[01-22-10] Parche para 0-Day de MS Internet Explorer ha sido liberado Print E-mail
[01-22-10] Parche para 0-Day de MS Internet Explorer ha sido liberado

El día de ayer (21 de Enero del 2010) Microsoft publicó el boletín de seguridad MS10-002, el cual corrige, entre otras, la vulnerabilidad del Internet Explorer.

Sin ser el segundo martes de mes, Microsoft decidió publicar dicho boletín debido a su gravedad, ya que, como se comentó en un boletín anterior, la existencia de la vulnerabilidad puede ser aprovechada por un atacante remoto para ejecutar código arbitrario en el equipo comprometido.

Este boletín cubre un total de ocho vulnerabilidades del Internet Explorer. La gravedad de cada una de las vulnerabilidades varía en función de la versión del navegador y de la plataforma Windows sobre la que corre.

Las 8 vulnerabilidades corregidas son:

  • Vulnerabilidad en el tratamiento de secuencias de comandos de filtro XSS (CVE-2009-4074)
  • Vulnerabilidad de validación de direcciones URL (CVE-2010-0027)
  • Vulnerabilidad de daños en la memoria sin inicializar (CVE-2010-0244)
  • Vulnerabilidad de daños en la memoria sin inicializar (CVE-2010-0245)
  • Vulnerabilidad de daños en la memoria sin inicializar (CVE-2010-0246)
  • Vulnerabilidad de daños en la memoria sin inicializar (CVE-2010-0247)
  • Vulnerabilidad de daños en la memoria relacionada con los objetos HTML (CVE-2010-0248)
  • Vulnerabilidad de daños en la memoria relacionada con los objetos HTML (CVE-2010-0249)

Se recomienda descargar esta actualización lo antes posible a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche.

Más información:

Boletín de seguridad de Microsoft MS10-002 – Crítico
Actualización de seguridad acumulativa para Internet Explorer (978207)
http://www.microsoft.com/latam/technet/seguridad/boletines/2010/ms10-002.mspx

VITESSE Networks - 0-Day de MS Internet Explorer
http://www.vitessenetworks.com.mx/index.php?option=com_content&task=view&id=278&Itemid=38


Horacio Serna, CISSP
This e-mail address is being protected from spam bots, you need JavaScript enabled to view it
VITESSE Networks

 
< Prev
  Home         Nosotros     Contacto
Main Menu
Home
Linux & Open Source Solutions
Productos
Boletines
Amenazas Recientes
Noticias en Inglés
Boletines del Mes
[07-20-10] Nueva vulnerabilidad en Accesos Directos de Windows representa una seria amenaza.

El pasado viernes 16 de Julio Microsoft publicó un aviso de seguridad advirtiendo sobre una vulnerabilidad en sus sistemas operativos al procesar archivos del tipo "Acceso Directo" (Shortcut), este fallo de seguridad permite la ejecución de código arbitrario en los equipos afectados.
Read more...
 

[07-15-10] Boletines de seguridad de Microsoft en Julio

Este martes Microsoft ha publicado cuatro boletines de seguridad (del MS10-042 al MS10-045) correspondientes a su ciclo habitual de actualizaciones.

Read more...
 

[06-16-10] Vulnerabilidad en el "Centro de Ayuda y Soporte Técnico" de Windows

De acuerdo a reportes recientes se han detectado ataques activos que intentan aprovecharse de una vulnerabilidad en el protocolo de ayuda de Microsoft.

Read more...
 
[06-09-10] Boletines de seguridad de Microsoft en Junio 2010

Este martes Microsoft ha publicado diez boletines de seguridad (del MS10-032 al MS10-041) correspondientes a su ciclo habitual de actualizaciones.
Read more...
 
[05-13-10] Boletines de seguridad de Microsoft en Mayo 2010

Este martes Microsoft ha publicado dos boletines de seguridad (el MS10-030 y el MS10-31) correspondientes a su ciclo habitual de actualizaciones.
Read more...
 
[04-16-10] Empresas en México deberán informar sobre brechas de seguridad  (NETMEDIA)

La recién aprobada Ley de Protección de Datos Personales en Posesión de los Particulares por la Cámara de Diputados en México obligará a las personas físicas o morales privadas que recaban, almacenan y utilizan datos personales a informar a su titular cuando la seguridad que los protege sea vulnerada.
Read more...