Entradas populares

Mostrando entradas con la etiqueta Boletin. Mostrar todas las entradas
Mostrando entradas con la etiqueta Boletin. Mostrar todas las entradas

miércoles, 11 de mayo de 2011

Microsoft publica dos boletines de seguridad en Mayo

Como todos los meses Microsoft ha hecho públicos sus boletines de seguridad para el mes de mayo.
Tan solo ha publicado dos boletines, el MS11-035 de gravedad crítica y el MS11-036 de gravedad importante. Veamos a continuación con mas detalle:
MS11-035
  • CVE-2011-1248
    Vulnerabilidad en Windows Internet Name Service (WINS). El problema es crítico debido a que un intruso podría ejecutar código remoto arbitrario si un usuario recibe un paquete de respuesta WINS expresamente modificado.
    Por defecto WINS no esta instalado, asi que sólo se veran afectados aquellos usuarios que hagan uso de este componente.
El software afectado por esta vulnerabilidad es:
  • Windows Server 2003 Service Pack 2
  • Windows Server 2003 x64 Edition Service Pack 2
  • Windows Server 2003 with SP2 for Itanium-based Systems
  • Windows Server 2008 for 32-bit Systems
  • Windows Server 2008 for 32-bit Systems Service Pack 2
  • Windows Server 2008 for x64-based Systems
  • Windows Server 2008 for x64-based Systems Service Pack 2
  • Windows Server 2008 R2 for x64-based Systems
  • Windows Server 2008 R2 for x64-based Systems Service Pack 1
MS11-036
  • CVE-2011-1269
    Vulnerablidad por corrupción de memoria en RCE de Microsoft, debido a la forma de procesar determinados archivos PowerPoint expresamente modificados. El problema se debe a determinadas llamadas a funciones no especificadas, las cuales, si se realizan de forma errónea podrían provocar un error que desembocaría en una corrupción de memoria. Si la explotación se realiza con éxito un intruso podría conseguir el control total del sistema afectado. Por lo que podría instalar programas; ver, modificar o borrar datos; o crear nuevas cuentas de usuario con todos los privilegios administrativos.
  • CVE-2011-1270
    Vulnerablidad por desbordamiento de buffer en RCE de Microsoft, debido a la forma de procesar determinados archivos PowerPoint expresamente modificados. Al igual que en la vulnerabilidad anterior este error podría aprovecharse para realizar una corrupción de memoria. Si la explotación se realiza con éxito un intruso podría conseguir el control total del sistema afectado. Por lo que podría instalar programas; ver, modificar o borrar datos; o crear nuevas cuentas de usuario con todos los privilegios administrativos.
El sofware afectado por estas dos vulnerabilidades es:
  • Microsoft Office XP Service Pack 3
  • Microsoft PowerPoint 2002 Service Pack 3
  • Microsoft Office 2003 Service Pack 3
  • Microsoft PowerPoint 2003 Service Pack 3
  • Microsoft Office 2007 Service Pack 2
  • Microsoft PowerPoint 2007 Service Pack 2
  • Microsoft Office for Mac
  • Microsoft Office 2004 for Mac
  • Microsoft Office 2008 for Mac
  • Open XML File Format Converter for Mac
  • Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats Service Pack 2
La solución propuesta por el fabricante es su actualización imediata a una versión no vulnerable, bien mediante las actualizaciones automáticas de Microsoft o bien en el apartado correspondiente de la página web de Microsoft, donde también se encuentran disponibles para su descarga manual.

Fuente: Fuente: S21sec CERT

miércoles, 13 de abril de 2011

17 boletines de seguridad de Microsoft en abril de 2011

Este martes Microsoft ha publicado 17 boletines de seguridad (del MS11-018 al MS11-34) para todos los sistemas operativos disponibles y de los cuales se consideran que 9 son críticos y 8 son importantes.

Es interesante remarcar que el Boletín MS11-034 (importante) corrige 30 vulnerabilidades que parten de la misma raíz y que podrían permitir la elevación de privilegios si un atacante ha iniciado sesión localmente y ha ejecutado una aplicación especialmente diseñada.
Por otro lado el MS11-018 que resuelve cuatro vulnerabilidades en Internet Explorer), el MS11-019 que resuelve una vulnerabilidad en SMB Client y el MS11-020 una vulnerabilidad en SMB Server son considerados altamente prioritarios y su instalación debería ser obligatoria (luego de las pruebas pertinentes).

A continuación el video explicativo de las actualizaciones:




Fuente: http://blog.segu-info.com.ar