|
ID del boletín
|
Título del boletín
|
Calificación máxima de
la gravedad |
Impacto de la vulnerabilidad
|
Se requiere reinicio
|
Software afectado
|
|
Actualización
de seguridad acumulada para Internet Explorer (3096441)
|
Crítica
|
Ejecución
del código remoto
|
Requiere
reiniciar
|
Internet
Explorer en todos los clientes y servidores de Microsoft Windows afectados.
|
|
|
Actualización
de seguridad acumulada para Microsoft Edge (3096448)
|
Importante
|
Divulgación
de la información
|
Requiere
reiniciar
|
Microsoft
Edge en Windows 10.
|
|
|
Actualización
de seguridad para JScript y VBScript que aborda la ejecución remota de código
(3089659)
|
Crítica
|
Ejecución
del código remoto
|
Puede
requerir reinicio
|
Microsoft Windows Vista y
Windows Server 2008.
|
|
|
Actualización
de seguridad para Windows Shell que aborda la ejecución remota de código
(3096443)
|
Crítica
|
Ejecución
del código remoto
|
Puede
requerir reinicio
|
Todas
las versiones compatibles de Microsoft Windows.
|
|
|
Actualizaciones
de seguridad para Microsoft Office que abordan la ejecución remota de código
(3096440)
|
Importante
|
Ejecución
del código remoto
|
Puede
requerir reinicio
|
Microsoft Office 2007,
Office 2010, Office 2013, Office 2013 RT, Office 2016, Office para Mac 2011,
Office para Mac 2016, Microsoft Excel Viewer, el Paquete de compatibilidad de
Office, Microsoft SharePoint Server 2007, SharePoint Server 2010, SharePoint
Server 2013, Microsoft Office Web Apps 2010 y Office Web Apps 2013.
|
|
|
Actualización
de seguridad para el kernel de Windows que aborda la elevación de privilegios
(3096447)
|
Importante
|
Elevación
de privilegios
|
Requiere
reiniciar
|
Todas
las versiones compatibles de Microsoft Windows.
|
viernes, 6 de noviembre de 2015
Boletín de Seguridad Ocutbre 2015
Pido disculpas a los seguidores "oficiales" y los visitantes del blog por publicar el boletín un poco tarde. Sin más, sin excusas, acá está:
martes, 15 de septiembre de 2015
Boletín de Seguridad Microsoft - Septiembre 2015
Este martes Microsoft ha publicado 12 boletines de seguridad
(del MS15-094 al MS15-105) correspondientes a su ciclo habitual de
actualizaciones. Según la propia clasificación de Microsoft cinco de los
boletines presentan un nivel de gravedad "crítico" mientras que los
siete restantes son "importantes". En total se han solucionado 56
vulnerabilidades.
Fuente: Hispasec
- MS15-094: La habitual actualización acumulativa para Microsoft Internet Explorer que además soluciona 17 nuevas vulnerabilidades. La más grave de ellas podría permitir la ejecución remota de código si un usuario visita con Internet Explorer una página web especialmente creada (CVE-2015-2483 al CVE-2015-2487, CVE-2015-2489 al CVE-2015-2494, CVE-2015-2498 al CVE-2015-2501, CVE-2015-2541 y CVE-2015-2542).
- MS15-095: Boletín "crítico" que incluye la igualmente habitual actualización acumulativa para Microsoft Edge, el navegador incluido en Windows 10. En esta ocasión se solucionan cuatro vulnerabilidades, la más grave de ellas podría permitir la ejecución remota de código si un usuario visita una página web especialmente creada con Microsoft Edge. (CVE-2015-2485, CVE-2015-2486, CVE-2015-2494 y CVE-2015-2542).
- MS15-096: Boletín "importante" que resuelve una vulnerabilidad de denegación de servicio en Directorio Activo (CVE-2015-2535). Afecta a Windows Server 2008 y 2012.
- MS15-097: Boletín considerado "crítico" que resuelve 11 vulnerabilidades en el componente gráfico de Microsoft. La más grave podría permitir la ejecución de código remoto si el usuario abre un documento o una página web específicamente creada que contenga fuentes OpenType incrustadas (CVE-2015-2506 al CVE-2015-2508, CVE-2015-2510 al CVE-2015-2512, CVE-2015-2517, CVE-2015-2518, CVE-2015-2527, CVE-2015-2529 y CVE-2015-2546).
- MS15-098: Boletín considerado "crítico" que resuelve cinco vulnerabilidades de ejecución remota de código en Windows Journal (con CVE-2015-2513, CVE-2015-2514, CVE-2015-2516, CVE-2015-2519 y CVE-2015-2530).
- MS15-099: Destinado a corregir cinco vulnerabilidades "críticas" que podrían permitir la ejecución remota de código si se abre un archivo específicamente creado con Microsoft Office 2007, 2010 y 2013 (CVE-2015-2520 al CVE-2015-2523 y CVE-2015-2545).
- MS15-100: Boletín de carácter "importante" destinado a corregir una vulnerabilidad de ejecución remota de código si Windows Media Center abre un archivo de enlace Media Center (.mcl) que referencie código malicioso (CVE-2015-2509).
- MS15-101: Boletín considerado "importante" que resuelve dos vulnerabilidades, una de elevación de privilegios y otra de denegación de servicio, en Microsoft .NET Framework (CVE-2015-2504 y CVE-2015-2526).
- MS15-102: Destinado a corregir tres vulnerabilidades "importantes" en el administrador de tareas de Windows (CVE-2015-2524, CVE-2015-2525 y CVE-2015-2528). Afecta a Windows Vista, Windows Server 2008, Windows 7, Windows 8 (y 8.1) y Windows Server 2012.
- MS15-103: Boletín de carácter "importante" destinado a corregir una vulnerabilidad que podría permitir la obtención de información sensible y dos vulnerabilidades de falsificación en Microsoft Exchange Server 2013 (CVE-2015-2505, CVE-2015-2543 y CVE-2015-2544).
- MS15-104: Boletín considerado "importante" que soluciona tres vulnerabilidades (la más grave de elevación de privilegios) en Skype for Business Server y Microsoft Lync Server (CVE-2015-2531, CVE-2015-2532 y CVE-2015-2536).
- MS15-105: Destinado a corregir una vulnerabilidad "importante" que podría permitir evitar funcionalidades de seguridad en Windows Hyper-V (CVE-2015-2534).
Fuente: Hispasec
Etiquetas:
boletin de seguridad septiembre 2015
miércoles, 19 de agosto de 2015
Boletin de Seguridad Microsoft - Agosto 2015
Nuevos
boletines de seguridad
Microsoft
publica los siguientes 14 boletines de seguridad para vulnerabilidades
recientemente descubiertas:
|
ID del boletín
|
Título del boletín
|
Calificación máxima de la
gravedad
|
Impacto de la vulnerabilidad
|
Se requiere reinicio
|
Software afectado
|
|
Actualización
de seguridad acumulada para Internet Explorer (3082442)
|
Crítica
|
Ejecución
del código remoto
|
Requiere
reiniciar
|
Internet
Explorer en los clientes Microsoft Windows y Windows Servers afectados.
|
|
|
Las
vulnerabilidades en el componente gráfico de Microsoft podrían permitir la
ejecución de código remoto (3078662)
|
Crítica
|
Ejecución
del código remoto
|
Puede
requerir reinicio
|
Todas
las versiones compatibles de Microsoft Windows y todas las ediciones
afectadas de Microsoft .NET Framework, Microsoft Office, Microsoft Live
Meeting, Microsoft Lync y Microsoft Silverlight.
|
|
|
Las
vulnerabilidades en Microsoft Office podrían permitir la ejecución de código
remoto (3080790)
|
Crítica
|
Ejecución
del código remoto
|
Puede
requerir reinicio
|
Microsoft Office 2007, Microsoft Office
2010, Microsoft Office 2013, Microsoft Office 2013 RT, Microsoft Office 2011
para Mac, Microsoft Office para Mac 2016, Paquete de compatibilidad de
Microsoft Office, Microsoft Word Viewer, Word Automation Services en Microsoft
SharePoint Server 2010, Word Automation Services en Microsoft SharePoint
Server 2013, Microsoft Office Web Apps 2010 y Microsoft Office Web Apps
Server 2013.
|
|
|
Las
vulnerabilidades en RDP podrían permitir la ejecución de código remoto
(3080348)
|
Importante
|
Ejecución
del código remoto
|
Requiere
reiniciar
|
Todas
las versiones compatibles de Microsoft Windows, excepto Windows 10.
|
|
|
La
vulnerabilidad en Server Message Block podría permitir la ejecución de código
remoto (3073921)
|
Importante
|
Ejecución
del código remoto
|
Requiere
reiniciar
|
Microsoft Windows Vista y Windows Server
2008.
|
|
|
Las
vulnerabilidades en XML Core Services podrían permitir la divulgación de la
información (3080129)
|
Importante
|
Divulgación
de la información
|
Puede
requerir reinicio
|
Microsoft
XML Core Services 3.0 y Microsoft XML Core Services 6.0 en todas las
versiones compatibles de Microsoft Windows (excepto Windows 10), Microsoft
XML Core Services 5.0 en Microsoft Office 2007 y Microsoft XML Core Services
5.0 en Microsoft InfoPath 2007.
|
|
|
Una
vulnerabilidad en el Mount Manager podría permitir la elevación de
privilegios (3082487)
|
Importante
|
Elevación
de privilegios
|
Requiere
reiniciar
|
Todas
las versiones compatibles de Microsoft Windows.
|
|
|
Una
vulnerabilidad en System Center Operations Manager podría permitir la
elevación de privilegios (3075158)
|
Importante
|
Elevación
de privilegios
|
No es
necesario reiniciar
|
Microsoft System Center Operations Manager
2012 y Microsoft System Center Operations Manager 2012 R2.
|
|
|
Una vulnerabilidad
en los Servicios UDDI podría permitir la elevación de privilegios (3082459)
|
Importante
|
Elevación
de privilegios
|
No es
necesario reiniciar
|
Microsoft Windows Server 2008, excepto las
ediciones Itanium, Microsoft BizTalk Server 2010, Microsoft BizTalk Server
2013 y Microsoft BizTalk Server 2013 R2.
|
|
|
El paso
de parámetros inseguros de línea de comando podría permitir la divulgación de
información (3082458)
|
Importante
|
Divulgación
de la información
|
Puede
requerir reinicio
|
Todas
las versiones compatibles de Microsoft Windows.
|
|
|
La
vulnerabilidad en WebDAV podría permitir la divulgación de la información
(3076949)
|
Importante
|
Divulgación
de la información
|
Puede
requerir reinicio
|
Todas
las versiones compatibles de Microsoft Windows, excepto servidores Itanium y
Windows 10.
|
|
|
Las
vulnerabilidades en Microsoft Windows podrían permitir la elevación de privilegios
(3060716)
|
Importante
|
Elevación
de privilegios
|
Requiere
reiniciar
|
Todas
las versiones compatibles de Microsoft Windows, excepto Windows 10.
|
|
|
Actualización
de seguridad acumulada para Microsoft Edge (3084525)
|
Crítica
|
Ejecución
del código remoto
|
Requiere
reiniciar
|
Microsoft Edge en Microsoft Windows 10.
|
|
|
Vulnerabilidades
en .NET Framework podrían permitir la elevación de privilegios (3086251)
|
Importante
|
Elevación
de privilegios
|
Puede
requerir reinicio
|
Microsoft
.NET Framework 4.6 en todas las versiones compatibles de Microsoft Windows,
excepto las ediciones de Itanium.
|
Los
resúmenes para nuevos boletines se pueden encontrar en http://technet.microsoft.com/security/bulletin/MS15-ago.
Etiquetas:
boletin de seguridad agosto 2015
Suscribirse a:
Entradas (Atom)