Debe estar conectado para participar
Buscar en los foros:


 






Uso de Comodín:
*    coincide cualquier número de caracteres
%    coincide exactamente un caracter

[Microsoft] Boletines de seguridad en Abril 2009

No hay Etiquetas
Entrada
Extreme Level

viper713

entradas: 1374

21:54 15/04/2009

1

Boletines de seguridad en Abril 2009

Este martes Microsoft ha publicado ocho boletines de seguridad (del MS09-009 al MS09-016) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cinco de los boletines presentan un nivel de gravedad "crítico", otros dos son "importantes" y un último con nivel moderado".

Los boletines "críticos" son:

* MS09-009: Actualización para corregir dos vulnerabilidades en Microsoft Office Excel que podrían permitir la ejecución remota de código si el usuario abre un archivo de Excel específicamente creado.

* MS09-010: Actualización que soluciona cuatro vulnerabilidades en los conversores de texto de WordPad y Office que pueden permitir la ejecución remota de código arbitrario, si un usuario abre un archivo específicamente manipulado.

* MS09-011: Actualización que resuelve una vulnerabilidad en DirectX, que podría permitir la ejecución remota de código arbitrario si el usuario abre un archivo mjpeg maliciosamente construido.

* MS09-013: Actualización para solucionar tres vulnerabilidades, la más grave de todas podría llegar a permitir la ejecución remota de código en Microsoft Windows HTTP Services (WinHTTP).

* MS09-014: Actualización acumulativa para Microsoft Internet Explorer que además soluciona seis nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario. Afecta a Internet Explorer 5.01, 6 y 7.

Los boletines clasificados como "importantes" son:

* MS09-012: En este boletín se ofrece una actualización para resolver cuatro vulnerabilidades en Windows y que podrían ser aprovechadas por un atacante local para lograr el control completo de un sistema afectado. Afecta a Windows 2000, Windows XP, Vista, Windows Server 2003 y 2008.

* MS09-016: Actualización para resolver dos vulnerabilidades en Microsoft ISA Server (Internet Security and Acceleration Server) y en Microsoft Forefront Threat Management Gateway (TMG) Medium Business Edition (MBE), que podría permitir a un atacante remoto el acceso a información sensible o causar denegaciones de servicio.

Por último, el boletín clasificado como "moderado":

* MS09-015: Esta actualización de seguridad resuelve una vulnerabilidad en la función SearchPath de Windows que podría permitir la elevación de privilegios si un usuario descarga un archivo específicamente creado desde una localización específica, tras lo cual abre alguna aplicación que pueda abrir ese archivo en determinadas circunstancias. Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.

Más Información:

Microsoft Security Bulletin Summary for April 2009 http://www.microsoft.com/technet/security/bulletin/ms09-apr.mspx

Microsoft Security Bulletin MS09-010 – Critical
Vulnerabilities in WordPad and Office Text Converters Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/bulletin/MS09-010.mspx

Microsoft Security Bulletin MS09-009 – Critical
Vulnerabilities in Microsoft Office Excel Could Cause Remote Code Execution
http://www.microsoft.com/technet/security/bulletin/MS09-009.mspx

Microsoft Security Bulletin MS09-011 – Critical
Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/bulletin/MS09-011.mspx

Microsoft Security Bulletin MS09-012 – Important
Vulnerabilities in Windows Could Allow Elevation of Privilege
http://www.microsoft.com/technet/security/bulletin/MS09-012.mspx

Microsoft Security Bulletin MS09-013 – Critical
Vulnerabilities in Windows HTTP Services Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/bulletin/MS09-013.mspx

Microsoft Security Bulletin MS09-014 – Critical
Cumulative Security Update for Internet Explorer
http://www.microsoft.com/technet/security/bulletin/MS09-014.mspx

Microsoft Security Bulletin MS09-015 – Moderate
Blended Threat Vulnerability in SearchPath Could Allow Elevation of Privilege
http://www.microsoft.com/technet/security/bulletin/MS09-015.mspx

Microsoft Security Bulletin MS09-016 – Important
Vulnerabilities in Microsoft ISA Server and Forefront Threat Management Gateway (Medium Business Edition) Could Cause Denial of Service
http://www.microsoft.com/technet/security/bulletin/MS09-016.mspx

Fuente: Hispasec

Hardcore Extreme Level

street

entradas: 3749

22:00 15/04/2009

2

hay alguna manera de saber si ya los tengo instaladao pork hoy justo se me acutalizo automaticamente el sistema.

Hardcore Extreme Level

pabloc74

entradas: 18123

23:06 15/04/2009

3
Cita Iniciado por street
Ver Mensaje
hay alguna manera de saber si ya los tengo instaladao pork hoy justo se me acutalizo automaticamente el sistema.

que windows tenes?

Hardcore Extreme Level

street

entradas: 3749

23:23 15/04/2009

4

xp sp3 .

Extreme Level

m_haedo

entradas: 1926

23:32 15/04/2009

5

A mi, en este momento se me está actualizando el Office (2007), bajo Windows 7.
Security Update for Microsoft Office Excel 2007 (KB959997) y Security Update for 2007 Microsoft Office System (KB960003)

Hardcore Extreme Level

pabloc74

entradas: 18123

13:28 16/04/2009

6
Cita Iniciado por street
Ver Mensaje
xp sp3 .

anda a panel de control, actualizaciones automaticas, le das un click en "sitio web de microsoft update" se abre el navegador y a la izquierda hacele click donde dice "revisar historial de actualizaciones"

Nuevo miembro

p1142344

entradas: 8

01:01 29/07/2009

7

Ed Hardy by Christian Audigier is a leading name isEd hardy t-shirtstoday. edhardyde offers a huge selection of cheap Ed Hardy and cuts time spent shopping with its powerful filtering and search engine.