un total de 39 vulnerabilidades, 10 de las cuales tienen criticidad alta y otras tantas son valoradas como importantes.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tSeg&uacute;n Kaspersky, una de las vulnerabilidades era un&nbsp;<em>0-day<\/em>&nbsp;que est&aacute; siendo activamente explotado por varios grupos maliciosos (o APTs) tales como&nbsp;<em>FruityArmor<\/em>&nbsp;o&nbsp;<em>SandCat<\/em>.\n<\/p>\n<p><!--more--><\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEl fallo en cuesti&oacute;n que est&aacute; siendo aprovechado permite elevar privilegios a debido a un fallo en el kernel de Windows (<em>ntoskml.exe<\/em>) y ejecutar c&oacute;digo arbitrario. A este fallo se le ha dado el identificador&nbsp;<a class=\"ext\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/eula\" rel=\"noopener noreferrer\" target=\"_blank\">CVE-2018-8611<\/a>&nbsp;y consiste en una mala gesti&oacute;n en el procesado de ciertas operaciones en modo kernel. Lo que permite evitar las (modernas) pol&iacute;ticas configuradas para los procesos.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEste fallo afecta a todas las versiones de&nbsp;<em>Windows<\/em>; desde&nbsp;<em>Windows 7<\/em>&nbsp;hasta&nbsp;<em>Windows Server 2019<\/em>.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tOtra vulnerabilidad con el identificador&nbsp;<a class=\"ext\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2018-8517\" rel=\"noopener noreferrer\" target=\"_blank\">CVE-2018-8517<\/a>&nbsp;es una denegaci&oacute;n de servicio remota presente en aplicaciones web desarrolladas con el framework&nbsp;<em>.NET<\/em>&nbsp;cuya causa es un manejo incorrecto de solicitudes web malformadas.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tDe esta &uacute;ltima vulnerabilidad no se tienen evidencias de que haya sido explotada a gran escala.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEl resto de parches cubren parches para distintos productos de la familia de&nbsp;<em>Microsoft<\/em>, tales como&nbsp;<em>Edge<\/em>,<em>Internet Explorer, Office<\/em>, etc.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tComo siempre, se recomienda aplicar los parches de seguridad tan pronto como sea posible.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<strong>M&aacute;s informaci&oacute;n:<\/strong>\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<em><a class=\"ext\" href=\"https:\/\/thehackernews.com\/2018\/12\/microsoft-patch-updates.html\" rel=\"noopener noreferrer\" target=\"_blank\">https:\/\/thehackernews.com\/2018\/12\/microsoft-patch-updates.html<\/a><\/em>\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<em><a class=\"ext\" href=\"https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/releasenotedetail\/6c54acc6-2ed2-e811-a980-000d3a33a34d\" rel=\"noopener noreferrer\" target=\"_blank\">https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/releasenotedetail\/6c54acc6-2ed2-e811-a980-000d3a33a34d<\/a><\/em>\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<em>Fuente: Segurm&aacute;tica<\/em><\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>Microsoft ha&nbsp;liberado&nbsp;el habitual paquete mensual acumulativo de parches de su sistema operativo Windows para el mes de diciembre. En esta ocasi&oacute;n se han parcheado un total de 39 vulnerabilidades, 10 de las cuales tienen criticidad alta y otras tantas son &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1138\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[12,15,25,28,40],"tags":[],"class_list":["post-1138","post","type-post","status-publish","format-standard","hentry","category-facebook","category-informaciones","category-privacidad","category-seguridad-informatica","category-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1138","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1138"}],"version-history":[{"count":2,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1138\/revisions"}],"predecessor-version":[{"id":1155,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1138\/revisions\/1155"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1138"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1138"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1138"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}