Sí, es ese día del mes otra vez: Microsoft Patch Tuesday está aquí y ofrece nueve boletines de seguridad que cubren 16 vulnerabilidades esta vez que solucionan problemas en el sistema operativo Windows y otros productos de Microsoft como Microsoft Office, Internet Explorer, Microsoft Sever Software y Microsoft Developer Tools.
Tres de los boletines han recibido una calificación de gravedad máxima de crítico, la más alta posible, mientras que los otros seis han recibido una calificación de importante. El índice de gravedad máxima significa que al menos un producto o versión de producto se ve afectado en esa gravedad.
En cuanto a la prioridad de implementación, Microsoft recomienda implementar primero las correcciones para MS12-43, 45 y 44, antes de implementar MS12-046 y 48, y luego los boletines restantes 47, 49, 50 y 51.


Descripción general del boletín
- MS12-043 Vulnerability in Microsoft XML Core Services Could Allow Remote Code Execution (2722479) Esta actualización de seguridad resuelve una vulnerabilidad de divulgación pública en Microsoft XML Core Services. La vulnerabilidad podría permitir la ejecución remota de código si un usuario ve una página web especialmente diseñada usando Internet Explorer. Un atacante no tendría forma de obligar a los usuarios a visitar un sitio web de este tipo. En cambio, un atacante tendría que convencer a los usuarios de que visiten el sitio web, normalmente haciendo que hagan clic en un enlace en un mensaje de correo electrónico o en un mensaje de mensajería instantánea que lleve al usuario al sitio web del atacante.
- MS12-044 Actualización de seguridad acumulativa para Internet Explorer (2719177) Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Internet Explorer. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario ve una página web especialmente diseñada usando Internet Explorer. Un atacante que explote con éxito cualquiera de estas vulnerabilidades podría obtener los mismos derechos de usuario que el usuario actual. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativos.
- MS12-045 Vulnerability in Microsoft Data Access Components Could Allow Remote Code Execution (2698365) Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario ve una página web especialmente diseñada. Un atacante que explote con éxito esta vulnerabilidad podría obtener los mismos derechos de usuario que el usuario actual. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativos.
- MS12-046 Vulnerability in Visual Basic for Applications Could Allow Remote Code Execution (2707960) Esta actualización de seguridad resuelve una vulnerabilidad de divulgación pública en Microsoft Visual Basic for Applications. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo legítimo de Microsoft Office (como un archivo.docx) que se encuentra en el mismo directorio que un archivo de biblioteca de vínculos dinámicos (DLL) especialmente diseñado. Un atacante podría entonces instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas que tengan todos los derechos de usuario. Si un usuario está conectado con derechos de usuario administrativos, un atacante puede tomar el control completo del aff.











