Intel, AMD, Zoom y Splunk lanzan parches de avisos de seguridad el martes

Intel, AMD, Zoom y Splunk publicaron avisos de seguridad el primer martes de parches de 2024 para informar a los clientes sobre las vulnerabilidades encontradas en sus productos.

Intel ha publicado tres nuevos avisos anunciando parches. Dos de ellos describen un total de seis vulnerabilidades de escalada de privilegios locales de gravedad alta y una de gravedad media en el firmware del BIOS de NUC.

El gigante de los chips también ha informado a los clientes sobre cuatro vulnerabilidades de escalada de privilegios y denegación de servicio (DoS) en el software NUC. Todas las fallas requieren acceso local para su explotación.

AMD ha publicado un nuevo aviso este martes de parches para anunciar que no se planea ninguna mitigación para un problema de baja gravedad que involucra a SEV-SNP.

“Un investigador informó que un host puede potencialmente suprimir la entrega de excepciones de depuración a invitados SEV-SNP que tienen habilitada la función de inyección restringida”, explicó la compañía. “Por ejemplo, un depurador basado en software que genera excepciones basadas en hardware con el fin de depurar puede no ver las excepciones entregadas a la VM invitada”.

Splunk ha publicado cuatro nuevos avisos. Uno de ellos informa a los clientes sobre siete vulnerabilidades críticas y de alta gravedad parcheadas en Splunk Enterprise Security con actualizaciones de paquetes de terceros.

Otro aviso cubre seis fallas de alta gravedad corregidas en User Behavior Analytics con actualizaciones de paquetes de terceros.

La compañía también solucionó dos vulnerabilidades de gravedad media en Enterprise Security. Las fallas permiten que un atacante autenticado provoque una condición DoS en una investigación.

leer más  Ridley Scott vuelve a atacar a los historiadores y causa polémica

Anuncio publicitario. Desplázate para seguir leyendo.

Zoom ha publicado un aviso para informar a los clientes que Zoom Desktop, VDI Client y SDK para Windows se ven afectados por una falla de alta gravedad que podría permitir a un atacante autenticado escalar privilegios a través del acceso local. Se han lanzado parches.

Relacionado: Siemens y Schneider Electric lanzan los primeros avisos del martes de parches ICS de 2024

Relacionado: Los primeros parches de SAP de 2024 resuelven vulnerabilidades críticas

Relacionado: Microsoft envía soluciones urgentes para fallas críticas en Windows Kerberos y Hyper-V

2024-01-11 13:20:53
1704980734
#Intel #AMD #Zoom #Splunk #lanzan #parches #avisos #seguridad #martes

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.