Microsoft lanzó ayer una actualización de seguridad fuera de banda para el Flash Player integrado de Internet Explorer 10 que actualizó la versión de Flash a la última versión. Esta vez, en el tiempo y no semanas después de que todos los demás navegadores hayan recibido la actualización. Parece que la empresa ha cambiado la estrategia de implementación con respecto a la versión integrada de Flash: genial.
Las actualizaciones de seguridad para varios productos de Microsoft han sido lanzadas hoy como parte del parche del martes de este mes. Los productos incluyen Microsoft Office, Microsoft Windows, Server Software y Microsoft SQL Server. Uno de los boletines que se publican hoy tiene una calificación de gravedad máxima de crítico, la más alta posible, y los seis restantes de importante, la segunda más alta. La clasificación significa que al menos una versión de un producto afectado ha recibido la clasificación de gravedad, mientras que a otras versiones se les puede haber otorgado la misma o una clasificación más baja.
- MS12-064 – Las vulnerabilidades en Microsoft Word podrían permitir la ejecución remota de código (2742319) – Esta actualización de seguridad resuelve dos vulnerabilidades reportadas de forma privada en Microsoft Office. La vulnerabilidad más severa podría permitir la ejecución remota de código si un usuario abre o previsualiza un archivo RTF especialmente diseñado. Un atacante que explote con éxito esta vulnerabilidad podría obtener los mismos derechos de usuario que el usuario actual. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativos.
- MS12-065 – La vulnerabilidad en Microsoft Works podría permitir la ejecución remota de código (2754670) – Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Works. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo de Microsoft Word especialmente diseñado utilizando Microsoft Works. Un atacante que explote con éxito esta vulnerabilidad podría obtener los mismos derechos de usuario que el usuario actual. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativos.
- MS12-066 – Vulnerabilidad en el componente de desinfección HTML podría permitir la elevación del privilegio (2741517) – Esta actualización de seguridad resuelve una vulnerabilidad de divulgación pública en Microsoft Office, Microsoft Communications Platforms, Microsoft Server software y Microsoft Office Web Apps. La vulnerabilidad podría permitir la elevación del privilegio si un atacante envía contenido especialmente diseñado a un usuario.
- MS12-067 – Las vulnerabilidades de FAST Search Server 2010 para análisis de SharePoint podrían permitir la ejecución remota de código (2742321) – Esta actualización de seguridad resuelve las vulnerabilidades publicadas en Microsoft FAST Search Server 2010 para SharePoint. Las vulnerabilidades podrían permitir la ejecución remota de código en el contexto de seguridad de una cuenta de usuario con un token restringido. FAST Search Server for SharePoint sólo se ve afectado por este problema cuando está habilitado Advanced Filter Pack. De forma predeterminada, Advanced Filter Pack está desactivado.
- MS12-068- Vulnerabilidad en el kernel de Windows podría permitir la elevación del privilegio (2724197) – Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en todas las versiones compatibles de Microsoft Windows excepto Windows 8 y Windows Server 2012. Esta actualización de seguridad ha sido calificada como Importante para todas las ediciones compatibles de Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2. La vulnerabilidad podría permitir la elevación de privilegios en caso de que se produjera un error.












