miércoles, 12 de agosto de 2009

Boletines de seguridad de Microsoft en agosto 2009

Tal y como adelantamos, este martes Microsoft ha publicado nueve boletines de seguridad (del MS09-036 al MS09-044) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cinco de los boletines presentan un nivel de gravedad "crítico" mientras que los cuatro restantes son "importantes". En total se han resuelto 19 vulnerabilidades.

Los boletines "críticos" son:

* MS09-037: Actualización destinada a solucionar una vulnerabilidad en Microsoft Active Template Library (ATL) que podría permitir la ejecución remota de código si un usuario si un usuario abre un componente o control específicamente creado y alojado en una página web maliciosa.

* MS09-038: En este boletín se solucionan dos vulnerabilidades en el tratamiento de archivos de Windows Media que podrían permitir la ejecución remota de código arbitrario si el usuario abre un archivo avi maliciosamente manipulado. Afecta a Windows XP, 2000, Vista, Server 2003 y Server 2008.

* MS09-039: Actualización de seguridad para evitar dos vulnerabilidades en WINS (Windows Internet Name Service), cada una de las cuales podría permitir la ejecución remota de código arbitrario. Afecta a sistemas Windows 2000 y Server 2003 con WINS instalado.

* MS09-043: Actualización para corregir cuatro vulnerabilidades en los Componentes Web de Microsoft Office (Microsoft Office Web Components), que podrían permitir la ejecución remota de código si el usuario accede a una página web creada de forma maliciosa. Afecta a Microsoft Office XP, Office 2003, Microsoft Office 2000 Web Components, Office XP Web Components, Office 2003 Web Components, Microsoft Internet Security and Acceleration Server 2004 y 2006, BizTalk Server 2002, Visual Studio .NET 2003 y Microsoft Office Small Business Accounting 2006.

* MS09-044: Actualización destinada a corregir dos vulnerabilidades en la conexión a Escritorio Remoto (Microsoft Remote Desktop Connection) que podrían permitir la ejecución remota de código si un atacante consigue convencer a un usuario de los Servicios de Terminal para conectar a un servidor RDP malicioso o si el usuario visita un sitio web específicamente creado para explotar esta vulnerabilidad. Afecta a Windows XP, 2000, Vista, Server 2003 y Server 2008.

Los boletines clasificados como "importantes" son:

* MS09-036: Actualización que resuelve una vulnerabilidad de denegación de servicio en el componente Microsoft .NET Framework de Windows. Afecta a Microsoft Vista y Windows Server 2008.

* MS09-040: En este boletín se ofrece una actualización para resolver una vulnerabilidad de elevación de privilegios a través del servicio Windows Message Queuing Service (MSMQ). Afecta a Windows XP, 2000, Vista y Server 2003.

* MS09-041: En este boletín se corrige una vulnerabilidad de elevación de privilegios a través del servicio "Estación de Trabajo" (Windows Workstation Service). Afecta a Windows XP, Vista, Server 2003 y Server 2008.

* MS09-042: Actualización destinada a solucionar una vulnerabilidad en el servicio de Telnet que podría permitir a un atacante obtener credenciales para acceder a los sistemas afectados. Afecta a Windows XP, 2000, Vista, Server 2003 y Server 2008.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.

FUENTE: HISPASEC.COM

No hay comentarios: