Más Información...
Más Información...
Este martes Microsoft ha publicado cuatro boletines de seguridad (del MS10-042 al MS10-045) correspondientes a su ciclo habitual de actualizaciones.
Según la propia clasificación de Microsoft tres de los boletines presentan un nivel de gravedad "crítico", mientras que el restante es clasificado como "importantes".
Los boletines "críticos" son:
* MS10-042: Actualización para corregir una vulnerabilidad en Windows Help y Centro de Soporte de Windows XP y Windows Server 2003, que podría permitir la ejecución remota de código si un usuario visitaba una página web específicamente creada.
* MS10-043: Se trata de una actualización de seguridad para evitar una vulnerabilidad en Canonical Display Driver (cdd.dll) que podrían permitir la ejecución remota de código. Afecta a Microsoft Windows Server 2008 y Windows 7.
* MS10-044: Actualización para solucionar dos vulnerabilidades en Controles ActiveX de Microsoft Office Access, que podrían permitir la ejecución remota de código si un usuario abre un documento Office específicamente creado o visualiza una página web que tenga instancias a controles ActiveX Access.
El boletín clasificado como "importante" es:
* MS10-032: Actualización para corregir dos vulnerabilidades de elevación de privilegios a través de los controladores en modo kernel de Windows. Afecta a Microsoft Windows 2000, Windows XP, Windows Server2003, Windows Vista y Windows Server 2008.
* MS10-036: Actualización para corregir una vulnerabilidad en Microsoft Office Outlook que podría permitir la ejecución remota de código si un usuario abre con una versión de Outlook afectada un adjunto de un e-mail específicamente creado.
Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.
Más información:
Resumen del boletín de seguridad de Microsoft de junio de 2010
http://www.microsoft.com/spain/technet/security/bulletin/ms10-jun.mspx
Microsoft Security Bulletin MS10-042 - Critical
Vulnerability in Help and Support Center Could Allow Remote Code Execution (2229593)
http://www.microsoft.com/technet/security/Bulletin/MS10-042.mspx
Microsoft Security Bulletin MS10-043 - Critical
Vulnerability in Canonical Display Driver Could Allow Remote Code Execution (2032276)
http://www.microsoft.com/technet/security/Bulletin/MS10-043.mspx
Microsoft Security Bulletin MS10-044 - Critical
Vulnerabilities in Microsoft Office Access ActiveX Controls Could Allow Remote Code Execution (982335)
http://www.microsoft.com/technet/security/bulletin/MS10-044.mspx
Microsoft Security Bulletin MS10-045 - Important
Vulnerability in Microsoft Office Outlook Could Allow Remote Code Execution (978212)
http://www.microsoft.com/technet/security/bulletin/ms10-045.mspx
Fuente: HISPASEC
| < Anterior | Siguiente > |
|---|
|
|
Solución que permite tener una mejor visibilidad de los componentes más críticos de su infraestructura de TI, logrando con ésto: garantizar que sus usuarios tengan acceso a los servicios que su área provee, asegurarse que sus recursos se encuentren operando en niveles óptimos, identificar
Más... |
|
|
Solución que integra tecnologías como firewall, prevención de intrusos (IPS), antivirus, antispyware y VPN, ofreciendo a su red una protección integral contra amenazas a nivel de red, contenido y de aplicación. El uso de tecnologías como web filtering, application control y traffic shaping
Más... |
|
|
Solución que centraliza y automatiza el proceso completo del ciclo de vida de la administración de vulnerabilidades, incluyendo el descubrimiento y el mapeo de redes, la priorización de activos, los reportes de evaluación de vulnerabilidades y el seguimiento de remediaciones de acuerdo con el
Más... |
|
|
Solución que tiene dos objetivos principales: proteger su información y mantener la continuidad de su negocio. Esta solución permite de forma centralizada, segura, rápida, confiable y automatizada respaldar y recuperar desde archivos individuales hasta ambientes de trabajo completos. Tomando
Más... |
Boletines
-
Boletines de seguridad de Microsoft en Agosto 2010 10 de agosto del 2010
Este martes Microsoft ha publicado 14 boletines de seguridad (del MS10-047 al MS10-060) correspondientes a su ciclo habitual de actualizaciones. -
Microsoft se ve obligado a publicar una actualización fuera del ciclo normal 02 de agosto del 2010
Como se estaba esperando, el día de hoy Microsoft liberó una actualización que corrige un fallo de seguridad al momento de procesar los archivos de tipo "Acceso Directo" (.LNK). -
Nueva vulnerabilidad en Accesos Directos de Windows representa una seria amenaza. 20 de julio del 2010
El pasado viernes 16 de Julio Microsoft publicó un aviso de seguridad advirtiendo sobre una vulnerabilidad en sus sistemas operativos al procesar archivos del tipo "Acceso Directo" (Shortcut), este fallo...
- 1
- 2
- 3
- 4