

14/08/2024
Desde el CERT del SOC de la Junta de Andalucía les informamos que han sido liberados los parches de seguridad mensuales de Microsoft, <<August 2024 Security Updates>>. Esta actualización incluye 90 parches, entre los que se encuentran más de media docena de vulnerabilidades críticas.
En esta ocasión, desde el CERT nos gustaría destacar las siguientes vulnerabilidades:
Debemos indicarles que todas estas vulnerabilidades están siendo activamente explotadas por los cibercriminales.
Sistemas afectados:
Debido al riesgo potencial que presentan estas vulnerabilidades, desde el CERT se recomienda:
Actualizar los sistemas siguiendo las indicaciones que proporciona el fabricante.
Pueden encontrar más información en los siguientes enlaces:
Si tuviesen alguna duda al respecto no duden en ponerse en contacto con nuestro equipo.
02/08/2024
Desde el CERT del SOC de la Junta de Andalucía les informamos de que recientemente se han hecho públicos los detalles de una vulnerabilidad crítica en el producto VMware ESXi de la empresa Broadcom:
Desde AndalucíaCERT debemos indicarles que esta vulnerabilidad está siendo activamente explotadas por los cibercriminales.
Productos afectados
Debido al riesgo potencial que presenta esta vulnerabilidad, desde el CERT del SOC de la Junta de Andalucía se recomienda:
Actualizar los sistemas siguiendo las indicaciones que proporciona el fabricante. En particular:
Posibles mitigaciones
En el caso de que no puedan actualizar de forma inmediata, el fabricante facilita las siguientes mitigaciones:
Cambiar las siguientes opciones avanzadas de ESXi:
Nota: El grupo "ESX Admins" será añadido al host con privilegios de Admin una vez que el host se une al dominio AD. Se recomienda cambiar esa configuración antes de unirse al dominio. Esta configuración toma efecto en menos de un minuto. No se requiere reinicio.
Pueden encontrar más información en las siguientes referencias:
Si tuviesen alguna duda al respecto no duden en ponerse en contacto con nuestro equipo.
Para más información puedes ponerte en contacto con nosotros a través de los correos electrónicos gerencia.ada@juntadeandalucia.es o dged.ada@juntadeandalucia.es, o en el teléfono 955061501.