• Registrarse
  • Iniciar sesión


  • Resultados 1 al 9 de 9

    16 Boletines de seguridad de Microsoft en octubre

    Microsoft ha publicado 16 boletines de seguridad (del MS10-071 al MS10-086) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cuatro de los boletines presentan un nivel de gravedad "crítico", diez ...

          
    1. #1
      Usuario Avatar de kontainer
      Registrado
      jul 2005
      Ubicación
      V
      Mensajes
      1.374

      Atención 16 Boletines de seguridad de Microsoft en octubre

      Microsoft ha publicado 16 boletines de seguridad (del MS10-071 al MS10-086) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cuatro de los boletines presentan un nivel de gravedad "crítico", diez son clasificados como "importantes", mientras que los dos restantes son de grado "moderado". En total se han resuelto 49 vulnerabilidades.

      Sin duda se trata de una actualización histórica, nunca Microsoft había publicado un grupo de boletines tan amplio ni se habían corregido tantas vulnerabilidades. Y a estás alturas, cuando aún quedan dos meses para finalizar el año, ya se ha superado el número de boletines publicados en años anteriores (nunca se había alcanzado la cifra de 80 boletines de seguridad).

      Se ha publicado una actualización acumulativa (de carácter crítico) para Internet Explorer, que además resuelve siete nuevas vulnerabilidades. Otras actualizaciones críticas han afectado al servicio de uso compartido de red del reproductor Windows Media, al motor de fuentes OpenType y a .Net Framework. Todas las vulnerabilidades críticas resueltas podrían llegar a permitir la ejecución remota de código.

      Por otra parte, los boletines clasificados como "importantes" afectan a SafeHTML, a los controladores en modo kernel de Windows, al controlador de formato de fuente OpenType (OTF), a la biblioteca de controles comunes de Windows, al Reproductor de Windows Media, a la validación COM en el shell de Windows y WordPad, a la llamada a procedimiento remoto de Windows, a SChannel y también se han corregido once vulnerabilidades en Microsoft Word y otras trece en Excel.

      Por último las vulnerabilidades moderadas corregidas afectan a Microsoft Foundation Classes y a discos de clúster compartido de Windows.

      Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.



      Más Información:

      Resumen del boletín de seguridad de Microsoft de octubre de 2010 Resumen del boletín de seguridad de Microsoft de octubre de 2010

      Actualización de seguridad acumulativa para Internet Explorer (2360131)
      Boletín de seguridad de Microsoft MS10-071 – Crítico: Actualización de seguridad acumulativa para Internet Explorer (2360131)

      Una vulnerabilidad en el servicio de uso compartido de red del Reproductor de Windows Media podría permitir la ejecución remota de código (2281679)
      Boletín de seguridad de Microsoft MS10-075 – Crítico: Una vulnerabilidad en el servicio de uso compartido de red del Reproductor de Windows Media podría permitir la ejecución remota de código (2281679)

      Una vulnerabilidad en el motor de fuentes OpenType insertadas podría permitir la ejecución remota de código (982132)
      Boletín de seguridad de Microsoft MS10-076 – Crítico: Una vulnerabilidad en el motor de fuentes OpenType insertadas podría permitir la ejecución remota de código (982132)

      Una vulnerabilidad en .NET Framework podría permitir la ejecución remota de código (2160841)
      Boletín de seguridad de Microsoft MS10-077 – Crítico: Una vulnerabilidad en .NET Framework podría permitir la ejecución remota de código (2160841)

      Vulnerabilidades en SafeHTML podrían permitir la divulgación de información (2412048)
      Boletín de seguridad de Microsoft MS10-072 - Importante: Vulnerabilidades en SafeHTML podrían permitir la divulgación de información (2412048)

      Vulnerabilidades en los controladores en modo kernel de Windows podrían permitir la elevación de privilegios (981957)
      Boletín de seguridad de Microsoft MS10-073 - Importante: Vulnerabilidades en los controladores en modo kernel de Windows podrían permitir la elevación de privilegios (981957)

      Vulnerabilidades en el controlador de formato de fuente OpenType (OTF) podrían permitir la elevación de privilegios (2279986)
      Boletín de seguridad de Microsoft MS10-078 - Importante: Vulnerabilidades en el controlador de formato de fuente OpenType (OTF) podrían permitir la elevación de privilegios (2279986)

      Vulnerabilidades en Microsoft Word podrían permitir la ejecución remota de código (2293194)
      Boletín de seguridad de Microsoft MS10-079 - Importante: Vulnerabilidades en Microsoft Word podrían permitir la ejecución remota de código (2293194)

      Vulnerabilidades en Microsoft Excel podrían permitir la ejecución remota de código (2293211)
      Boletín de seguridad de Microsoft MS10-080 - Importante: Vulnerabilidades en Microsoft Excel podrían permitir la ejecución remota de código (2293211)

      Una vulnerabilidad en la biblioteca de controles comunes de Windows podría permitir la ejecución remota de código (2296011)
      Boletín de seguridad de Microsoft MS10-081 - Importante: Una vulnerabilidad en la biblioteca de controles comunes de Windows podría permitir la ejecución remota de código (2296011)

      Una vulnerabilidad en el Reproductor de Windows Media podría permitir la ejecución remota de código (2378111)
      Boletín de seguridad de Microsoft MS10-082 - Importante: Una vulnerabilidad en el Reproductor de Windows Media podría permitir la ejecución remota de código (2378111)


      Una vulnerabilidad en la validación COM en el shell de Windows y WordPad podría permitir la ejecución remota de código (2405882)
      Boletín de seguridad de Microsoft MS10-083 - Importante: Una vulnerabilidad en la validación COM en el shell de Windows y WordPad podría permitir la ejecución remota de código (2405882)

      Una vulnerabilidad en la llamada a procedimiento remoto de Windows podría provocar la elevación de privilegios (2360937)
      Boletín de seguridad de Microsoft MS10-084 - Importante: Una vulnerabilidad en la llamada a procedimiento remoto de Windows podría provocar la elevación de privilegios (2360937)

      Una vulnerabilidad en SChannel podría permitir la denegación de servicio (2207566)
      Boletín de seguridad de Microsoft MS10-085 - Importante: Una vulnerabilidad en SChannel podría permitir la denegación de servicio (2207566)

      Una vulnerabilidad en Microsoft Foundation Classes podría permitir la ejecución remota de código (2387149)
      Boletín de seguridad de Microsoft MS10-074 - Moderado: Una vulnerabilidad en Microsoft Foundation Classes podría permitir la ejecución remota de código (2387149)

      Una vulnerabilidad en discos de clúster compartido de Windows podría permitir la alteración de datos (2294255)
      Boletín de seguridad de Microsoft MS10-086 - Moderado: Una vulnerabilidad en discos de clúster compartido de Windows podría permitir la alteración de datos (2294255)

      Fuente Hispasec

    2. #2
      Usuario Avatar de Ritchi
      Registrado
      sep 2009
      Ubicación
      Coquimbo 4ta Región, Chile
      Mensajes
      843

      Re: 16 Boletines de seguridad de Microsoft en octubre

      Me salieron las 16 en windows7 starter, pero algo tengo duda que comunmente apago el pc las instala, luego enciendo inicia sesión y las configura.Pero hoy fue distinto lo enciendo y cuando inicia el logo de windows7 ahí empieza a instalar y luego inicia sesión y configura. aparte abrí de casualidad internet explorer 8 y me decia que configurara como que recien lo habia instalado cosa que venia con mi pc y ya lo habia configurado hace meses atras. que raro

      Bueno en todo caso buena info kontainer siempre nos tienes informado

    3. #3
      Usuario Avatar de GBE90
      Registrado
      nov 2007
      Ubicación
      Venezuela
      Mensajes
      670

      Bien Re: 16 Boletines de seguridad de Microsoft en octubre

      Buenisimo, actualizando!!

    4. #4
      Usuario Avatar de Manixss
      Registrado
      may 2010
      Ubicación
      Copiapo, Chile
      Mensajes
      4.109

      Re: 16 Boletines de seguridad de Microsoft en octubre

      Gracias por la informacion Kontainer

      Actualizando

      gracias

      saludos

    5. #5
      Usuario Avatar de AnYong
      Registrado
      ene 2008
      Ubicación
      Argentina
      Mensajes
      103

      Re: 16 Boletines de seguridad de Microsoft en octubre

      El martes 26 de octubre de 2010 salieron nuevas actualizaciones, entre ellas una que es aparentemente necesaria para después poder instalar SP1 de Windows 7.
      Se sabe algo al respecto??

    6. #6
      Usuario Avatar de AnYong
      Registrado
      ene 2008
      Ubicación
      Argentina
      Mensajes
      103

      Re: 16 Boletines de seguridad de Microsoft en octubre

      La actualizacion en cuestion es KB976902 que será necesaria para instalar SP1 (y cualquier posterior Service Pack) de Windows 7.

      Ya salió el reporte oficial desde Microsoft.:
      Actualizar la descripción de las 7 de Windows y la característica de software de instalación de Windows Server 2008 R2

      Espero el análisis y descripcion de ForoSpyware sobre este UpDate que salio fuera de la fecha en que habitualmente lo hace Microsoft (primer martes de cada mes)
      Última edición por AnYong fecha: 01/11/10 a las 17:02:35

    7. #7
      Usuario Avatar de kontainer
      Registrado
      jul 2005
      Ubicación
      V
      Mensajes
      1.374

      Investigación Re: 16 Boletines de seguridad de Microsoft en octubre

      Al parecer es una actualizacion Anti-pirateria tipo la famosa "Estrellita" del Windows Genuine Advantage ...

      Es solo para el beta SP1; en Windows 7 o Windows Server 2008 R2; el Service Pack 1 es una versión beta estas pueden contener defectos y solo funcionara hasta el 30 de junio del 2011. La misma debera de ser desinstalada antes de esa fecha!

      Tambien llama la atencion que despues de instalar esta (kb976902) no se puede desinstalar de forma habitual, sino por serie de pasos mas complejos!!

      Humilde opinion: No instalar almenos no por ahora.

      Saludos.

    8. #8
      Usuario Avatar de albertoraul64
      Registrado
      mar 2010
      Ubicación
      Argentina
      Mensajes
      81

      Re: 16 Boletines de seguridad de Microsoft en octubre

      Gracias por el informe..!

    9. #9
      Usuario Avatar de AnYong
      Registrado
      ene 2008
      Ubicación
      Argentina
      Mensajes
      103

      Re: 16 Boletines de seguridad de Microsoft en octubre

      Para los que se animen a ir probando la version RC de SP1 les dejo el link oficial de descarga de Microsoft:

      Download details: Windows 7 and Windows Server 2008 R2 Service Pack 1 Release Candidate (KB976932)


      Detalles de la descarga: Windows 7 y Windows Server 2008 R2 Service Pack 1 Release Candidate (KB976932)


      Yo personalmente prefiero esperar a que salga la version final (aún sin fecha confirmada)