Debe estar conectado para participar
Buscar en los foros:


 






Uso de Comodín:
*    coincide cualquier número de caracteres
%    coincide exactamente un caracter

[Microsoft] Boletines de seguridad en Agosto 2010

No hay Etiquetas
Entrada
Extreme Level

viper713

entradas: 1374

10:39 12/08/2010

1

Este martes Microsoft ha publicado 14 boletines de seguridad (del MS10-047 al MS10-060) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft ocho de los boletines presentan un nivel de gravedad "crítico", mientras que los seis restantes son clasificados como "importantes". En total se han resuelto 34 vulnerabilidades.

Los boletines "críticos" son:
* MS10-049: Actualización para corregir dos vulnerabilidades en el en el paquete de seguridad de canal seguro (SChannel) en Windows. La más grave podría permitir la ejecución remota de código si un usuario visita un sitio web malicioso. Afecta a Microsoft Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

* MS10-051: Se trata de una actualización destinada a solucionar una vulnerabilidad en Microsoft XML Core Services que podría permitir la ejecución remota de código si un usuario visita con Internet Explorer una página web especialmente diseñada. Afecta a Microsoft Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

* MS10-052: Actualización para corregir una vulnerabilidad en los códecs de audio MPEG Layer-3 de Microsoft que podría permitir la ejecución remota de código. Afecta a Microsoft Windows XP y Windows Server 2003.

* MS10-053: Actualización acumulativa para Microsoft Internet Explorer que además soluciona seis nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario. Afecta a Internet Explorer 6, 7 y 8.

* MS10-054: Boletín destinado a corregir tres vulnerabilidades en el servidor SMB que podría permitir la ejecución remota de código si un atacante envía a un sistema afectado un paquete SMB especialmente creado. Afecta a Microsoft Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

* MS10-055: Actualización para corregir una vulnerabilidades en el códec Cinepak que podría permitir la ejecución remota de código si el usuario abre un archivo multimedia específicamente creado. Afecta a Microsoft Windows XP, Vista y 7.

* MS10-056: Actualización para corregir cuatro vulnerabilidades en Microsoft Office Word, las más graves podrían permitir la ejecución remota de código si un usuario abre, u obtiene una vista previa, de un mensaje de correo electrónico RTF especialmente diseñado. Afecta a Office XP, Office 2003 y 2007 Microsoft Office System.

* MS10-060: Se trata de una actualización de seguridad para resolver dos vulnerabilidades en Microsoft .NET Common Language Runtime y en Microsoft Silverlight podrían permitir la ejecución remota de código.

Los boletines clasificados como "importantes" son:
* MS10-047: Actualización para corregir tres vulnerabilidades de elevación de privilegios en el kernel de Windows. Afecta a Microsoft Windows XP, 7, Vista y Windows Server 2008.

* MS10-048: Actualización para corregir cinco vulnerabilidades de elevación de privilegios a través de los controladores en modo kernel de Windows. Afecta a Microsoft Windows XP, Windows Server 2003, Windows Vista y Windows Server 2008.

* MS10-050: Actualización para corregir una vulnerabilidad en Windows Movie Maker que podría permitir la ejecución remota de código si un usuario abre un proyecto de Movie Maker específicamente creado.

* MS10-057: Boletín en el que se ofrece una actualización para evitar una vulnerabilidad en Microsoft Office Excel que podría permitir la ejecución remota de código si un usuario abre un archivo Excel especialmente diseñado. Afecta a Office XP, Office 2003 y Microsoft Office 2004 y 2008 para Mac y en el Convertidor de archivos con formatos XML abiertos para Mac.

* MS10-058: Esta actualización de seguridad resuelve dos vulnerabilidades en el tratamiento de TCP/IP, que podrían permitir la elevación de privilegios. Afecta a Microsoft Windows 7, Vista y Windows Server 2008.

* MS10-059: Se trata de una actualización de seguridad para resolver dos vulnerabilidades en la característica de seguimiento de los servicios podrían permitir la elevación de privilegios. Afecta a Microsoft Windows 7, Vista y Windows Server 2008.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.

Más Información:

Resumen del boletín de seguridad de Microsoft de agosto de 2010
http://www.microsoft.com/spain/techn…/ms10-aug.mspx

Boletín de seguridad de Microsoft MS10-047 – Importante
Vulnerabilidades del kernel de Windows podrían permitir la elevación de privilegios (981852)
http://www.microsoft.com/spain/techn…/MS10-047.mspx

Boletín de seguridad de Microsoft MS10-048 – Importante
Vulnerabilidades en los controladores en modo kernel de Windows podrían permitir la elevación de privilegios (2160329)
http://www.microsoft.com/spain/techn…/MS10-048.mspx

Boletín de seguridad de Microsoft MS10-049 – Crítico
Vulnerabilidades en SChannel podrían permitir la ejecución remota de código (980436)
http://www.microsoft.com/spain/techn…/MS10-049.mspx

Boletín de seguridad de Microsoft MS10-050 – Importante
Una vulnerabilidad en Windows Movie Maker podría permitir la ejecución remota de código (981997)
Publicado: agosto 10, 2010
http://www.microsoft.com/spain/techn…/MS10-050.mspx

Boletín de seguridad de Microsoft MS10-051 – Crítico
Una vulnerabilidad en Microsoft XML Core Services podría permitir la ejecución remota de código (2079403)
http://www.microsoft.com/spain/techn…/MS10-051.mspx

Boletín de seguridad de Microsoft MS10-052 – Crítico
Una vulnerabilidad en los códecs MPEG Layer-3 de Microsoft podría permitir la ejecución remota de código (2115168)
http://www.microsoft.com/spain/techn…/MS10-052.mspx

Boletín de seguridad de Microsoft MS10-053 – Crítico
Actualización de seguridad acumulativa para Internet Explorer (2183461)
http://www.microsoft.com/spain/techn…/MS10-053.mspx

Boletín de seguridad de Microsoft MS10-054 – Crítico
Vulnerabilidades en el servidor SMB podrían permitir la ejecución remota de código (982214)
http://www.microsoft.com/spain/techn…/MS10-054.mspx

Boletín de seguridad de Microsoft MS10-055 – Crítico
Una vulnerabilidad en el códec Cinepak podría permitir la ejecución remota de código (982665)
http://www.microsoft.com/spain/techn…/MS10-055.mspx

Boletín de seguridad de Microsoft MS10-056 – Crítico
Vulnerabilidades en Microsoft Office Word podrían permitir la ejecución remota de código (2269638)
http://www.microsoft.com/spain/techn…/MS10-056.mspx

Boletín de seguridad de Microsoft MS10-057 – Importante
Una vulnerabilidad en Microsoft Office Excel podría permitir la ejecución remota de código (2269707)
http://www.microsoft.com/spain/techn…/MS10-057.mspx

Boletín de seguridad de Microsoft MS10-058 – Importante
Vulnerabilidades en TCP/IP podrían permitir la elevación de privilegios (978886)
http://www.microsoft.com/spain/techn…/MS10-058.mspx

Boletín de seguridad de Microsoft MS10-059 – Importante
Vulnerabilidades en la característica de seguimiento de los servicios podrían permitir la elevación de privilegios (982799)
http://www.microsoft.com/spain/techn…/MS10-059.mspx

Boletín de seguridad de Microsoft MS10-060 – Crítico
Vulnerabilidades en Microsoft .NET Common Language Runtime y en Microsoft Silverlight podrían permitir la ejecución remota de código (2265906)
http://www.microsoft.com/spain/techn…/MS10-060.mspx

Fuente: Hispasec