Estimados.
Estamos trabajando con el equipo de TechNet Wiki Ninjas para poder hacer crecer el Wiki en Español.
La página en la que estamos trabajando, recopilando los Wikis en español es: http://social.technet.microsoft.com/wiki/contents/articles/28435.articulos-technet-wiki-en-espanol-es-es.aspx
Invitamos a que escriban sus artículos Wiki siguiendo esta guía, y que vayan agregando libremente los datos en la página mencionada anteriormente.
Agradecemos su predisposición.
Saludos
lunes, 17 de noviembre de 2014
miércoles, 15 de octubre de 2014
Boletín de seguridad de Microsoft - Octubre 2014
Como es costumbre del 14 de cada mes, Microsoft publicó el Boletín de Seguridad correspondiente a Octubre de 2014:
| ID del boletín | Título del boletín | Clasificación máxima de la gravedad | Impacto de la vulnerabilidad | Requisito de reinicio | Software afectado |
| MS14-056 | Actualización de seguridad acumulada para Internet Explorer (2987107) | Crítico | Ejecución del código remoto | Requiere reiniciar | Internet Explorer en todas las versiones compatibles de Microsoft Windows. |
| MS14-057 | Las vulnerabilidades en .NET Framework podrían permitir la ejecución de código remoto (3000414) | Crítico | Ejecución del código remoto | Puede requerir reinicio | Microsoft .NET Framework 2.0 Service Pack 2, .NET Framework 3.5, .NET Framework 3.5.1, .NET Framework 4, y .NET Framework 4.5/4.5.1/4.5.2 en versiones afectadas de Microsoft Windows. |
| MS14-058 | La vulnerabilidad en los controladores en modo kernel podrían permitir la ejecución remota de código (3000061) | Crítico | Ejecución del código remoto | Requiere reiniciar | Todas las versiones soportadas de Microsoft Windows. |
| MS14-059 | Una vulnerabilidad en ASP.NET MVC podría permitir la omisión de característica de seguridad (2990942) | Importante | Omisión de característica de seguridad | Puede requerir reinicio | ASP.NET MVC 2.0, ASP.NET MVC 3.0, ASP.NET MVC 4.0, ASP.NET MVC 5.0 y ASP.NET MVC 5.1. |
| MS14-060 | La vulnerabilidad en Windows OLE podría permitir la ejecución de código remoto (3000869) | Importante | Ejecución del código remoto | Puede requerir reinicio | Todas las versiones soportadas de Microsoft Windows, excepto Windows Server 2003 |
| MS14-061 | La vulnerabilidad en Microsoft Word y Office Web Apps podría permitir la ejecución remota de código (3000434) | Importante | Ejecución del código remoto | Puede requerir reinicio | Microsoft Word 2007, Office 2007, Word 2010, Office 2010, Office para Mac 2011, Office Compatibility Pack, Word Automation Services y Office Web Apps Server 2010. |
| MS14-062 | La vulnerabilidad en el servicio Message Queuing podría permitir la elevación de privilegios (2993254) | Importante | Elevación de privilegio | Requiere reiniciar | Microsoft Windows Server 2003 |
| MS14-063 | La vulnerabilidad en el controlador de partición disco FAT32 podría permitir la elevación de privilegios (2998579) | Importante | Elevación de privilegio | Requiere reiniciar | Microsoft Windows Server 2003, Windows Vista y Windows Server 2008. |
Etiquetas:
boletin de seguridad octubre 2014
martes, 16 de septiembre de 2014
Boletín de Seguridad de Microsoft para septiembre de 2014
| MS14-052 |
Actualización de seguridad acumulada para Internet Explorer
(2977629) |
Crítica | Ejecución del código remoto | Requiere reiniciar | Internet Explorer en todas las ediciones con soporte de Microsoft Windows. |
| MS14-053 | Una vulnerabilidad en .NET Framework podría permitir la negación de servicio (2990931) | Importante | Negación de servicio | Puede requerir reinicio |
Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 2.0
Service Pack 2, Microsoft .NET Framework 3.0 Service Pack 2, Microsoft .NET
Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4 y
Microsoft .NET Framework 4.5/4.5.1/4.5.2 en las versiones afectadas de Microsoft
Windows. |
| MS14-054 | Una vulnerabilidad en Windows Task Scheduler podría permitir la elevación de privilegios (2988948) | Importante | Elevación de privilegio | Requiere reiniciar |
Microsoft Windows 8, Windows Server 2012, Windows RT, Windows 8.1, Windows
Server 2012 R2 y Windows RT 8.1. |
| MS14-055 | Las vulnerabilidades en Microsoft Lync Server podría permitir la negación de servicio (2990928) | Importante | Negación de servicio | No es necesario reiniciar | Microsoft Lync Server 2010 y Microsoft Lync Server 2013. |
Etiquetas:
boletin seguridad septiembre 2014
lunes, 8 de septiembre de 2014
Workshop: Fundamentos de Microsoft Operations Framework 4.0
¿Qué es MOF?
- MOF proporciona una guía a las Organizaciones de TICs, que les ayude a crear, operar y dar soporte a los Servicios de TICs, al mismo tiempo que se asegura que las inversiones en TICs, entregan el valor al negocio que se espera con un nivel de Riesgo aceptable
- MOF consiste de una serie de documentos, que contienen la visión general de las Fases y guías de las SMF (Funciones de Administración del Servicio
- Guías prácticas para alcanzar la confiablidad de las soluciones y Servicios de TICs
- Utiliza preguntas que le ayudan a determinar lo que requiere su Organización, así como otras actividades que ayudarán a que la Organización de TICs funcione de forma eficiente y efectiva en el futuro.
Etiquetas:
MOF 4.0 Español,
Workshop MOF 4.0 Español
jueves, 21 de agosto de 2014
Interoperabilidad hMailServer RoundCube Wordpress en IIS
En este video se explica la instalación y configuración de hMailServer con RoundCube en IIS, donde se muestra la potente interoperabilidad de Windows Server 2012 R2, ya que para el correcto funcionamiento se instalan y configuran herramientas OpenSource.
miércoles, 20 de agosto de 2014
Actualizando Software de Seguridad Manualmente
Varias veces me preguntaron como actualizar el Software de Seguridad de manera manual.
Para eso, primero deben saber qué Procesador utiliza, si es ARM, o 32 o 64 bits.
Acá les dejo la lista de descargas manuales para su software de seguridad
Fuente: http://www.microsoft.com/security/portal/definitions/adl.aspx
Para eso, primero deben saber qué Procesador utiliza, si es ARM, o 32 o 64 bits.
Acá les dejo la lista de descargas manuales para su software de seguridad
| Microsoft Security Essentials | 32-bit | 64-bit |
| Windows Defender in Windows 8.1 | 32-bit | 64-bit | ARM |
| Windows Defender in Windows 7 and Windows Vista | 32-bit | 64-bit |
| Microsoft Diagnostics and Recovery Toolset (DaRT) | 32-bit | 64-bit |
| Forefront Client Security | 32-bit | 64-bit |
| Forefront Server Security | 32-bit | 64-bit |
| Forefront Endpoint Protection | 32-bit | 64-bit |
| System Center 2012 Configuration Manager | 32-bit | 64-bit |
| System Center 2012 Endpoint Protection | 32-bit | 64-bit |
| Windows Intune | 32-bit | 64-bit |
Fuente: http://www.microsoft.com/security/portal/definitions/adl.aspx
jueves, 14 de agosto de 2014
Resumen del boletín de seguridad de Microsoft de agosto de 2014
Como es costumbre, Microsoft, este 14, ha liberado el boletín de seguridad correspondiente al mes de Agosto 2014.
Acá está el resumen:
MS14-051
Actualización de seguridad acumulativa para Internet Explorer (2976627)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública y veinticinco vulnerabilidades de las que se ha informado de forma privada en Internet Explorer. La más grave de estas vulnerabilidades podría permitir la ejecución remota de código si un usuario, mediante Internet Explorer, visita una página web especialmente diseñada. Un intruso que aprovechara estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los clientes cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.
Crítica
MS14-043
Una vulnerabilidad en Windows Media Center podría permitir la ejecución remota de código (2978742)
Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo de Microsoft Office especialmente diseñado que invoca recursos de Windows Media Center. Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los clientes cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.
Crítica
MS14-048
Una vulnerabilidad en OneNote podría permitir la ejecución remota de código (2977201)
Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft OneNote. La vulnerabilidad podría permitir la ejecución remota de código si se abre un archivo especialmente diseñado en una versión afectada de Microsoft OneNote. Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los clientes cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.
Importante
MS14-044
Vulnerabilidades en SQL Server podrían permitir la elevación de privilegios (2984340)
Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Microsoft SQL Server (una en SQL Server Servicios de datos Maestros y la otra en el sistema de administración de bases de datos relacionales de SQL Server). La más grave de estas vulnerabilidades, que afecta a SQL Server Master Data Services, podría permitir la elevación de privilegios si un usuario visita un sitio web especialmente diseñado que inserta un script del lado cliente en la instancia del usuario de Internet Explorer. El atacante no podría en ningún caso obligar a los usuarios a ver el contenido controlado por el atacante. En su lugar, tendría que convencerlos para que realizaran alguna acción, normalmente incitándoles a que hagan clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger que los lleve al sitio web del atacante o a que abran datos adjuntos enviados por correo electrónico.
Importante
MS14-045
Vulnerabilidades en los controladores modo kernel podrían permitir la elevación de privilegios (2984615)
Esta actualización de seguridad resuelve tres vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows. La más grave de estas vulnerabilidades podría permitir la elevación de privilegios si un atacante inicia sesión en el sistema y ejecuta una aplicación especialmente diseñada. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de aprovechar estas vulnerabilidades.
Importante
MS14-049
Una vulnerabilidad en el servicio Windows Installer podría permitir la elevación de privilegios (2962490)
Esta actualización de seguridad resuelve una vulnerabilidad que se ha divulgado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la elevación de privilegios si un atacante ejecuta una aplicación especialmente diseñada que intenta reparar una aplicación instalada anteriormente. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local.
Importante
MS14-050
Una vulnerabilidad en Microsoft SharePoint Server podría permitir la elevación de privilegios (2977202)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft SharePoint Server. Un atacante autenticado que aprovechara esta vulnerabilidad podría usar una aplicación especialmente diseñada para ejecutar código JavaScript arbitrario en el contexto del usuario en el sitio de SharePoint actual.
Importante
MS14-046
Una vulnerabilidad en .NET Framework podría permitir la omisión de característica de seguridad (2984625)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft .NET Framework. La vulnerabilidad podría permitir la omisión de característica de seguridad si un usuario visita un sitio web especialmente diseñado. En un escenario de ataque de exploración web, un atacante que aprovechara esta vulnerabilidad podría omitir la característica de seguridad de selección aleatoria del diseño del espacio de direcciones (ASLR), que contribuye a proteger a los usuarios de una amplia gama de vulnerabilidades. La omisión de la característica de seguridad en sí misma no permite la ejecución de código arbitrario. No obstante, un atacante podría usar esta vulnerabilidad de omisión de ASLR conjuntamente con otra vulnerabilidad, como la de ejecución remota de código, que pudiera aprovechar la omisión de ASLR para ejecutar código arbitrario.
Importante
MS14-047
Una vulnerabilidad en LRPC podría permitir la omisión de característica de seguridad (2978668)
Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la omisión de característica de seguridad si un atacante usa la vulnerabilidad en combinación con otra vulnerabilidad, como una vulnerabilidad de ejecución remota de código, que aprovecha la omisión de ASLR para ejecutar código arbitrario.
Importante
Más información en: https://technet.microsoft.com/es-es/library/security/ms14-aug
Saludos
Acá está el resumen:
MS14-051
Actualización de seguridad acumulativa para Internet Explorer (2976627)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública y veinticinco vulnerabilidades de las que se ha informado de forma privada en Internet Explorer. La más grave de estas vulnerabilidades podría permitir la ejecución remota de código si un usuario, mediante Internet Explorer, visita una página web especialmente diseñada. Un intruso que aprovechara estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los clientes cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.
Crítica
MS14-043
Una vulnerabilidad en Windows Media Center podría permitir la ejecución remota de código (2978742)
Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo de Microsoft Office especialmente diseñado que invoca recursos de Windows Media Center. Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los clientes cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.
Crítica
MS14-048
Una vulnerabilidad en OneNote podría permitir la ejecución remota de código (2977201)
Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft OneNote. La vulnerabilidad podría permitir la ejecución remota de código si se abre un archivo especialmente diseñado en una versión afectada de Microsoft OneNote. Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los clientes cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.
Importante
MS14-044
Vulnerabilidades en SQL Server podrían permitir la elevación de privilegios (2984340)
Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Microsoft SQL Server (una en SQL Server Servicios de datos Maestros y la otra en el sistema de administración de bases de datos relacionales de SQL Server). La más grave de estas vulnerabilidades, que afecta a SQL Server Master Data Services, podría permitir la elevación de privilegios si un usuario visita un sitio web especialmente diseñado que inserta un script del lado cliente en la instancia del usuario de Internet Explorer. El atacante no podría en ningún caso obligar a los usuarios a ver el contenido controlado por el atacante. En su lugar, tendría que convencerlos para que realizaran alguna acción, normalmente incitándoles a que hagan clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger que los lleve al sitio web del atacante o a que abran datos adjuntos enviados por correo electrónico.
Importante
MS14-045
Vulnerabilidades en los controladores modo kernel podrían permitir la elevación de privilegios (2984615)
Esta actualización de seguridad resuelve tres vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows. La más grave de estas vulnerabilidades podría permitir la elevación de privilegios si un atacante inicia sesión en el sistema y ejecuta una aplicación especialmente diseñada. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de aprovechar estas vulnerabilidades.
Importante
MS14-049
Una vulnerabilidad en el servicio Windows Installer podría permitir la elevación de privilegios (2962490)
Esta actualización de seguridad resuelve una vulnerabilidad que se ha divulgado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la elevación de privilegios si un atacante ejecuta una aplicación especialmente diseñada que intenta reparar una aplicación instalada anteriormente. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local.
Importante
MS14-050
Una vulnerabilidad en Microsoft SharePoint Server podría permitir la elevación de privilegios (2977202)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft SharePoint Server. Un atacante autenticado que aprovechara esta vulnerabilidad podría usar una aplicación especialmente diseñada para ejecutar código JavaScript arbitrario en el contexto del usuario en el sitio de SharePoint actual.
Importante
MS14-046
Una vulnerabilidad en .NET Framework podría permitir la omisión de característica de seguridad (2984625)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft .NET Framework. La vulnerabilidad podría permitir la omisión de característica de seguridad si un usuario visita un sitio web especialmente diseñado. En un escenario de ataque de exploración web, un atacante que aprovechara esta vulnerabilidad podría omitir la característica de seguridad de selección aleatoria del diseño del espacio de direcciones (ASLR), que contribuye a proteger a los usuarios de una amplia gama de vulnerabilidades. La omisión de la característica de seguridad en sí misma no permite la ejecución de código arbitrario. No obstante, un atacante podría usar esta vulnerabilidad de omisión de ASLR conjuntamente con otra vulnerabilidad, como la de ejecución remota de código, que pudiera aprovechar la omisión de ASLR para ejecutar código arbitrario.
Importante
MS14-047
Una vulnerabilidad en LRPC podría permitir la omisión de característica de seguridad (2978668)
Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la omisión de característica de seguridad si un atacante usa la vulnerabilidad en combinación con otra vulnerabilidad, como una vulnerabilidad de ejecución remota de código, que aprovecha la omisión de ASLR para ejecutar código arbitrario.
Importante
Más información en: https://technet.microsoft.com/es-es/library/security/ms14-aug
Saludos
Suscribirse a:
Entradas (Atom)