17/02/2025
🚨 ¡𝐀𝐥𝐞𝐫𝐭𝐚 𝐝𝐞 𝐯𝐮𝐥𝐧𝐞𝐫𝐚𝐛𝐢𝐥𝐢𝐝𝐚𝐝𝐞𝐬 𝐜𝐫𝐢́𝐭𝐢𝐜𝐚𝐬 𝐞𝐧 𝐬𝐢𝐬𝐭𝐞𝐦𝐚𝐬 𝐜𝐥𝐚𝐯𝐞! 🚨
🔒 𝐀𝐌𝐃 (𝐂𝐕𝐄-𝟐𝟎𝟐𝟒-𝟎𝟏𝟕𝟗 𝐲 𝐂𝐕𝐄-𝟐𝟎𝟐𝟒-𝟐𝟏𝟗𝟐𝟓):
Descripción: AMD ha parcheado dos vulnerabilidades de alta severidad (CVSS 8.2) en su System Management Mode (SMM), un entorno de ejecución privilegiado en el firmware de sus procesadores. Estos fallos permiten a atacantes con privilegios ejecutar código arbitrario y comprometer la integridad del sistema.
Sistemas afectados: Procesadores AMD EPYC (1ª a 4ª generación), Ryzen 5000/7000, Threadripper PRO y GPUs Instinct MI300A.
Solución: Actualizar el firmware a las versiones recomendadas por AMD (ej. Naples PI 1.0.0.N, Rome PI 1.0.0.K).
🔒 𝐆𝐨𝐨𝐠𝐥𝐞 𝐂𝐡𝐫𝐨𝐦𝐞 (𝐂𝐕𝐄-𝟐𝟎𝟐𝟓-𝟎𝟗𝟗𝟓 𝐚 𝐂𝐕𝐄-𝟐𝟎𝟐𝟓-𝟎𝟗𝟗𝟖):
Descripción: Google ha lanzado una actualización crítica para Chrome, corrigiendo 4 vulnerabilidades de alta severidad. Entre ellas, destacan fallos de tipo "use-after-free" en el motor V8 (JavaScript) y en el componente de Navegación, que podrían permitir la ejecución remota de código o el acceso no autorizado a datos sensibles.
Sistemas afectados: Chrome en Windows, Mac y Linux.
Solución: Actualizar a la versión 133.0.6943.98/.99.
🔒 𝐀𝐧𝐲𝐃𝐞𝐬𝐤 (𝐂𝐕𝐄-𝟐𝟎𝟐𝟒-𝟏𝟐𝟕𝟓𝟒):
Descripción: Un fallo en AnyDesk permite a usuarios con bajos privilegios escalar permisos y tomar control completo del sistema. Esto ocurre debido a una operación de copia de archivos con privilegios de NT AUTHORITY\SYSTEM, que puede ser explotada para sobrescribir archivos críticos.
Sistemas afectados: Usuarios de AnyDesk en Windows.
Solución: Actualizar AnyDesk a la última versión disponible.
💡 𝐂𝐨𝐧𝐬𝐞𝐣𝐨𝐬 𝐩𝐚𝐫𝐚 𝐞𝐦𝐩𝐫𝐞𝐬𝐚𝐬:
1️⃣ Actualiza siempre: Mantén tus sistemas, navegadores y software al día para evitar exploits conocidos.
2️⃣ Monitoriza: Implementa herramientas de seguridad que detecten actividades sospechosas o intentos de explotación.
3️⃣ Capacita a tu equipo: Enséñales a identificar riesgos como phishing o malware, que suelen ser el primer paso para explotar vulnerabilidades.
4️⃣ Externaliza la seguridad: Confía en expertos como REACO para gestionar la seguridad de tus sistemas y proteger tu negocio.
📌 ¿𝐍𝐞𝐜𝐞𝐬𝐢𝐭𝐚𝐬 𝐚𝐲𝐮𝐝𝐚?
En 𝐑𝐄𝐀𝐂𝐎, te ofrecemos soluciones integrales para mantener tus sistemas seguros y actualizados. Visita nuestro sitio web para más información: reaco.es.
🛡️ 𝐋𝐚 𝐬𝐞𝐠𝐮𝐫𝐢𝐝𝐚𝐝 𝐧𝐨 𝐞𝐬 𝐮𝐧 𝐠𝐚𝐬𝐭𝐨, 𝐞𝐬 𝐮𝐧𝐚 𝐢𝐧𝐯𝐞𝐫𝐬𝐢𝐨́𝐧. ¡Protege tu negocio hoy mismo!