Este martes Microsoft ha publicado 16 boletines de seguridad (del MS10-071 al MS10-086) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cuatro de los boletines presentan un nivel de gravedad "crítico", diez son clasificados como "importantes", mientras que los dos restantes son de grado "moderado". En total se han resuelto 49 vulnerabilidades.
Sin duda se trata de una actualización histórica, nunca Microsoft había publicado un grupo de boletines tan amplio ni se habían corregido tantas vulnerabilidades. Y a estás alturas, cuando aún quedan dos meses para finalizar el año, ya se ha superado el número de boletines publicados en años anteriores (nunca se había alcanzado la cifra de 80 boletines de seguridad).
Se ha publicado una actualización acumulativa (de carácter crítico) para Internet Explorer, que además resuelve siete nuevas vulnerabilidades. Otras actualizaciones críticas han afectado al servicio de uso compartido de red del reproductor Windows Media, al motor de fuentes OpenType y a .Net Framework. Todas las vulnerabilidades críticas resueltas podrían llegar a permitir la ejecución remota de código.
Por otra parte, los boletines clasificados como "importantes" afectan a SafeHTML, a los controladores en modo kernel de Windows, al controlador de formato de fuente OpenType (OTF), a la biblioteca de controles comunes de Windows, al Reproductor de Windows Media, a la validación COM en el shell de Windows y WordPad, a la llamada a procedimiento remoto de Windows, a SChannel y también se han corregido once vulnerabilidades en Microsoft Word y otras trece en Excel.
Por último las vulnerabilidades moderadas corregidas afectan a Microsoft Foundation Classes y a discos de clúster compartido de Windows.
Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.
Más Información:
Resumen del boletín de seguridad de Microsoft de octubre de 2010 http://www.microsoft.com/spain/technet/security/bulletin/ms10-oct.mspx
Actualización de seguridad acumulativa para Internet Explorer (2360131)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-071.mspx
Una vulnerabilidad en el servicio de uso compartido de red del Reproductor de Windows Media podría permitir la ejecución remota de código (2281679)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-075.mspx
Una vulnerabilidad en el motor de fuentes OpenType insertadas podría permitir la ejecución remota de código (982132)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-076.mspx
Una vulnerabilidad en .NET Framework podría permitir la ejecución remota de código (2160841)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-077.mspx
Vulnerabilidades en SafeHTML podrían permitir la divulgación de información (2412048)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-072.mspx
Vulnerabilidades en los controladores en modo kernel de Windows podrían permitir la elevación de privilegios (981957)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-073.mspx
Vulnerabilidades en el controlador de formato de fuente OpenType (OTF) podrían permitir la elevación de privilegios (2279986)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-078.mspx
Vulnerabilidades en Microsoft Word podrían permitir la ejecución remota de código (2293194)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-079.mspx
Vulnerabilidades en Microsoft Excel podrían permitir la ejecución remota de código (2293211)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-080.mspx
Una vulnerabilidad en la biblioteca de controles comunes de Windows podría permitir la ejecución remota de código (2296011)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-081.mspx
Una vulnerabilidad en el Reproductor de Windows Media podría permitir la ejecución remota de código (2378111)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-082.mspx
Una vulnerabilidad en la validación COM en el shell de Windows y WordPad podría permitir la ejecución remota de código (2405882)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-083.mspx
Una vulnerabilidad en la llamada a procedimiento remoto de Windows podría provocar la elevación de privilegios (2360937)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-084.mspx
Una vulnerabilidad en SChannel podría permitir la denegación de servicio (2207566)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-085.mspx
Una vulnerabilidad en Microsoft Foundation Classes podría permitir la ejecución remota de código (2387149)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-074.mspx
Una vulnerabilidad en discos de clúster compartido de Windows podría permitir la alteración de datos (2294255)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-086.mspx
No hay comentarios.:
Publicar un comentario
Déjanos tu comentario, nos permitirá mejorar.
¿Qué opinas de este tema?
¿Tienes alguna duda o sugerencia?
¿Te parece adecuado y completo este tema?
¿Falta información? ¿Cual?