RSS
Facebook
G+

Buscador de IntercambioSOS:


Retroceder   Foro de Ayuda IntercambiosvirtualeS > Sociales, Noticias & Entretenimiento > Noticias

Tema Cerrado
 
Herramientas Desplegado
Antiguo 16-may-2013     #1
Post Microsoft publica boletín de seguridad mensual mayo 2013


Microsoft ha publicado el boletín de seguridad mensual correspondiente a marzo de 2013 que contempla actualizaciones de software para resolver diversas vulnerabilidades y exposiciones comunes (dos de ellas calificadas como críticas) y que afectan a sistemas operativos Microsoft Windows, navegadores Internet Explorer, Microsoft .NET Framework, Microsoft Lync, Office o Microsoft Windows Essentials.

Las consecuencias potenciales de estas vulnerabilidades son la ejecución remota de código, la elevación de privilegios, la suplantación de identidad, la denegación de servicio o la divulgación de información. Los parches de seguridad pueden descargarse automáticamente desde Windows Update y se recomienda actualizar sistemas a la mayor brevedad. Las vulnerabilidades corregidas son:

MS13-037. Actualización de seguridad acumulativa para Internet Explorer (2829530) - Crítica - Esta actualización de seguridad resuelve once vulnerabilidades de las que se ha informado de forma privada en Internet Explorer. La más grave de las vulnerabilidades podría permitir la ejecución remota de código si un usuario, mediante Internet Explorer, visita una página web especialmente diseñada. Un atacante que aprovechara la más grave de estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

MS13-038. Actualización de seguridad para Internet Explorer (2847204) - Crítica- Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública en Internet Explorer. La vulnerabilidad podría permitir la ejecución remota de código si un usuario visita una página web especialmente diseñada mediante Internet Explorer. Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

MS13-039. Una vulnerabilidad en HTTP.sys podría permitir la denegación de servicio (2829254) – Importante - Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la denegación de servicio si un atacante envía un paquete HTTP especialmente diseñado a un servidor o cliente Windows.

MS13-040. Vulnerabilidades en .NET Framework podrían permitir la suplantación de identidad (2836440) - Importante - Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada y una vulnerabilidad de la que se ha informado de forma públicaen .NET Framework. La más grave de las vulnerabilidades podría permitir la suplantación de identidad si una aplicación .NET recibe un archivo XML especialmente diseñado. Un atacante que aprovechara las vulnerabilidades podría modificar el contenido de un archivo XML sin invalidar la firma del archivo y podría obtener acceso a las funciones de extremo como si fuera un usuario autenticado.

MS13-041. Una vulnerabilidad en Lync podría permitir la ejecución remota de código (2834695) – Importante - Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Lync. La vulnerabilidad podría permitir la ejecución remota de código si un atacante comparte contenido especialmente diseñado, por ejemplo, un archivo o un programa, como una presentación en Lync o Communicator y, a continuación, convence a un usuario de que acepte una invitación para ver o compartir el contenido que se puede presentar. El atacante no podría en ningún caso obligar a los usuarios a ver o compartir el archivo o el programa controlado por él. Por lo tanto, tendría que convencerlos de que realizaran una acción, por ejemplo, incitarles a que acepten una invitación en Lync o Communicator para ver o compartir el contenido que se puede presentar.

MS13-042. Vulnerabilidades en Microsoft Publisher podríanpermitir la ejecución remota de código (2830397) – Importante - Esta actualización de seguridad resuelve once vulnerabilidades de las que se ha informado de forma privada en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo de Publisher especialmente diseñado con una versión afectada de Microsoft Publisher. Un intruso que aprovechara estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

MS13-043. Una vulnerabilidad en Microsoft Word podría permitir la ejecución remota de código (2830399) – Importante - Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Office. La vulnerabilidad podría permitir la ejecución de código si un usuario abre un archivo especialmente diseñado u obtiene una vista previa de un mensaje de correo electrónico especialmente diseñado en una versión afectada del software de Microsoft Office. Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

MS13-044. Una vulnerabilidad en Microsoft Visio podría permitir la divulgación de información (2834692) – Importante - Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Office. La vulnerabilidad podría permitir la divulgación de información si un usuario abre un archivo de Visio especialmente diseñado. Es importante mencionar que la vulnerabilidad no permitirá al atacante ejecutar código o elevar directamente sus derechos de usuario, pero podría servir para producir información útil que pudiera usarse para tratar de sacar más provecho de un sistema afectado.

MS13-045. Una vulnerabilidad en Windows Essentials podría permitir la divulgación de información (2813707) – Importante - Esta actualización de seguridad resuelve una vulnerabilidad en Windows Essentials de la que se ha informado de forma privada. La vulnerabilidad podría permitir la divulgación de información si un usuario abre Windows Writer mediante una URL especialmente diseñada. Un atacante que aprovechara la vulnerabilidad podría reemplazar la configuración de proxy de Windows Writer y sobrescribir archivos accesibles al usuario en el sistema de destino. En el caso de un ataque basado en web, un sitio web podría contener un vínculo especialmente diseñado destinado a aprovechar esta vulnerabilidad. Un atacante tendría que convencer a los usuarios de que visiten el sitio web y abrir el vínculo especialmente diseñado.

MS13-046. Vulnerabilidades en los controladores modokernel podrían permitir la elevación de privilegios (2840221) – Importante - Esta actualización de seguridad resuelve tres vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows. Las vulnerabilidades podrían permitir la elevación de privilegios si un atacante inicia sesión en el sistema y ejecuta una aplicación especialmente diseñada. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de aprovechar estas vulnerabilidades.


Fuente:

Los siguientes 8 usuarios agradecen a albertoraul64 por este mensaje:
asgorreidaa (16-may-2013), carmen10 (17-may-2013), charly1_2000 (17-may-2013), Francisco6812 (27-may-2013), Muga (18-may-2013), peter_veneno (16-may-2013), Rin (16-may-2013), XKeithful (16-may-2013)
Antiguo 16-may-2013     #2
Predeterminado


Usuarios que han agradecido este mensaje de XKeithful
albertoraul64 (17-may-2013)
Antiguo 16-may-2013     #3
Predeterminado


Yo me di cuenta ayer, cuando me avisaron de que había actualizaciones.

Usuarios que han agradecido este mensaje de asgorreidaa
albertoraul64 (17-may-2013)
Antiguo 16-may-2013     #4
Predeterminado

gracias por la informacion





Usuarios que han agradecido este mensaje de peter_veneno
albertoraul64 (17-may-2013)
Antiguo 16-may-2013     #5
Predeterminado

Gracias por la información, e igual que a asgorreidaa también lo pude ver por la gran cantidad de actualizaciones que tuve ayer
Usuarios que han agradecido este mensaje de arqvala
albertoraul64 (17-may-2013)
Antiguo 16-may-2013     #6
Predeterminado

al menos corrige los errores, sería horrible si actuara como oracle que parchea "cuando le viene en gana"

gracias por la noticia!


No doubt about it: Microsoft has the all-time best Windows malware delivery system. -Woody Leonhard
Usuarios que han agradecido este mensaje de Rin
albertoraul64 (17-may-2013)
Antiguo 17-may-2013     #7
Predeterminado

Ahora pregunto: Con la cantidad de actualizaciones que sacaron despues del SP1, ya no deberia haber un SP2. ? Porque cada ves que uno formatea hay que volver a bajar todo de nuevo.

Antiguo 17-may-2013     #8
Predeterminado

Hum posiblemente salga cuando se lance el win 8.1, lo cotidiano de microsoft.


No doubt about it: Microsoft has the all-time best Windows malware delivery system. -Woody Leonhard
Usuarios que han agradecido este mensaje de Rin
albertoraul64 (17-may-2013)
Antiguo 17-may-2013     #9
Predeterminado

Gracias por la información
Usuarios que han agradecido este mensaje de charly1_2000
albertoraul64 (17-may-2013)
Antiguo 17-may-2013     #10
Predeterminado





El que busca la verdad corre el riesgo de encontrarla.
Usuarios que han agradecido este mensaje de carmen10
albertoraul64 (17-may-2013)
Tema Cerrado


(0 miembros y 1 visitantes)
 
Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Microsoft Office 2013 ya está disponible para su compra DarkStart Noticias 12 16-jun-2013 12:13
Microsoft publicará siete boletines de seguridad el próximo martes 12-6-2012 cejd Seguridad 7 14-jun-2012 01:08
Boletines de seguridad de Microsoft en febrero 2012 cejd Seguridad 13 27-feb-2012 19:10
Microsoft Security Essentials Daniel Muñoz Seguridad 8 11-sep-2011 20:13


Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.
Ad Management by RedTyger