Ver Mensaje Individual
  post #3 (permalink)  
Antiguo 14/05/07, 00:02:25
Avatar de kontainer
kontainer kontainer está offline
Redactor
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 1.315
Articulo Actualización acumulativa de seguridad para Microsoft Internet Explorer

Dentro del conjunto de boletines de mayo publicado esta semana por Microsoft del que ya se efectuo un resumen, se cuenta el anuncio (en el boletín MS06-027) de una actualización acumulativa para Internet Explorer, que además solventa un total de cinco nuevas vulnerabilidades descubiertas en las versiones 5.01, 6 y 7 del navegador.

La primera se debe a un problema en la forma en la que Internet Explorer instancia objetos COM que no fueron diseñados para ser instanciados desde este. Un atacante puede aprovechar esto para ejecutar código arbitrario en la máquina de la víctima si esta visita una página web maliciosa especialmente construida a tal efecto.

La segunda se debe a la forma en la que Internet Explorer accede a objetos cuando no han sido aún inicializados o han sido borrados. Un atacante puede explotar esto construyendo una página web maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.

La tercera se debe a la forma en la que Internet Explorer trata un método de propiedad. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.

La cuarta se debe a una serie de problemas de Internet Explorer a la hora de acceder a memoria sin inicializar en ciertas situaciones. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.

Por último, también se ha corregido un problema en un componente de servicio de medios que no era soportado por Internet Explorer. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.

Se pueden descargar las actualizaciones desde las siguientes direcciones o desde Windows Update:
Microsoft Internet Explorer 5.01 SP4 para Windows 2000 SP4
Download details: Cumulative Update for Internet Explorer 5.01 Service Pack 4 (KB931768)
Microsoft Internet Explorer 6 SP1 sobre Windows 2000 SP4
Download details: Cumulative Update for Internet Explorer 6 SP1 (KB931768)
Microsoft Internet Explorer 6 para Windows XP SP2
Download details: Cumulative Update for Internet Explorer for Windows XP Service Pack 2 (KB931768)
Microsoft Internet Explorer 6 para Windows XP Professional x64 Edition
y Windows XP Professional x64 Edition SP2
Download details: Cumulative Update for Internet Explorer for Windows XP x64 Edition (KB931768)
Microsoft Internet Explorer 6 para Windows Server 2003 SP1 y Windows
Server 2003 SP2
Download details: Cumulative Update for Internet Explorer for Windows Server 2003 (KB931768)
Microsoft Internet Explorer 6 para Windows Server 2003 SP1 para
sistemas Itanium y Windows Server 2003 SP2 para sistemas Itanium
Download details: Cumulative Update for Internet Explorer for Windows Server 2003 64-bit Itanium Edition (KB931768)
Microsoft Internet Explorer 6 para Windows Server 2003 x64 Edition SP1
y Windows Server 2003 x64 Edition SP2
Download details: Cumulative Update for Internet Explorer for Windows Server 2003 x64 Edition (KB931768)
Windows Internet Explorer 7 para Windows XP SP2
Download details: Cumulative Update for Internet Explorer 7 for Windows XP Service Pack 2 (KB931768)
Windows Internet Explorer 7 para Windows XP Professional x64 Edition y
Windows XP Professional x64 Edition SP2
Download details: Cumulative Update for Internet Explorer 7 for Windows XP x64 Edition (KB931768)
Windows Internet Explorer 7 para Windows Server 2003 SP1 y Windows
Server 2003 SP2
Download details: Cumulative Update for Internet Explorer 7 for Windows Server 2003 (KB931768)
Windows Internet Explorer 7 para Windows Server 2003 SP1 para sistemas
Itanium y Windows Server 2003 SP2 para sistemas Itanium
Download details: Cumulative Update for Internet Explorer 7 for Windows Server 2003 64-bit Itanium Edition (KB931768)
Windows Internet Explorer 7 para Windows Server 2003 x64 Edition SP1 y
Windows Server 2003 x64 Edition SP2
Download details: Cumulative Update for Internet Explorer 7 for Windows Server 2003 x64 Edition (KB931768)
Windows Internet Explorer 7 en Windows Vista
Download details: Cumulative Update for Internet Explorer 7 in Windows Vista (KB931768)
Windows Internet Explorer 7 en Windows Vista x64 Edition
Download details: Cumulative Update for Internet Explorer 7 in Windows Vista x64 Edition (KB931768)


Más información:

Boletín de seguridad de Microsoft MS07-027
Actualización de seguridad acumulativa para Internet Explorer
http://www.microsoft.com/spain/techn.../MS07-027.mspx

Fuente


Novedades del Foro | Antivirus Online | Tutorial de Spywares | Políticas en HijackThis


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.