NEO Pro

BeyondTrust: se registraron 1292 vulnerabilidades en Microsoft

10 de April de 2023

BeyondTrust, compañía especializada en seguridad inteligente de identidades y accesos, presentó el Informe 2023 sobre vulnerabilidades de Microsoft, un estudio que analiza los datos de los boletines de seguridad publicados por Microsoft durante el año anterior. 

BeyondTrust comparte los hallazgos del Informe 2023 sobre vulnerabilidades de Microsoft

Este reporte destaca algunas de las Vulnerabilidades y Exposiciones Comunes (CVE, por sus siglas en inglés) más destacadas de 2022 y desglosa cómo las explotan los atacantes y las formas en que se pueden prevenir o mitigar.

BeyondTrust explica que Microsoft agrupa las vulnerabilidades de los productos en diversas categorías: ejecución remota de código, elevación de privilegios, anulación de funciones de seguridad, manipulación, divulgación de la información, denegación de servicio y suplantación de identidad.

El estudio reveló que el total de vulnerabilidades de Microsoft en 2022 ascendió a 1292, alcanzando un máximo histórico desde que comenzó a elaborarse el informe hace 10 años. No solo es el número de vulnerabilidades lo que preocupa, sino la amenaza y el impacto que plantean cada una de ellas. 

Estos son algunos de los principales hallazgos: 

"Microsoft tiene un alto volumen de vulnerabilidades que hemos visto aumentar en los últimos 10 años de nuestra investigación. Este informe describe muchos de los riesgos y destaca la importancia de aplicar parches a tiempo junto con la eliminación de derechos administrativos excesivos para mitigar los riesgos”, dijo James Maude, investigador Principal de Seguridad en BeyondTrust