Siempre fue un misterio para mí por qué Microsoft publicó parches de seguridad en un solo día, teniendo en cuenta que una vulnerabilidad de seguridad sin parchear podía ser explotada fácilmente en ese momento. La impresión con todos los anuncios sobre los parches una semana antes o más o menos es que Microsoft tiene (algunos de) los parches listos pero no los está liberando porque los lanzan en un solo paquete en un día.
Microsoft lanzó ayer un lote de once parches de seguridad para varios sistemas operativos y productos que están disponibles visitando Windows Update o Microsoft Technet que contiene información detallada sobre los productos afectados y las vulnerabilidades de seguridad.
Los parches corrigen cuatro vulnerabilidades de seguridad críticas, seis importantes y una moderada:
- Microsoft Security Bulletin MS08-060 – Critical – La vulnerabilidad en Active Directory podría permitir la ejecución remota de código (957280)
- Boletín de seguridad de Microsoft MS08-058 – Crítico – Actualización de seguridad acumulativa para Internet Explorer (956390)
- Microsoft Security Bulletin MS08-059 – Crítico – La vulnerabilidad en el servicio de RPC del servidor de integración del host podría permitir la ejecución remota de código (956695)
- Microsoft Security Bulletin MS08-057 – Critical – Las vulnerabilidades en Microsoft Excel podrían permitir la ejecución remota de código (956416)
- Boletín de seguridad de Microsoft MS08-066 – Importante – La vulnerabilidad en el controlador de función auxiliar de Microsoft podría permitir la elevación del privilegio (956803)
- Microsoft Security Bulletin MS08-061 – Importante – Las vulnerabilidades en el núcleo de Windows podrían permitir la elevación del privilegio (954211)
- Microsoft Security Bulletin MS08-062 – Importante – Una vulnerabilidad en el servicio de impresión de Internet de Windows podría permitir la ejecución remota de código (953155)
- Microsoft Security Bulletin MS08-063 – Importante – La vulnerabilidad de las PYMES podría permitir la ejecución remota de código (957095)
- Microsoft Security Bulletin MS08-064 – Importante – La vulnerabilidad en la manipulación del descriptor de direcciones virtuales podría permitir la elevación del privilegio (956841)
- Microsoft Security Bulletin MS08-065 – Importante – Una vulnerabilidad en la cola de mensajes podría permitir la ejecución remota de código (951071)
- Boletín de seguridad de Microsoft MS08-056 – Moderado – La vulnerabilidad en Microsoft Office podría permitir la divulgación de información (957699)
Es muy recomendable actualizar los productos lo antes posible para proteger el sistema de estos ataques.
Anuncio












