Microsoft ha publicado hoy su Resumen del Boletín de Seguridad para abril de 2008 que contiene información y enlaces de descarga a ocho parches para varios sistemas operativos y aplicaciones de Microsoft como Microsoft Office y Microsoft Internet Explorer. Cinco de los ocho parches de seguridad están parcheando vulnerabilidades críticas, mientras que tres parches son importantes. La actualización se recomienda para todos los usuarios que utilicen Windows y/o Microsoft Office.
Todas las vulnerabilidades críticas que afectan a Microsoft Windows, Microsoft Office e Internet Explorer permiten la ejecución remota de código. La forma más sencilla de parchear estas vulnerabilidades de seguridad es visitar el sitio web de Windows Update con Internet Explorer y dejar que un script compruebe las actualizaciones disponibles para su sistema. Tenga en cuenta que se le preguntará si desea instalar Service Pack 3 Refresh 2 para Windows XP si utiliza ese sistema operativo. Mi consejo sería no instalar esta versión todavía y esperar a la versión de lanzamiento.
Se mostrarán todas las actualizaciones de seguridad y se seleccionarán para su descarga e instalación inmediata. Puede seguir el enlace anterior que lleva al sitio web de Microsoft que explica las vulnerabilidades y conduce a las descargas de los parches. Esto significa que debe asegurarse de elegir las descargas correctas para su sistema operativo y software.
- La vulnerabilidad en Microsoft Project podría permitir la ejecución remota de código (950183) – Esta actualización de seguridad resuelve una vulnerabilidad de Microsoft Project que podría permitir la ejecución remota de código si un usuario abre un archivo de proyecto especialmente diseñado. Un atacante que explotó con éxito esta vulnerabilidad podría tomar el control completo de un sistema afectado. Un atacante podría entonces instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas con todos los derechos de usuario. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativos.
- Vulnerabilidades en GDI podrían permitir la ejecución remota de código (948590) – Esta actualización de seguridad resuelve dos vulnerabilidades reportadas de forma privada en GDI. La explotación de cualquiera de estas vulnerabilidades podría permitir la ejecución remota de código si un usuario abre un archivo de imagen EMF o WMF especialmente diseñado. Un atacante que explotó con éxito estas vulnerabilidades podría tomar el control completo de un sistema afectado. Un atacante podría entonces instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas con todos los derechos de usuario.
- La vulnerabilidad en los motores de scripting VBScript y JScript podría permitir la ejecución remota de código (944338) – Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en los motores de scripting VBScript y JScript de Windows. Un atacante que explotó con éxito esta vulnerabilidad podría tomar el control completo de un sistema afectado. Un atacante podría entonces instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas con todos los derechos de usuario.
- Actualización de seguridad de ActiveX Kill Bits (948881): esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada para un producto de Microsoft. Esta actualización también incluye un kill bit para el producto Yahoo! Music Jukebox. La vulnerabilidad podría permitir la ejecución remota de código si un usuario veía una página Web especialmente diseñada usando Internet Explorer. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativos.
- Actualización de seguridad acumulativa para Internet Explorer (947864): esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada. La vulnerabilidad podría permitir la ejecución remota de código si un usuario veía una página Web especialmente diseñada usando Internet Explorer. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativos.
Anuncio <....











