El “Patch Tuesday” de Microsoft de hoy trae seis boletines de seguridad que corrigen las vulnerabilidades en Microsoft Windows, Office, Internet Explorer y Microsoft.NET Framework. Es el primer día de parcheo regular para el nuevo sistema operativo de Microsoft Windows 8 y Windows RT. Ambos sistemas se ven afectados por tres de los cinco boletines que afectan a Windows o al software integrado en Windows, al igual que Windows XP y Windows Server 2003. Windows Vista y Windows 7, así como los sistemas operativos basados en servidor Windows Server 2008 y 2008 R2, son tratados en los cinco boletines relacionados con Windows.
Cuatro de los boletines relacionados con Windows han recibido una calificación de gravedad máxima de crítico, la más alta posible. Esto significa que al menos una versión de windows se ve afectada por vulnerabilidades que se describen en el boletín como críticas. El quinto boletín relacionado con Windows ha recibido una calificación de vulnerabilidad moderada, mientras que el boletín relacionado con la Oficina es uno de los más importantes.
Los siguientes boletines han sido publicados por Microsoft en noviembre de 2012:
Boletines de seguridad de Microsoft de noviembre de 2012
- MS12-071 Actualización de seguridad acumulativa para Internet Explorer (2761451) – Esta actualización de seguridad resuelve tres vulnerabilidades de las que se ha informado de forma privada en Internet Explorer. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario ve una página web especialmente diseñada usando Internet Explorer. Un atacante que explotara con éxito estas vulnerabilidades podría obtener los mismos derechos de usuario que el usuario actual. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativos.
- MS12-072 Vulnerabilidades en Windows Shell podrían permitir la ejecución remota de código (2727528) – Esta actualización de seguridad resuelve dos vulnerabilidades reportadas de forma privada en Microsoft Windows. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario navega a un maletín especialmente diseñado en el Explorador de Windows. Un atacante que haya explotado con éxito esta vulnerabilidad podría ejecutar código arbitrario como el usuario actual. Si el usuario actual está conectado con derechos de usuario administrativos, un atacante podría tomar el control completo del sistema afectado. Un atacante podría entonces instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas con todos los derechos de usuario. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativos.
- MS12-074 Las vulnerabilidades en .NET Framework podrían permitir la ejecución remota de código (2745030) – Esta actualización de seguridad resuelve cinco vulnerabilidades de las que se ha informado de forma privada en .NET Framework. La más grave de estas vulnerabilidades podría permitir la ejecución remota de código si un atacante convence al usuario de un sistema de destino para que utilice un archivo de configuración automática de proxy malicioso y luego inyecte código en la aplicación en ejecución.
- Las vulnerabilidades del MS12-075 en los controladores del modo kernel de Windows podrían permitir la ejecución remota de código (2761226): esta actualización de seguridad resuelve tres vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows. La más grave de estas vulnerabilidades podría permitir la ejecución remota de código si un usuario abre un documento especialmente diseñado o visita una página web maliciosa que incrusta archivos de fuentes TrueType. Un atacante tendría que convencer a los usuarios de que visiten el sitio web, normalmente haciendo que hagan clic en un enlace de un mensaje de correo electrónico que les lleve al sitio web del atacante.
- MS12-076 Vulnerabilidades en Microsoft Excel podrían permitir la ejecución remota de código (2720184) – Esta actualización de seguridad resuelve.












