Debe estar conectado para participar
Buscar en los foros:


 






Uso de Comodín:
*    coincide cualquier número de caracteres
%    coincide exactamente un caracter

[Microsoft] Boletines de seguridad en Octubre 2010

No hay Etiquetas
Entrada
Extreme Level

viper713

entradas: 1374

14:48 14/10/2010

1

Este martes Microsoft ha publicado 16 boletines de seguridad (del MS10-071 al MS10-086) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cuatro de los boletines presentan un nivel de gravedad "crítico", diez son clasificados como "importantes", mientras que los dos restantes son de grado "moderado".
En total se han resuelto 49 vulnerabilidades.

Sin duda se trata de una actualización histórica, nunca Microsoft había publicado un grupo de boletines tan amplio ni se habían corregido tantas vulnerabilidades. Y a estás alturas, cuando aún quedan dos meses para finalizar el año, ya se ha superado el número de boletines publicados en años anteriores (nunca se había alcanzado la cifra de 80 boletines de seguridad).

Se ha publicado una actualización acumulativa (de carácter crítico) para Internet Explorer, que además resuelve siete nuevas vulnerabilidades. Otras actualizaciones críticas han afectado al servicio de uso compartido de red del reproductor Windows Media, al motor de fuentes OpenType y a .Net Framework. Todas las vulnerabilidades críticas resueltas podrían llegar a permitir la ejecución remota de código.

Por otra parte, los boletines clasificados como "importantes" afectan a SafeHTML, a los controladores en modo kernel de Windows, al controlador de formato de fuente OpenType (OTF), a la biblioteca de controles comunes de Windows, al Reproductor de Windows Media, a la validación COM en el shell de Windows y WordPad, a la llamada a procedimiento remoto de Windows, a SChannel y también se han corregido once vulnerabilidades en Microsoft Word y otras trece en Excel.

Por último las vulnerabilidades moderadas corregidas afectan a Microsoft Foundation Classes y a discos de clúster compartido de Windows.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.

Más Información:

Resumen del boletín de seguridad de Microsoft de octubre de 2010 http://www.microsoft.com/spain/technet/security/bulletin/ms10-oct.mspx

Actualización de seguridad acumulativa para Internet Explorer (2360131)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-071.mspx

Una vulnerabilidad en el servicio de uso compartido de red del Reproductor de Windows Media podría permitir la ejecución remota de código (2281679)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-075.mspx

Una vulnerabilidad en el motor de fuentes OpenType insertadas podría permitir la ejecución remota de código (982132)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-076.mspx

Una vulnerabilidad en .NET Framework podría permitir la ejecución remota de código (2160841)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-077.mspx

Vulnerabilidades en SafeHTML podrían permitir la divulgación de información (2412048)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-072.mspx

Vulnerabilidades en los controladores en modo kernel de Windows podrían permitir la elevación de privilegios (981957)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-073.mspx

Vulnerabilidades en el controlador de formato de fuente OpenType (OTF) podrían permitir la elevación de privilegios (2279986)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-078.mspx

Vulnerabilidades en Microsoft Word podrían permitir la ejecución remota de código (2293194)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-079.mspx

Vulnerabilidades en Microsoft Excel podrían permitir la ejecución remota de código (2293211)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-080.mspx

Una vulnerabilidad en la biblioteca de controles comunes de Windows podría permitir la ejecución remota de código (2296011)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-081.mspx

Una vulnerabilidad en el Reproductor de Windows Media podría permitir la ejecución remota de código (2378111)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-082.mspx

Una vulnerabilidad en la validación COM en el shell de Windows y WordPad podría permitir la ejecución remota de código (2405882)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-083.mspx

Una vulnerabilidad en la llamada a procedimiento remoto de Windows podría provocar la elevación de privilegios (2360937)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-084.mspx

Una vulnerabilidad en SChannel podría permitir la denegación de servicio (2207566)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-085.mspx

Una vulnerabilidad en Microsoft Foundation Classes podría permitir la ejecución remota de código (2387149)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-074.mspx

Una vulnerabilidad en discos de clúster compartido de Windows podría permitir la alteración de datos (2294255)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-086.mspx

Fuente: Hispasec