CIBERPLANETA_
11 Feb 2026 · 15:02 Ciberplaneta News 3 min de lectura
Más de 60 proveedores de software realizan corr...

Más de 60 proveedores de software realizan corr...

Es martes de parches, lo que significa que varios proveedores de software han publicado parches para varias vulnerabilidades de seguridad que afectan a sus productos y servicios.

Microsoft emitido correcciones para 59 fallas, incluidas seis que se explotaban activamente desde cero en varios componentes de Windows y que podían utilizarse indebidamente para eludir las funciones de seguridad, aumentar los privilegios y activar una condición de denegación de servicio (DoS).

En otros lugares, Adobe publicado actualizaciones para Audition, After Effects, InDesign Desktop, Substance 3D, Bridge, Lightroom Classic y DNG SDK. La empresa dijo que no tiene conocimiento de que se haya explotado de forma clandestina ninguna de las deficiencias.

SAVIA enviado correcciones para dos vulnerabilidades de gravedad crítica, incluido un error de inyección de código en SAP CRM y SAP S/4HANA (CVE-2026-0488, puntuación CVSS: 9,9) que un atacante autenticado podría utilizar para ejecutar una sentencia SQL arbitraria y comprometer completamente la base de datos.

La segunda vulnerabilidad crítica es un caso en el que falta una verificación de autorización en las plataformas ABAP y ABAP del servidor de aplicaciones SAP NetWeaver (CVE-2026-0509, puntuación CVSS: 9,6), lo que podría permitir a un usuario autenticado y con pocos privilegios realizar determinadas llamadas a funciones remotas en segundo plano sin la autorización S_RFC requerida.

«Para corregir la vulnerabilidad, los clientes deben implementar una actualización del kernel y establecer un parámetro de perfil», Onapsis dijo . «Es posible que sea necesario ajustar las funciones de los usuarios y la configuración de la UCON para no interrumpir los procesos empresariales».

adsense

Completando la lista, Intel y Google dijeron que se unieron para examinar la seguridad de Intel Extensiones de dominio de confianza ( TDX ) 1.5, descubriendo cinco vulnerabilidades en el módulo ( CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 y CVE-2025-32467 ) y casi tres docenas de debilidades, errores y sugerencias de mejora.

«La Intel TDX 1.5 presenta nuevas características y funcionalidades que acercan significativamente la computación confidencial a la paridad de funciones con las soluciones de virtualización tradicionales», afirma Google. «Al mismo tiempo, estas funciones han aumentado la complejidad de un componente de software altamente privilegiado de la TCB [Trusted Computing Base]».

Parches de software de otros proveedores

Otros proveedores también han publicado actualizaciones de seguridad en las últimas semanas para corregir varias vulnerabilidades, que incluyen:

¿Te ha parecido interesante este artículo? Síguenos en Noticias de Google , Twitter y LinkedIn para leer más contenido exclusivo que publicamos.

Post generado automáticamente, fuente oficial de la información: THEHACKERNEWS

// compartir: X Telegram LinkedIn WhatsApp
// ¿qué te parece este artículo?
// comentarios (0)
// sin comentarios aún
inicia sesión o regístrate para comentar.
← volver
▶
[INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·