Microsoft ha publicado un total de 14 actualizaciones de seguridad el día del parche de ayer. Las actualizaciones son, como de costumbre, para varios productos de software de Microsoft, incluyendo el sistema operativo Microsoft Windows y Microsoft Office.
Cinco de las actualizaciones han recibido una calificación crítica por parte de Microsoft, la más alta calificación de seguridad. Siete fueron clasificados como importantes, que es la segunda calificación más alta y uno como moderados. Las clasificaciones de seguridad pueden variar dependiendo del sistema operativo y de la versión de Office utilizada.
Los usuarios de Microsoft Windows 7, por ejemplo, notarán que todas las actualizaciones de seguridad han recibido una calificación importante para su sistema operativo, mientras que los usuarios de Windows 2000 o Windows XP notarán que sus sistemas operativos han recibido la mayor cantidad de calificaciones críticas.
Actualizaciones de seguridad de Microsoft de febrero de 2010
Microsoft Security Bulletin MS10-006 – Crítico – Las vulnerabilidades en un cliente SMB podrían permitir la ejecución remota de código (978251)
Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows. Las vulnerabilidades podrían permitir la ejecución remota de código si un atacante enviara una respuesta SMB especialmente diseñada a una solicitud SMB iniciada por el cliente. Para aprovechar estas vulnerabilidades, un atacante debe convencer al usuario de que inicie una conexión SMB a un servidor SMB malicioso.
Boletín de seguridad de Microsoft MS10-007 – Crítico – La vulnerabilidad en el gestor de Shell de Windows podría permitir la ejecución remota de código (975713)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows 2000, Windows XP y Windows Server 2003. Otras versiones de Windows no se ven afectadas por esta actualización de seguridad. La vulnerabilidad podría permitir la ejecución remota de código si una aplicación, como un navegador web, pasa datos especialmente diseñados a la función de la API ShellExecute a través de Windows Shell Handler.
Microsoft Security Bulletin MS10-008 – Crítico – Actualización de seguridad acumulativa de ActiveX Kill Bits (978262)
Esta actualización de seguridad trata una vulnerabilidad de la que se ha informado de forma privada para el software de Microsoft.
Microsoft Security Bulletin MS10-009 – Crítico – Las vulnerabilidades en TCP/IP de Windows podrían permitir la ejecución remota de código (974145)
Esta actualización de seguridad resuelve cuatro vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows. La más severa de estas vulnerabilidades podría permitir la ejecución remota de código si se envían paquetes especialmente diseñados a una computadora con IPv6 habilitado. Un atacante podría intentar explotar la vulnerabilidad creando paquetes ICMPv6 especialmente diseñados y enviándolos a un sistema con IPv6 habilitado. Esta vulnerabilidad sólo puede ser explotada si el atacante está conectado.
Microsoft Security Bulletin MS10-013 – Crítico – La vulnerabilidad en Microsoft DirectShow podría permitir la ejecución remota de código (977935)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft DirectShow. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo AVI especialmente diseñado. Un atacante que explotó con éxito esta vulnerabilidad podría tomar el control completo de un sistema afectado. Un atacante podría entonces instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas con todos los derechos de usuario. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativos.
Boletín de seguridad de Microsoft MS10-003 – Importante – La vulnerabilidad en Microsoft Office (MSO) podría permitir….