El último parche importante de Microsoft soluciona un grave defecto de día cero y una gran cantidad de otros problemas, así que actualice ahora

- Agosto de 2025 Patch El martes Actualización de la actualización de 111 fallas
- Estos incluyen múltiples defectos críticos de severidad y un problema de día cero
- Los usuarios deben aplicar el parche de inmediato, o un ataque de riesgo
Microsoft Ha lanzado su paquete de agosto de 2025 Patch Tuesday, un conjunto acumulativo de actualizaciones que abordan más de 100 vulnerabilidades en una gran cantidad de sus productos.
Entre ellos había un conocido vulnerabilidad de día cero En Windows Kerberos, la implementación de los Kerberos de la compañía autenticación Protocolo, que verifica de forma segura las identidades de los usuarios en una red de Windows usando boletos en lugar de enviar contraseñas a través de la red.
Se descubrió que Kerberos contenía un defecto de “traversal de ruta relativa” que permite a un actor de amenaza autorizado elevar los privilegios sobre una red.
Defectos de gravedad crítica
Además del día cero, Microsoft solucionó otros 106 fallas, incluidos 13 errores etiquetados como “críticos”.
De ellos, nueve son fallas de ejecución de código remoto (RCE) que se pueden abusar en los ataques de adquisición de dispositivos, fallas de divulgación de información que se pueden usar en ataques de exfiltración de datos y una elevación del error de privilegio.
Algunas de las vulnerabilidades más notables fijadas en el lanzamiento incluyen una falla crítica 10/10 en Azure OpenAi, rastreadas como CVE-2025-53767 que podrían permitir a los actores de amenaza no autenticados para acceder a la información confidencial de AI.
Otra mención notable es un error de ejecución de código remoto en el componente de Microsoft Graphics que puede explotarse a través de archivos o imágenes maliciosas. Se rastrean como CVE-2025-50165, y se le dio una puntuación de gravedad de 9.8/10 (crítico).
También hay CVE-2025-53766, CVE-50171 y CVE-2025-53792, todos los cuales tienen una puntuación de gravedad de 9.1 y más, lo que los hace críticos.
En total, Microsoft abordó 111 vulnerabilidades, y aunque ninguna está marcada como explotada activamente en la naturaleza, los administradores serían sabios para aplicar la solución sin demora.
A través de Computadora de soplado