¿Qué busca?
Vulnerabilidad de ejecución remota de código de Microsoft (CVE-2019-1181/1182)
15 de agosto de 2019
El 13 de agosto de 2019, Microsoft publicó un conjunto de correcciones para Remote Desktop Services que incluyen dos vulnerabilidades críticas de ejecución remota de código (RCE), CVE-2019-1181 y CVE-2019-1182. Al igual que la vulnerabilidad 'BlueKeep' corregida anteriormente(CVE-2019-0708), estas dos vulnerabilidades también son 'wormables', lo que significa que cualquier malware futuro que las explote podría propagarse de computadora vulnerable a computadora vulnerable sin interacción del usuario. Esta vulnerabilidad podría afectar a los productos Keysight que utilizan los sistemas operativos Windows 7, Windows Embedded Standard 7 (WES7), Windows 10 o Windows 10 IoT Enterprise 2016 LTSB. Un Boletín de Servicio con más información sobre la vulnerabilidad está disponible en Microsoft.
A fecha de 15 de agosto de 2019, Keysight no tiene constancia de ningún ataque activo que aproveche esta vulnerabilidad, pero, como medida de precaución, recomienda encarecidamente que todos los productos basados en Windows 7, WES7, Windows 10 o Windows 10 IoT Enterprise 2016 LTSB se actualicen con los últimos parches de seguridad de Microsoft. Las actualizaciones pueden realizarse mediante la función «Windows Update» de su producto, o bien descargando la actualización correspondiente directamente desde la Guía de actualizaciones de seguridad de Microsoft e instalándola manualmente.
Si tiene alguna pregunta adicional, póngase en contacto con Keysight.
Recursos destacados
¿Necesita ayuda o tiene alguna pregunta?