Las actualizaciones de May’s Patch Tuesday hacen que los parches urgentes sean una necesidad

Las actualizaciones de May’s Patch Tuesday hacen que los parches urgentes sean una necesidad

El martes de parches de los angeles semana pasada comenzó con 73 actualizaciones, pero terminó (hasta ahora) con tres revisiones y una adición tardía (CVE-2022-30138) para un overall de 77 vulnerabilidades abordadas este mes. En comparación con el amplio conjunto de actualizaciones lanzadas en abril, vemos una mayor urgencia en parchear Home windows, especialmente con tres días cero y varias fallas muy graves en el servidor clave y las áreas de autenticación. El intercambio también requerirá atención, debido a nueva tecnología de actualización del servidor.

No hubo actualizaciones este mes para los navegadores de Microsoft y Adobe Reader. Y Home windows 10 20H2 (apenas te conocíamos) ya no tiene soporte.

Puede encontrar más información sobre los riesgos de implementar estas actualizaciones de Patch Tuesday en esta útil infografía, y el Centro MSRC ha publicado una buena descripción normal de cómo maneja las actualizaciones de seguridad aquí.

Escenarios de prueba clave

Dada los angeles gran cantidad de cambios incluidos con este ciclo de parches de mayo, he dividido los escenarios de prueba en grupos de alto riesgo y riesgo estándar:

Alto riesgo: Es possible que estos cambios incluyan cambios de funcionalidad, que dejen de usar funciones existentes y probablemente requieran los angeles creación de nuevos planes de prueba:

  • Pruebe los certificados de CA de su empresa (tanto nuevos como renovados). Su servidor de dominio KDC validará automáticamente las nuevas extensiones incluidas en esta actualización. ¡Busque validaciones fallidas!
  • Esta actualización incluye un cambio en las firmas de los controladores que ahora incluyen verificación de marca de tiempo, así como firmas de código de autenticación. Los controladores firmados deberían cargarse. Los controladores no firmados no deberían. Verifique las ejecuciones de prueba de su aplicación en busca de cargas de controladores fallidas. Incluya cheques para EXE y DLL firmados también.

Los siguientes cambios no están documentados como cambios funcionales, pero aun así requerirán al menos “prueba de humo” antes del despliegue normal de los parches de mayo:

Derechos de autor © 2022 IDG Communications, Inc.

Pasaporte En Linea