Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Actualizaciones de seguridad de Microsoft de septiembre de 2022

Fecha de publicación 14/09/2022
Identificador

INCIBE-2022-0923

Importancia
5 - Crítica
Recursos Afectados
  • .NET and Visual Studio,
  • .NET Framework,
  • Azure Arc,
  • Cache Speculation,
  • HTTP.sys,
  • Microsoft Dynamics,
  • Microsoft Edge (basado en Chromium),
  • Microsoft Graphics Component,
  • Microsoft Office,
  • Microsoft Office SharePoint,
  • Microsoft Office Visio,
  • Microsoft Windows ALPC,
  • Microsoft Windows Codecs Library,
  • Network Device Enrollment Service (NDES),
  • Role: DNS Server,
  • Role: Windows Fax Service,
  • SPNEGO Extended Negotiation,
  • Visual Studio Code,
  • Windows Common Log File System Driver,
  • Windows Credential Roaming Service,
  • Windows Defender,
  • Windows Distributed File System (DFS),
  • Windows DPAPI (Data Protection Application Programming Interface),
  • Windows Enterprise App Management,
  • Windows Event Tracing,
  • Windows Group Policy,
  • Windows IKE Extension,
  • Windows Kerberos,
  • Windows Kernel,
  • Windows LDAP - Lightweight Directory Access Protocol,
  • Windows ODBC Driver,
  • Windows OLE,
  • Windows Photo Import API,
  • Windows Print Spooler Components,
  • Windows Remote Access Connection Manager,
  • Windows Remote Procedure Call,
  • Windows TCP/IP,
  • Windows Transport Security Layer (TLS).
Descripción

La publicación de actualizaciones de seguridad de Microsoft, correspondiente al mes de septiembre y que incluye toda la información comprendida entre los días 10/08/2022 y 13/09/2022 consta de 90 vulnerabilidades (con CVE asignado), calificadas, como 5 de severidad crítica, 60 importantes, 1 baja y 24 sin severidad asignada.

Solución

Instalar la actualización de seguridad correspondiente. En la página de Microsoft se informa de los distintos métodos para llevar a cabo dichas actualizaciones.

Detalle

Las vulnerabilidades publicadas se corresponden con los siguientes tipos:

  • denegación de servicio,
  • escalada de privilegios,
  • divulgación de información,
  • ejecución remota de código,
  • omisión de medidas de seguridad.

Encuesta valoración