Debe estar conectado para participar
Buscar en los foros:


 






Uso de Comodín:
*    coincide cualquier número de caracteres
%    coincide exactamente un caracter

[Microsoft] Boletines de seguridad en Febrero 2010

No hay Etiquetas
Entrada
Extreme Level

viper713

entradas: 1374

09:25 10/02/2010

1

Este martes Microsoft ha publicado trece boletines de seguridad (del MS10-003 al MS10-015) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cinco de los boletines presentan un nivel de gravedad "crítico", siete son clasificados como "importantes" y el restante se considera "moderado". En total se han resuelto 25 vulnerabilidades, una de ellas reportada por Hispasec.

Los boletines "críticos" son:
* MS10-006: Actualización para corregir dos vulnerabilidades en el cliente SMB que podrían permitir la ejecución remota de código si un atacante envía una respuesta SMB especialmente creada a una petición de cliente SMB. Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

* MS10-007: Actualización destinada a corregir una vulnerabilidad en el controlador del shell de Windows que podría permitir la ejecución remota de código arbitrario, el problema reside en la validación incorrecta de la entrada enviada a la función de la API ShellExecute. Afecta a Microsoft Windows 2000, Windows XP y Windows Server 2003.

* MS10-008: Se trata de una actualización de seguridad acumulativa de bits de interrupción de ActiveX que además corrige una vulnerabilidad de ejecución remota de código en el control ActiveX de Microsoft Data Analyzer. Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

* MS10-009: Boletín destinado a corregir cuatro vulnerabilidades en TCP/IP de Windows podrían permitir la ejecución remota de código, la más grave de ellas podría permitir la ejecución remota de código si se envían paquetes especialmente diseñados a un equipo con IPv6 habilitado. Afecta a Microsoft Windows Windows Vista y Windows Server 2008.

* MS10-013: Actualización destinada a corregir una vulnerabilidad en Microsoft DirectShow relacionada con la forma en que se analizan los archivos AVI. Esta vulnerabilidad podría permitir la ejecución remota de código arbitrario si un usuario abre un archivo AVI especialmente creado. Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

Los boletines clasificados como "importantes" son:
* MS10-003: Actualización que soluciona una vulnerabilidad en Microsoft Office que podría permitir la ejecución remota de código si un usuario abre un archivo de Office especialmente diseñado. Afecta a Microsoft Office XP y Microsoft Office 2004 para Mac.

* MS10-004: Actualización que soluciona seis vulnerabilidades en Microsoft Office PowerPoint, que podrían permitir la ejecución remota de código si un usuario abre un archivo Power Point especialmente creado. Afecta a Microsoft Office XP, 2003 y Microsoft Office 2004 para Mac.

* MS10-010: Actualización destinada a corregir una vulnerabilidad en Windows Server 2008 Hyper-V, que podría permitir provocar una denegación de servicio si un usuario ejecuta una secuencia especial de instrucciones con formato incorrecto en una de las máquinas virtuales invitadas que hospede el servidor Hyper-V.

* MS10-011: Actualización destinada a solucionar una vulnerabilidad elevación de privilegios a través del subsistema de tiempo de ejecución de cliente-servidor de Windows (Client/Server Run-time Subsystem, CSRSS). Esta vulnerabilidad fue reportada por Matthew "j00ru" Jurczyk y Gynvael Coldwind, de Hispasec.

* MS10-012: En este boletín se ofrece una actualización para resolver cuatro vulnerabilidades en el servidor SMB, la más grave de ellas podría permitir la ejecución remota de código si un atacante envía a un sistema afectado un paquete SMB especialmente diseñado. Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

* MS10-014: En este boletín se corrige una vulnerabilidad de denegación de servicio en las implementaciones de Kerberos.

* MS10-015: Esta actualización de seguridad resuelve dos vulnerabilidades en el kernel de Windows. Afecta a Windows 2000, Windows XP, Windows Server 2003, Windows Vista y Windows Server 2008

Por último, la vulnerabilidad considerada como "moderada":
* MS10-005: Actualización publicada para evitar una vulnerabilidad de ejecución remota de código en Microsoft Paint si un usuario visualiza con este programa un archivo JPEG especialmente manipulado. Afecta a Microsoft Windows 2000, Windows XP y Windows Server 2003. Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.

Más Información:

Resumen del boletín de seguridad de Microsoft de enero de 2010
http://www.microsoft.com/spain/techn…/ms10-jan.mspx

Boletín de seguridad de Microsoft MS10-003 – Importante
Una vulnerabilidad en Microsoft Office (MSO) podría permitir la ejecución remota de código (978214)
http://www.microsoft.com/spain/techn…/ms10-003.mspx

Boletín de seguridad de Microsoft MS10-004 – Importante
Vulnerabilidades en Microsoft Office PowerPoint podrían permitir la ejecución remota de código (975416)
http://www.microsoft.com/spain/techn…/ms10-004.mspx

Boletín de seguridad de Microsoft MS10-005 – Moderado
Una vulnerabilidad en Microsoft Paint podría permitir la ejecución remota de código (978706)
http://www.microsoft.com/spain/techn…/ms10-005.mspx

Boletín de seguridad de Microsoft MS10-006 – Crítico
Vulnerabilidades en el cliente SMB podrían permitir la ejecución remota de código (978251)
http://www.microsoft.com/spain/techn…/ms10-006.mspx

Boletín de seguridad de Microsoft MS10-007 – Crítico
Una vulnerabilidad en el controlador del shell de Windows podría permitir la ejecución remota de código (975713)
http://www.microsoft.com/spain/techn…/ms10-007.mspx

Boletín de seguridad de Microsoft MS10-008 – Crítico
Actualización de seguridad acumulativa de bits de interrupción de ActiveX (978262)
http://www.microsoft.com/spain/techn…/ms10-008.mspx

Boletín de seguridad de Microsoft MS10-009 – Crítico
Vulnerabilidades en TCP/IP de Windows podrían permitir la ejecución remota de código (974145)
http://www.microsoft.com/spain/techn…/ms10-009.mspx

Boletín de seguridad de Microsoft MS10-010 – Importante
Una vulnerabilidad en Windows Server 2008 Hyper-V podría permitir la denegación de servicio (977894)
http://www.microsoft.com/spain/techn…/ms10-010.mspx

Boletín de seguridad de Microsoft MS10-011 – Importante
Una vulnerabilidad en el subsistema de tiempo de ejecución de cliente-servidor de Windows podría permitir la elevación de privilegios (978037)
http://www.microsoft.com/spain/techn…/ms10-011.mspx

Boletín de seguridad de Microsoft MS10-012 – Importante
Vulnerabilidades en el servidor SMB podrían permitir la ejecución remota de código (971468)
http://www.microsoft.com/spain/techn…/ms10-012.mspx

Boletín de seguridad de Microsoft MS10-013 – Crítico
Una vulnerabilidad en Microsoft DirectShow podría permitir la ejecución remota de código (977935)
http://www.microsoft.com/spain/techn…/ms10-013.mspx

Boletín de seguridad de Microsoft MS10-014 – Importante
Una vulnerabilidad en Kerberos podría permitir la denegación de servicio (977290)
http://www.microsoft.com/spain/techn…/ms10-014.mspx

Boletín de seguridad de Microsoft MS10-015 – Importante
Vulnerabilidades del kernel de Windows podrían permitir la elevación de privilegios (977165)
http://www.microsoft.com/spain/techn…/ms10-015.mspx

Fuente: Hispasec

Hardcore Extreme Level

savedrage

entradas: 17862

09:33 10/02/2010

2

Se viene pulenta esto…

Encima en 5 dias se empiezan a apagar las maquinas con Windows Seven RC…pasense a la final los que no lo hayan hecho aun!!

Extreme Level

boo2

no te importa

entradas: 2932

13:50 10/02/2010

3

hoy a la mañana las instale…creo era todas estas

Cita Iniciado por savedrage
Ver Mensaje
Encima en 5 dias se empiezan a apagar las maquinas con Windows Seven RC…pasense a la final los que no lo hayan hecho aun!!

jaja me voy a reir un rato…cuando a los volados se le pase por alto esto jaja…ya me los imagino

Moderador

legion

Argentina

entradas: 15626

13:53 10/02/2010

4

XP actualizado – listo – gracias por la data

  http://img6.imageshack.us/img6/3812/pipikuku.th.png  Patres _ Semper  immoti  et  digni -   


Extreme Level

jorges

Villa Maria (Cba)

entradas: 2189

14:52 10/02/2010

5

Las RTM tambien las dan de baja ?

High End Level

Divilish

entradas: 951

14:58 10/02/2010

6
Cita Iniciado por savedrage
Ver Mensaje
Se viene pulenta esto…

Encima en 5 dias se empiezan a apagar las maquinas con Windows Seven RC…pasense a la final los que no lo hayan hecho aun!!

no entendi xD 1515


"…its number is Six Hundred and Sixty Six."