Microsoft ha lanzado ayer su conjunto mensual de parches de seguridad que parchean varias vulnerabilidades de seguridad en los programas de software de Microsoft, incluidos los sistemas operativos de Microsoft y Microsoft Office. Se puede acceder a un resumen de los parches en el sitio web de Microsoft, que contiene nueve boletines de seguridad. De estos nueve boletines de seguridad, cinco están clasificados como críticos y cuatro como importantes. Los usuarios que utilizan sistemas operativos de Microsoft o productos de Microsoft deben instalar los parches de seguridad lo antes posible para proteger su sistema de posibles ataques.
Los sistemas operativos afectados incluyen Windows Vista, Windows XP, Windows Server 2003 y 2008, Windows 2000 pero no Windows 7. Las descargas están disponibles desde las ubicaciones habituales, incluyendo actualizaciones automáticas, Windows Update, Microsoft Update o siguiendo los enlaces de los boletines de seguridad que aparecen a continuación.
- MS09-043 Las vulnerabilidades de los componentes web de Microsoft Office podrían permitir la ejecución remota de código (957638)
Esta actualización de seguridad resuelve varias vulnerabilidades de las que se ha informado de forma privada en Microsoft Office Web Components que podrían permitir la ejecución remota de código si un usuario veía una página web especialmente diseñada. Un atacante que explotara con éxito estas vulnerabilidades podría obtener los mismos derechos de usuario que el usuario local. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativos.
- Las vulnerabilidades del MS09-044 en la conexión a Escritorio remoto podrían permitir la ejecución remota de código (970927)
Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Microsoft Remote Desktop Connection. Las vulnerabilidades podrían permitir la ejecución remota de código si un atacante convenciera con éxito a un usuario de Terminal Services de que se conecte a un servidor RDP malicioso o si un usuario visita un sitio Web especialmente diseñado que explota esta vulnerabilidad. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativos.
- MS09-039 Las vulnerabilidades en WINS podrían permitir la ejecución remota de código (969883)
Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en el Servicio de nombres de Internet de Windows (WINS). Cualquiera de las dos vulnerabilidades podría permitir la ejecución remota de código si un usuario recibe un paquete de replicación WINS especialmente diseñado en un sistema afectado que ejecute el servicio WINS. De forma predeterminada, WINS no se instala en ninguna versión del sistema operativo afectada. Sólo los clientes que instalan manualmente este componente se ven afectados por este problema.
- MS09-038 – Las vulnerabilidades en el procesamiento de archivos de Windows Media podrían permitir la ejecución remota de código (971557)
Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en el procesamiento de archivos de Windows Media. Cualquiera de las dos vulnerabilidades podría permitir la ejecución remota de código si un usuario abre un archivo AVI especialmente diseñado. Si un usuario está conectado con derechos de usuario administrativos, un atacante que haya explotado con éxito esta vulnerabilidad podría tomar el control completo de un sistema afectado. Un atacante podría entonces instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas con todos los derechos de usuario. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativos.
- MS09-037 Las vulnerabilidades en Microsoft Active Template Library (ATL) podrían permitir la ejecución remota de código (973908)
Esta actualización de seguridad resuelve los problemas de….