Fecha de publicación: 

14/07/2021

Importancia: 

5 – Crítica

Recursos afectados:

  • .NET Install Tool for Extension Authors
  • HEVC Video Extensions
  • Microsoft Bing Search para Android
  • Microsoft Dynamics 365 Business Central 2021 Release Wave 1 – Update 18.3
  • Microsoft Edge (Chromium-based)
  • Microsoft Excel 2013 Service Pack 1 (64-bit eds.)
  • Microsoft Exchange Server 2013 Cumulative Update 23 y 2019 Cum. Up. 8, 9 y 10
  • Microsoft Malware Protection Engine
  • Microsoft Office 2013 Service Pack 1 (64-bit eds.)
  • Microsoft Office Online Server
  • Microsoft SharePoint Foundation 2013 Service Pack 1
  • Microsoft Word 2016 (64-bit ed.)
  • Open Enclave SDK
  • Power BI Report Server
  • Visual Studio Code
  • Windows 10
  • Windows RT 8.1
  • Windows Server 2012 R2, 2016, 2019, versión 2004 y versión 20H2

Descripción:

El boletín mensual de julio de Microsoft detalla 117 vulnerabilidades, de las cuales 13 son de severidad crítica, 103 importantes y una moderada.

Solución:

En la mayor parte de los casos, el software afectado se actualizará automáticamente por defecto. No obstante, en el caso de que no se realizase dicha actualización de forma automática, Microsoft pone a disposición de los usuarios un portal web con toda la información relacionada, así como los parches de los productos afectados para descarga y que se puede consultar aquí: ‘Guía de actualizaciones de seguridad de Microsoft’..

Se recomienda actualizar lo antes posible el software afectado a la última versión y activar las actualizaciones automáticas en caso de que no se estén aplicando por defecto.

 

Los usuarios que tengan instalados Windows 7, Windows Server 2008 R2 o Windows Server 2008 necesitan adquirir el Extended Security Update para seguir recibiendo las actualizaciones de seguridad.

 

(Fuente: INCIBE)