• Registrarse
  • Iniciar sesión


  • Resultados 1 al 3 de 3

    9 boletines de seguridad Microsoft "Agosto"

    En su ciclo habitual de actualizaciones ,Microsoft ha anunciado que en esta ocasión se esperan nueve boletines de seguridad. Ocho de las actualizaciones afectan a Windows en general y otra a Office, Visual Studio, ISA ...

          
    1. #1
      Usuario Avatar de kontainer
      Registrado
      jul 2005
      Ubicación
      V
      Mensajes
      1.374

      Atención 9 boletines de seguridad Microsoft "Agosto"

      En su ciclo habitual de actualizaciones ,Microsoft ha anunciado que en esta ocasión se esperan nueve boletines de seguridad. Ocho de las actualizaciones afectan a Windows en general y otra a Office, Visual Studio, ISA Server y BizTalk Server.

      Si en julio se publicaron seis boletines dentro del ciclo habitual y otros dos fuera de ciclo, este mes Microsoft prevé publicar nueve actualizaciones el martes 11 de agosto. Cinco de los boletines se consideran críticos, y el resto importantes.

      Adicionalmente, y como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool. Además, se publicarán actualizaciones de alta prioridad no relacionadas con la seguridad. ´

      Por otra parte, Microsoft recuerda que el 1 de agosto de 2009 se finalizó de soporte de Office Update y de Office Update Inventory Tool, por lo que para la obtención de las actualizaciones de los productos de Office se recomienda la utilización de Micrrosoft Update.

      Los parches anunciados están sujetos a cambios, en cualquier caso, con lo que no se garantiza que no se produzcan cambios de última hora.



      Más información:

      Microsoft Security Bulletin Advance Notification for August 2009
      http://www.microsoft.com/technet/sec.../ms09-aug.mspx


      Fuente

    2. #2
      Usuario Avatar de kontainer
      Registrado
      jul 2005
      Ubicación
      V
      Mensajes
      1.374

      Atención Re: 9 boletines de seguridad Microsoft "Agosto"

      Microsoft ha publicado nueve boletines de seguridad (del MS09-036 al MS09-044) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cinco de los boletines presentan un nivel de gravedad "crítico" mientras que los cuatro restantes son "importantes". En total se han resuelto 19 vulnerabilidades.

      Los boletines "críticos" son:

      * MS09-037:
      Actualización destinada a solucionar una vulnerabilidad en Microsoft Active Template Library (ATL) que podría permitir la ejecución remota de código si un usuario si un usuario abre un componente o control específicamente creado y alojado en una página web maliciosa.

      * MS09-038: En este boletín se solucionan dos vulnerabilidades en el tratamiento de archivos de Windows Media que podrían permitir la ejecución remota de código arbitrario si el usuario abre un archivo avi maliciosamente manipulado. Afecta a Windows XP, 2000, Vista, Server 2003 y Server 2008.

      * MS09-039: Actualización de seguridad para evitar dos vulnerabilidades en WINS (Windows Internet Name Service), cada una de las cuales podría permitir la ejecución remota de código arbitrario. Afecta a sistemas Windows 2000 y Server 2003 con WINS instalado.

      * MS09-043: Actualización para corregir cuatro vulnerabilidades en los Componentes Web de Microsoft Office (Microsoft Office Web Components), que podrían permitir la ejecución remota de código si el usuario accede a una página web creada de forma maliciosa. Afecta a Microsoft Office XP, Office 2003, Microsoft Office 2000 Web Components, Office XP Web Components, Office 2003 Web Components, Microsoft Internet Security and Acceleration Server 2004 y 2006, BizTalk Server 2002, Visual Studio .NET 2003 y Microsoft Office Small Business Accounting 2006.

      * MS09-044: Actualización destinada a corregir dos vulnerabilidades en la conexión a Escritorio Remoto (Microsoft Remote Desktop Connection) que podrían permitir la ejecución remota de código si un atacante consigue convencer a un usuario de los Servicios de Terminal para conectar a un servidor RDP malicioso o si el usuario visita un sitio web específicamente creado para explotar esta vulnerabilidad. Afecta a Windows XP, 2000, Vista, Server 2003 y Server 2008.

      Los boletines clasificados como "importantes" son:

      * MS09-036:
      Actualización que resuelve una vulnerabilidad de denegación de servicio en el componente Microsoft .NET Framework de Windows. Afecta a Microsoft Vista y Windows Server 2008.

      * MS09-040: En este boletín se ofrece una actualización para resolver una vulnerabilidad de elevación de privilegios a través del servicio Windows Message Queuing Service (MSMQ). Afecta a Windows XP, 2000, Vista y Server 2003.

      * MS09-041: En este boletín se corrige una vulnerabilidad de elevación de privilegios a través del servicio "Estación de Trabajo" (Windows Workstation Service). Afecta a Windows XP, Vista, Server 2003 y Server 2008.

      * MS09-042: Actualización destinada a solucionar una vulnerabilidad en el servicio de Telnet que podría permitir a un atacante obtener credenciales para acceder a los sistemas afectados. Afecta a Windows XP, 2000, Vista, Server 2003 y Server 2008.

      Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.



      Más Información:

      Microsoft Security Bulletin Summary for August 2009
      http://www.microsoft.com/technet/sec.../ms09-aug.mspx

      Microsoft Security Bulletin MS09-036 - Important
      Vulnerability in ASP.NET in Microsoft Windows Could Allow Denial of Service (970957)
      http://www.microsoft.com/technet/sec.../MS09-036.mspx

      Microsoft Security Bulletin MS09-037 - Critical
      Vulnerabilities in Microsoft Active Template Library (ATL) Could Allow Remote Code Execution (973908)
      Microsoft Security Bulletin MS09-037 - Critical: Vulnerabilities in Microsoft Active Template Library (ATL) Could Allow Remote Code Execution (973908)

      Microsoft Security Bulletin MS09-038 - Critical
      Vulnerabilities in Windows Media File Processing Could Allow Remote Code Execution (971557)
      Microsoft Security Bulletin MS09-038 - Critical: Vulnerabilities in Windows Media File Processing Could Allow Remote Code Execution (971557)

      Microsoft Security Bulletin MS09-039 - Critical
      Vulnerabilities in WINS Could Allow Remote Code Execution (969883)
      Microsoft Security Bulletin MS09-039 - Critical: Vulnerabilities in WINS Could Allow Remote Code Execution (969883)

      Microsoft Security Bulletin MS09-040 - Important
      Vulnerability in Message Queuing Could Allow Elevation of Privilege (971032)
      Microsoft Security Bulletin MS09-040 - Important: Vulnerability in Message Queuing Could Allow Elevation of Privilege (971032)

      Microsoft Security Bulletin MS09-041 - Important
      Vulnerability in Workstation Service Could Allow Elevation of Privilege (971657)
      Microsoft Security Bulletin MS09-041 - Important: Vulnerability in Workstation Service Could Allow Elevation of Privilege (971657)

      Microsoft Security Bulletin MS09-042 - Important
      Vulnerability in Telnet Could Allow Remote Code Execution (960859)
      Microsoft Security Bulletin MS09-042 - Important: Vulnerability in Telnet Could Allow Remote Code Execution (960859)

      Microsoft Security Bulletin MS09-043 - Critical
      Vulnerabilities in Microsoft Office Web Components Could Allow Remote Code Execution (957638)
      Microsoft Security Bulletin MS09-043 - Critical: Vulnerabilities in Microsoft Office Web Components Could Allow Remote Code Execution (957638)

      Microsoft Security Bulletin MS09-044 - Critical
      Vulnerabilities in Remote Desktop Connection Could Allow Remote Code Execution (970927)
      Microsoft Security Bulletin MS09-044 - Critical: Vulnerabilities in Remote Desktop Connection Could Allow Remote Code Execution (970927)

      Fuente

    3. #3
      Usuario Avatar de kontainer
      Registrado
      jul 2005
      Ubicación
      V
      Mensajes
      1.374

      Articulo Re: 9 boletines de seguridad Microsoft "Agosto"

      Dentro del conjunto de boletines de seguridad de agosto se cuenta el anuncio (en el boletín MS09-038) de una actualización crítica para el reproductor multimedia Windows Media destinada a resolver dos vulnerabilidades de ejecución remota de código.

      Los dos problemas residen en el tratamiento de archivos .avi especialmente manipulados, y podrían permitir a un atacante remoto conseguir el control del sistema afectado si el usuario abre un archivo .avi malicioso con Windows Media.

      El primero de los problemas corregidos reside en un desbordamiento de enteros en el controlador de ficheros AVI al validar los datos. Esto podría ser aprovechado por un atacante remoto para ejecutar código arbitrario a través de un fichero .avi especialmente manipulado.

      El otro problema corregido consiste en un error en el controlador de cabeceras de ficheros AVI. Esto podría ser aprovechado por una atacante remoto para ejecutar código arbitrario a través de un fichero .avi con la cabecera manipulada.

      Se recomienda actualizar los sistemas afectados mediante Windows Update o descargando los parches según plataforma desde la página del boletín de seguridad:

      Microsoft Security Bulletin MS09-038 - Critical: Vulnerabilities in Windows Media File Processing Could Allow Remote Code Execution (971557)



      Más Información:

      Microsoft Security Bulletin MS09-038 - Critical
      Vulnerabilities in Windows Media File Processing Could Allow Remote Code Execution (971557)
      Microsoft Security Bulletin MS09-038 - Critical: Vulnerabilities in Windows Media File Processing Could Allow Remote Code Execution (971557)

      9 Boletines de seguridad Microsoft Agosto
      9 Boletines de seguridad Microsoft "agosto"

      Fuente
      Última edición por kontainer fecha: 16/08/09 a las 16:02:23