Phantom_man
NZ2
 
Desconectado
Mensajes: 451

|
 |
« : 10 de Agosto de 2005, 08:44:36 » |
|
Microsoft publica 6 boletines de seguridad en Agosto
Microsoft ha liberado el 9 de agosto de 2005, seis boletines de seguridad para resolver diferentes vulnerabilidad es que afectan a Windows, la mayorÃa de las cuáles pueden permitir la ejecución remota de código. Tres de estas actualizacione s están catalogadas como crÃticas, dos como moderadas y una como importante.
Además de dichos boletines, por medio de la actualización automática, los usuarios recibirán una corrección al parche de seguridad MS05-012 (www.microsoft. com/technet/security/bulletin/ms05-012.mspx), que resuelve un problema capaz de provocar la aparición de un mensaje de error como "Proceso de host genérico", después de haberse instalado dicha actualización, o hacer que no se muestren los nombres de los archivos adjuntos en mensajes de correo electrónico con texto enriquecido. Más información en http://support.microsoft.com/kb/894391
También se publicó la actualización mensual de la herramienta de eliminación de software malintencionad o de Microsoft Windows (http://support.microsoft.com/?kbid=890830). Esta herramienta comprueba el equipo en busca de infecciones causadas por software malintencionad o frecuente y especÃfico (incluidas las infecciones con Blaster, Sasser y Mydoom) y ayuda a eliminar la infección, en caso de que se detectara alguna.
Este es un resumen de los seis boletines publicados en agosto:
* BoletÃn de seguridad MS05-038. Catalogado como crÃtico, se trata de una actualización acumulativa para el Internet Explorer, que afecta las versiones 5.01, 5.5, 6, 6 SP1 y 6 SP2 del navegador.
Resuelve tres vulnerabilidad es que pueden ser explotadas por un atacante remoto para ejecutar código, si el usuario es convencido para visitar un sitio malicioso. Las vulnerabilidad es están relacionadas con la visualización de imágenes JPEG, la vista Web, y los objetos COM.
Más información y descarga de las actualizacione s: www.microsoft. com/technet/security/bulletin/ms05-038.mspx
* El boletÃn de seguridad MS05-039, soluciona un problema de seguridad en el servicio Plug and Play que podrÃa permitir a un usuario malintencionad o poner en peligro un equipo basado en Microsoft Windows y hacerse con el control del mismo. Está catalogado como crÃtico, y la vulnerabilidad permite la ejecución remota de código y la elevación de privilegios. Sin embargo, el atacante debe ser un usuario local.
Afecta a Windows 2000, XP y Server 2003.
Más información y descarga de las actualizacione s: www.microsoft. com/technet/security/bulletin/ms05-039.mspx
* BoletÃn de seguridad MS05-040. Soluciona una vulnerabilidad catalogada como importante en la interfase de programación de aplicaciones de telefonÃa (TAPI) que podrÃa permitir la ejecución remota de código. Afecta a todos los Windows.
Más información y descarga de las actualizacione s: www.microsoft. com/technet/security/bulletin/ms05-040.mspx
* BoletÃn de seguridad MS05-041. Esta actualización, catalogada de moderada, resuelve una vulnerabilidad del tipo denegación de servicio en el protocolo de escritorio remoto (RDP). El servicio "Escritorio remoto", permite crear sesiones virtuales en un equipo con Windows 2000, XP o Server 2003, para ejecutar aplicaciones y acceder a datos desde computadoras remotas.
Un atacante remoto, mediante peticiones creadas maliciosamente, podrÃa utilizar esta vulnerabilidad para hacer que un equipo con alguno de estos sistemas operativos, deje de responder.
Más información y descarga de las actualizacione s: www.microsoft. com/technet/security/bulletin/ms05-041.mspx
* BoletÃn de seguridad MS05-042. Contiene las actualizacione s, catalogadas como moderadas, para solucionar dos vulnerabilidad es en los protocolos de autenticación de Windows. Una en Kerberos, el protocolo predefinido que proporciona la autenticación segura de usuario, y otra en PKINIT, el protocolo utilizado por el proceso de autenticación basado en claves públicas integrado con el sistema de control de acceso de Kerberos. Las vulnerabilidad es permiten denegación de servicio, revelación de información, y falsificación de servidor.
Más información y descarga de las actualizacione s: www.microsoft. com/technet/security/bulletin/ms05-042.mspx
* BoletÃn de seguridad MS05-043. Catalogado como crÃtico, este parche resuelve un problema de seguridad en el servicio de cola de impresión (Print Spooler), que podrÃa permitir a un atacante remoto la ejecución de código. Afecta a Windows 2000, XP y Server 2003.
Más información y descarga de las actualizacione s: www.microsoft. com/technet/security/bulletin/ms05-043.mspx
Fuente: enciclopediavi rus.com
Salu2
|