Recientemente, Microsoft ha publicó un total de 89 vulnerabilidades, incluidas 4 consideradas Zero-Days: CVE-2024-43639, CVE-2024-49039, CVE-2024-49040 y CVE-2024-49019. Se reporta que las dos primeras están siendo explotadas activamente. Estas vulnerabilidades afectan a varios productos como Microsoft Exchange Server, Active Directory Certificate Services y Windows Task Scheduler.
De las vulnerabilidades publicadas por Microsoft en su parche mensual de los martes (Microsoft November 2024 Patch Tuesday), 4 fueron clasificadas como críticas, varias de ellas de ejecución remota de código (RCE).
Puedes consultar la lista completa de CVE publicada por Microsoft en el siguiente enlace: Security Update Guide – Microsoft Security Response Center
Es fundamental que los administradores de sistemas y usuarios finales apliquen estas actualizaciones de seguridad lo antes posible para proteger sus sistemas contra posibles explotaciones. Para obtener más detalles y acceder a las actualizaciones, visite el Centro de actualizaciones de seguridad de Microsoft.