Hola, les escribe Roberto Arbeláez.
Microsoft publicó los siguientes siete boletines de seguridad para vulnerabilidades recientemente descubiertas:
ID del boletín
Título del boletín
Calificación máxima de la gravedad
Impacto de la vulnerabilidad
Se requiere reinicio
Software afectado
MS12-029
La vulnerabilidad en Microsoft Word podría permitir la ejecución de código remoto (2680352)
Crítica
Ejecución del código remoto
Puede requerir reinicio
Microsoft Word 2003, Word 2007, Office Compatibility Pack, Office 2008 para Mac y Office para Mac 2011.
MS12-030
Las vulnerabilidades en Microsoft Office podrían permitir la ejecución de código remoto (2663830)
Importante
Microsoft Excel 2003, Excel 2007, Excel 2010, Excel Viewer, Office 2007, Office 2010, Office Compatibility Pack, Office 2008 para Mac y Office para Mac 2011.
MS12-031
Las vulnerabilidades en Microsoft Visio Viewer 2010 podrían permitir la ejecución remota de códigos (2597981)
Microsoft Visio Viewer 2010
MS12-032
La vulnerabilidad en TCP/IP podría permitir la elevación de privilegios (2688338)
Elevación de privilegio
Requiere reinicio
Microsoft Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2.
MS12-033
La vulnerabilidad en Windows Partition Manager podría permitir la elevación de privilegios (2690533)
MS12-034
Actualización de seguridad combinada para Microsoft Office, Windows, .NET Framework y Silverlight (2681578)
Microsoft Office 2003, Office 2007, Office 2010, .NET Framework, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Silverlight 4 Y Silverlight 5.
MS12-035
Las vulnerabilidades en .NET Framework podrían permitir la ejecución remota de códigos (2693777)
Microsoft .NET Framework, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2.
Los resúmenes para los nuevos boletines se pueden encontrar en http://technet.microsoft.com/security/bulletin/MS12-may.
Herramienta de Microsoft Windows para remover software malicioso
Microsoft libera una versión actualizada de la Herramienta de Microsoft Windows para remover software malicioso en Windows Server Update Services (WSUS), Windows Update (WU) y el Centro de descargas. La información en la Herramienta de Microsoft Windows para remover software malicioso se encuentra en http://www.microsoft.com/security/pc-security/malware-families.aspx.
Actualizaciones de alta prioridad que no son de seguridad
Las actualizaciones de alta prioridad que no son de seguridad que libera Microsoft estarán disponibles en Microsoft Update (MU), Windows Update (WU) o Windows Server Update Services (WSUS) se detallarán en el artículo de KB en http://support.microsoft.com/?id=894199.
Nuevo aviso de seguridad
Microsoft publicó un nuevo aviso de seguridad el martes, 08 de mayo de 2012. Aquí está una descripción de este nuevo aviso de seguridad:
Aviso de seguridad 2695962
Acumulativo de actualizaciones para bits de interrupción de ActiveX
· Microsoft Windows XP
· Windows Server 2003
· Windows Vista
· Windows Server 2008
· Windows 7
· Windows Server 2008 R2
Resumen ejecutivo
Microsoft publica un nuevo conjunto de bits de interrupción de ActiveX con este documento informativo. Esta actualización configura los bits de interrupción para el siguiente software de terceros:
· Solución VPN sin cliente de Cisco
· El identificador de clase (CLSID) de este control ActiveX es:
· {B8E73359-3422-4384-8D27-4EA1B4C01232}
Mayores informes
http://technet.microsoft.com/security/advisory/2695962
Webcast del boletín público
Microsoft realizará una transmisión Web para abordar las preguntas de los clientes sobre estos boletines:
Título: Información sobre los Boletines de seguridad de mayo de Microsoft (Nivel 200)
Fecha: Jueves, 10 de mayo 2012, 10:00 AM UTC/GMT -05 ( Bogotá, Lima, Quito)
URL: https://www142.livemeeting.com/cc/microsoft/join?id=7PFBCJ&role=attend
Detalles técnicos sobre el nuevo boletín de seguridad
En las siguientes tablas de software afectado y no afectado, habrá pasado el ciclo de vida de soporte de las ediciones de software que no aparezcan . Para determinar el ciclo de vida de soporte de su producto y edición, visite el sitio Web del Ciclo de vida de soporte de Microsoft en http://support.microsoft.com/lifecycle/.
Identificador del boletín
Boletín de seguridad de Microsoft MS12-029
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Office. La vulnerabilidad podría permitir la ejecución remota de códigos si un usuario abre un archivo RTF especialmente preparado. La actualización de seguridad corrige las vulnerabilidades al cambiar la forma en que Microsoft Office analiza los datos con formato RTF.
Calificaciones de gravedad y software afectado
· Esta actualización de seguridad está calificada como Crítica para todas las versiones con soporte de Microsoft Word 2007.
· Esta actualización de seguridad también se considera Importante para todas las ediciones compatibles de Microsoft Word 2003, Microsoft Office 2008 para Mac y Microsoft Office para Mac 2011, y todas las versiones del Paquete de compatibilidad de Microsoft Office.
Vectores de ataque
· Esta vulnerabilidad requiere que un usuario abra o tenga una vista previa abierta datos especialmente diseñados con formato RTF con una versión afectada de software de Microsoft Office.
· En caso de un ataque de correo electrónico, un atacante podría aprovechar la vulnerabilidad si envía datos especialmente diseñados con formato RTF en el contenido de un mensaje de correo electrónico. La vulnerabilidad podría ser aprovechada cuando el mensaje RTF especialmente diseñado de correo electrónico está en vista previa o se abre en Outlook mientras se utiliza Microsoft Word como el visor de correo electrónico. Un atacante también podría aprovechar esta vulnerabilidad mediante el envío de un archivo RTF especialmente diseñado como archivo adjunto y convencer al usuario para que abra el archivo RTF especialmente diseñado. Tenga en cuenta que de forma predeterminada, Microsoft Word es el lector de correo electrónico en Outlook 2007.
· En el escenario de ataque basado en el Web, el agresor podría albergar un sitio Web que contenga un archivo de Office utilizada para intentar explotar esta vulnerabilidad. Además, los sitios Web vulnerables y los sitios Web que aceptan u hospedan contenido proporcionado por el usuario podrían incluir contenido especialmente diseñado que permita aprovechar esta vulnerabilidad. En todos los casos, un agresor no tendría forma de obligar al usuario a visitar un sitio Web especialmente diseñado. En su lugar, un atacante tendría que convencerlos para que visiten el sitio Web, por ejemplo, al incitarles a hacer clic en un vínculo que les llevara al sitio del atacante y, después, convencerlos para que abran el archivo de Office especialmente diseñado.
Factores de migración
· Un atacante que explote con éxito esta vulnerabilidad podrá conseguir los mismos derechos de usuario que el usuario actual. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían tener menos impacto que aquellos que operan con derechos de usuario administrativos.
· En caso de un ataque basado en la Web, un atacante no podría obligar a los usuarios a visitar un sitio Web malicioso. En su lugar, el atacante tendría que convencer a los usuarios a visitar el sitio Web, al hacer clic en un vínculo en un mensaje de correo electrónico o de Instant Messenger que lleve a los usuarios al sitio Web del atacante y, después, convencerlos para que abran el archivo de Office especialmente diseñado.
Esta actualización puede requerir un reinicio.
Boletines reemplazados por esta actualización
MS11-094, MS11-089 y MS10-079.
Detalles completos
http://technet.microsoft.com/security/bulletin/MS12-029
Boletín de seguridad de Microsoft MS12-030
Esta actualización de seguridad resuelve una vulnerabilidad divulgada públicamente y cinco vulnerabilidades reportadas de manera privada en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de códigos si un usuario abre un archivo en Office especialmente preparado. La actualización de seguridad trata las vulnerabilidades al corregir la forma en que Microsoft Excel valida los datos al abrir archivos en Excel especialmente preparados.
Esta actualización de seguridad se considera Importante para todas las ediciones compatibles de Microsoft Excel 2003, Microsoft Excel 2007, Microsoft Office 2007, Microsoft Excel 2010, Microsoft Office 2010, Microsoft Office 2008 para Mac y Microsoft Office 2011 para Mac, y también se considera Importante para versiones compatibles de Microsoft Excel Viewer y el Paquete de compatibilidad de Microsoft Office.
· Estas vulnerabilidades requieren que un usuario abra un archivo especialmente diseñado de Excel con una versión afectada de Microsoft Excel.
· En caso de un ataque de correo electrónico, un atacante podría aprovechar esta vulnerabilidad mediante el envío de un archivo de Excel especialmente diseñado al usuario y le convence de que abra el archivo.
· En el escenario de ataque basado en la Web, el agresor tendría que albergar un sitio Web que contenga un archivo de Excel especialmente diseñado utilizado para intentar explotar esta vulnerabilidad. Además, los sitios Web vulnerables y los sitios Web que aceptan u hospedan contenido proporcionado por el usuario podrían incluir contenido especialmente diseñado que permita aprovechar esta vulnerabilidad. Un agresor no tendría forma de obligar al usuario a visitar un sitio Web especialmente diseñado. En su lugar, un atacante tendría que convencer a los usuarios para que visiten el sitio Web, por ejemplo, al incitarles a hacer clic en un vínculo que les llevara al sitio del atacante y, después, convencerlos para que abran el archivo de Excel especialmente diseñado.
· En un escenario de ataque basado en la Web, un atacante tendría que convencer a los usuarios a visitar el sitio Web malicioso, al hacer clic en un vínculo en un mensaje de correo electrónico o de Instant Messenger que los lleve al sitio Web del atacante y, después, convencerlos para que abran el archivo de Excel especialmente diseñado.
· Un atacante que explote con éxito estas vulnerabilidades podría conseguir los mismos derechos de usuario que el usuario que inició la sesión. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían tener menos impacto que aquellos que operan con derechos de usuario administrativos.
· Estas vulnerabilidades no se puede aprovechar automáticamente mediante un correo electrónico. Para que un ataque tenga éxito el usuario debe abrir un archivo adjunto que se envía en un mensaje de correo electrónico.
MS11-096, MS11-094, MS11-089 y MS11-072.
http://technet.microsoft.com/security/bulletin/MS12-030
Boletín de seguridad de Microsoft MS12-031
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Office. La vulnerabilidad podría permitir la ejecución remota de códigos si un usuario abre un archivo en Visio especialmente preparado. La actualización de seguridad trata la vulnerabilidad al modificar la forma en que Microsoft Visio Viewer valida los datos al abrir archivos en Visio especialmente preparados.
Esta actualización de seguridad está calificada como Importante para todas las versiones con soporte de Microsoft Visio Viewer 2010.
· Esta vulnerabilidad requiere que un usuario abra un archivo especialmente diseñado de Visio con una versión afectada de Microsoft Visio Viewer.
· En caso de un ataque de correo electrónico, un atacante podría aprovechar esta vulnerabilidad mediante el envío de un archivo de Visio especialmente diseñado al usuario y le convence de que abra el archivo.
· En el escenario de ataque basado en la Web, el agresor tendría que albergar un sitio Web que contenga un archivo de Visio especialmente diseñado utilizado para intentar explotar esta vulnerabilidad. Además, los sitios Web vulnerables y los sitios Web que aceptan u hospedan contenido proporcionado por el usuario podrían incluir contenido especialmente diseñado que permita aprovechar esta vulnerabilidad. Un agresor no tendría forma de obligar al usuario a visitar un sitio Web especialmente diseñado. En su lugar, un atacante tendría que convencer a los usuarios para que visiten el sitio Web, por ejemplo, al incitarles a hacer clic en un vínculo que les llevara al sitio del atacante y, después, convencerlos para que abran un archivo de Visio especialmente diseñado.
· De manera predeterminada, todas las versiones compatibles con Microsoft Outlook, Microsoft Outlook Express y Windows Mail abren mensajes por correo HTML en la zona de sitios Restringidos. La zona de sitios Restringidos, que deshabilita secuencias de comandos y controles ActiveX, ayuda a reducir el riesgo de que un atacante pueda utilizar esta vulnerabilidad para ejecutar código malicioso. Si un usuario hace clic en un vínculo de un mensaje de correo electrónico, el usuario aún podría ser vulnerable a la explotación de esta vulnerabilidad a través de la posibilidad de un ataque basado en la Web.
· De manera predeterminada, Internet Explorer en Windows Server 2003, Windows Server 2008 y Windows Server 2008 R2 se ejecutan en modo restringido conocido como una Configuración de seguridad mejorada. Este modo soluciona esta vulnerabilidad.
· En un escenario de ataque basado en la Web, un atacante tendría que convencer a los usuarios a visitar el sitio Web, al hacer clic en un vínculo en un mensaje de correo electrónico o de Instant Messenger que los lleve al sitio Web del atacante y convencerlos para que abran el archivo de Visio especialmente diseñado.
MS12-015
http://technet.microsoft.com/security/bulletin/MS12-031
Boletín de seguridad de Microsoft MS12-032
Esta actualización de seguridad resuelve una vulnerabilidad divulgada públicamente y una vulnerabilidad reportada de manera privada en Microsoft Windows. La más severa de estas vulnerabilidades podría permitir la elevación de privilegios si un atacante inicia sesión en un sistema y ejecuta una aplicación preparada especialmente. La actualización de seguridad corrige las vulnerabilidades al modificar la forma en que el Firewall de Windows se encarga de los paquetes de salida de transmisión y modificando el modo en que Windows TCP/IP se encarga de la unión de una dirección IPv6 a una interfaz local.
Esta actualización de seguridad está calificada como Importante para todas las ediciones con soporte de Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2.
CVE-2012-0174 (Vulnerabilidad que pasa por encima del Firewall de Windows)
· Con el fin de utilizar esta vulnerabilidad, un atacante tendría que tener acceso a la subred local del equipo de destino. Un atacante podría utilizar otra vulnerabilidad para adquirir información sobre el sistema de destino o ejecutar código en el sistema de destino.
CVE-2012-0179 (Vulnerabilidad de doble liberación de TCP/IP)
· Para aprovechar esta vulnerabilidad, un atacante tendría que iniciar sesión en el sistema. Un atacante podría ejecutar una aplicación especialmente diseñada que aprovechara la vulnerabilidad y tomar el control completo del sistema afectado.
· Un atacante debe tener credenciales válidas para iniciar una sesión y poder iniciar una sesión localmente para explotar esta vulnerabilidad.
· Microsoft no ha identificado factores atenuantes para esta vulnerabilidad.
Esta actualización requiere un reinicio.
MS11-083
http://technet.microsoft.com/security/bulletin/MS12-032
Boletín de seguridad de Microsoft MS12-033
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Windows. La vulnerabilidad podría permitir la elevación de privilegios si un atacante inicia sesión en un sistema y ejecuta una aplicación preparada especialmente. La actualización de seguridad corrige la vulnerabilidad al corregir la manera en que Windows Partition Manager asigna los objetos en la memoria.
Para aprovechar esta vulnerabilidad, un atacante tendría que iniciar sesión en el sistema y luego ejecutar una aplicación especialmente diseñada que aprovechara la vulnerabilidad y tomar el control completo del sistema afectado.
Un atacante debe tener credenciales válidas para iniciar una sesión y poder iniciar una sesión localmente para explotar esta vulnerabilidad.
Ninguno
http://technet.microsoft.com/security/bulletin/MS12-033
Boletín de seguridad de Microsoft MS12-034
Esta actualización de seguridad resuelve tres vulnerabilidades divulgadas de manera pública y siete vulnerabilidades reportadas de manera privada en Microsoft Office, Microsoft Windows, Microsoft .NET Framework y Microsoft Silverlight. La más grave de estas vulnerabilidades podría permitir la ejecución remota de código si un usuario abre un documento especialmente diseñado o visita una página Web maliciosa que incorpore los archivos de fuentes TrueType. La actualización de seguridad corrige la más grave de estas vulnerabilidades al modificar la manera en que los componentes afectados especialmente diseñados manejan los archivos de fuentes TrueType y al modificar la manera en que GDI+ valida tipos de registro EMF e imágenes EMF especialmente diseñadas incrustadas dentro de los archivos de Microsoft Office.
· Esta actualización de seguridad se considera Crítica para todas las versiones compatibles de Microsoft Windows, Microsoft .NET Framework 3.0 Service Pack 2, Microsoft .NET Framework 3.5.1 y Microsoft .NET Framework 4, excepto cuando se instala en las ediciones con Itanium de Microsoft Windows y Microsoft Silverlight 4 y 5.
· Esta actualización de seguridad se considera Importante para Microsoft Office 2003, Microsoft Office 2007 y Microsoft Office 2010.
CVE-2011-3402 (Vulnerabilidad al analizar las fuentes TrueType)
· En caso de un ataque basado en la Web, el intruso podría alojar un sitio Web especialmente diseñado que está diseñado para explotar esta vulnerabilidad y convencer a un usuario para que vea el sitio Web.
· En un escenario de ataque al uso compartido de archivos, un atacante podría proporcionar un archivo de documento especialmente preparado que esté diseñado para aprovechar esta vulnerabilidad, y convencer a un usuario para que abra el archivo del documento.
CVE-2012-0159 (Vulnerabilidad al analizar las fuentes TrueType)
· En caso de un ataque local, un atacante también podría aprovechar esta vulnerabilidad mediante la ejecución de una aplicación especialmente diseñada para tomar el control completo del sistema afectado.
CVE-2012-0162 (Vulnerabilidad en la asignación de buffer en .NET Framework)
· Escenario de ataque al navegar por la Web: Un atacante podría alojar un sitio Web especialmente diseñado que contenga una XBAP especialmente diseñada (aplicación del explorador XAML) que podría aprovechar esta vulnerabilidad y convencer a un usuario para que vea el sitio Web. El atacante también podría aprovechar sitios Web vulnerables y los sitios Web que aceptan u hospedan contenido o anuncios proporcionados por el usuario. También podría ser posible la visualización de contenido Web diseñado especialmente mediante titulares de anuncios tipo banner u otros métodos para hacer llegar contenido Web a los sistemas afectados.
· Escenario de ataque en aplicaciones Windows .NET: Esta vulnerabilidad también podría ser utilizada por las aplicaciones de Windows. NET al desviar las restricciones de la Seguridad de acceso a códigos (CAS).
CVE-2012-0164 (Vulnerabilidad en la comparación del índice en .NET Framework)
· Un atacante no autenticado podría enviar un pequeño número de peticiones especialmente diseñadas a un sitio afectado, causando una condición de negación de servicio.
CVE-2012-0165 (Vulnerabilidad en el tipo de registro GDI+)
· Escenario de ataque en la Web: Un intruso podría alojar un sitio Web especialmente diseñado que está diseñado para explotar esta vulnerabilidad con Internet Explorer y convencer a un usuario para que vea el sitio Web. Esto también podría incluir sitios Web vulnerables y los sitios Web que aceptan u hospedan contenido o anuncios proporcionados por el usuario. Estos sitios Web podrían incluir contenido especialmente diseñado que permita aprovechar esta vulnerabilidad. También podría ser posible la visualización de contenido Web diseñado especialmente mediante titulares de anuncios tipo banner u otros métodos para hacer llegar contenido Web a los sistemas afectados.
· Escenario de un ataque de correo electrónico: un atacante podría aprovechar esta vulnerabilidad mediante el envío de un correo electrónico especialmente diseñado a los usuarios con Outlook, o mediante el envío de un documento de Office especialmente diseñado para el usuario y le convence de abrir el archivo o leer el mensaje.
· Los atacantes también podrían aprovechar esta vulnerabilidad alojando una imagen maliciosa en una red compartida y convencer a un usuario para navegar a la carpeta en el Explorador de Windows.
CVE-2012-0167 (Vulnerabilidad por desbordamiento de GDI+)
· Esta vulnerabilidad requiere que un usuario abra un documento especialmente diseñado de Office con una versión afectada de Microsoft Office.
· En caso de un ataque de correo electrónico, un atacante podría aprovechar esta vulnerabilidad mediante el envío de un archivo de Office especialmente diseñado al usuario y le convence de que abra el archivo.
· En el escenario de ataque basado en la Web, el agresor tendría que albergar un sitio Web que contenga un documento de Office especialmente diseñado utilizado para intentar explotar esta vulnerabilidad. Además, los sitios Web vulnerables y los sitios Web que aceptan u hospedan contenido proporcionado por el usuario podrían incluir contenido especialmente diseñado que permita aprovechar esta vulnerabilidad.
CVE-2012-0176 (Vulnerabilidad por doble liberación de Silverlight)
· Un atacante podría alojar un sitio Web especialmente diseñado que contenga una aplicación Silverlight especialmente diseñada que podría aprovechar esta vulnerabilidad y convencer a un usuario para que vea el sitio Web. El atacante también podría aprovechar sitios Web vulnerables y los sitios Web que aceptan u hospedan contenido o anuncios proporcionados por el usuario. Estos sitios Web podrían incluir contenido especialmente diseñado que permita aprovechar esta vulnerabilidad. También podría ser posible la visualización de contenido Web diseñado especialmente mediante titulares de anuncios tipo banner u otros métodos para hacer llegar contenido Web a los sistemas afectados.
CVE-2012-0180 (Vulnerabilidad con Windows y mensajes)
· Un atacante tendría que iniciar sesión en el sistema y luego ejecutar una aplicación especialmente diseñada que aprovechara la vulnerabilidad y tomar el control completo del sistema afectado.
CVE-2012-0181 (Vulnerabilidad con archivo de distribución del teclado)
CVE-2012-1848 (Vulnerabilidad con cálculo de la barra de desplazamiento)
CVE-2011-3402 (Vulnerabilidad en análisis de fuente TrueType) y CVE-2012-0159 (Vulnerabilidad en análisis de fuente TrueType)
· En caso de un ataque por navegación en la Web, un atacante no podría obligar a los usuarios a visitar estos sitios Web. En lugar de esto, un atacante tendría que convencer a los usuarios de visitar el sitio Web, típicamente al logar que hagan clic en un vínculo en un mensaje de correo electrónico o Instant Messenger que les lleve a la página Web del atacante.
· De manera predeterminada, todas las versiones compatibles con Microsoft Outlook, Microsoft Outlook Express y Windows Mail abren mensajes por correo HTML en la zona de sitios Restringidos, que deshabilita las fuentes descargadas por sistema. Si un usuario hace clic en un vínculo de un mensaje de correo electrónico, el usuario aún podría ser vulnerable a la explotación de esta vulnerabilidad a través de la posibilidad de un ataque basado en la Web. La vulnerabilidad podría ser explotada si un usuario abre un archivo adjunto que se envía en un mensaje de correo electrónico.
· De manera predeterminada, Internet Explorer en Windows Server 2003, Windows Server 2008 y Windows Server 2008 R2 se ejecutan en modo restringido conocido como una Configuración de seguridad mejorada. Este modo soluciona esta vulnerabilidad sólo en Windows Server 2008 y Windows Server 2008 R2, y sólo en un escenario de ataque por navegación en la Web.
· En los sistemas en donde se ha aplicado MS11-044, se le preguntará a los usuarios antes de ejecutar las aplicaciones XBAP cuando estén en la zona de Internet de Internet Explorer. Un usuario debe hacer clic a esta solicitud con el fin de ejecutar la aplicación XBAP en su sistema.
CVE-2012-0165 (Vulnerabilidad en el tipo de registro GDI+) y CVE-2012-0167 (Vulnerabilidad de desbordamiento de GDI+)
· Un atacante que explote con éxito esta vulnerabilidad podrá conseguir los mismos derechos de usuario que el usuario local. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían tener menos impacto que aquellos que operan con derechos de usuario administrativos.
CVE-2012-0180 (Vulnerabilidad de Windows y mensajes), CVE-2012-0181 (Vulnerabilidad de archivo de distribución de teclado) y CVE-2012-1848 (Vulnerabilidad de cálculo de la barra de desplazamiento)
MS11-029, MS12-018 y MS12-019.
http://technet.microsoft.com/security/bulletin/MS12-034
Boletín de seguridad de Microsoft MS12-035
Esta actualización de seguridad resuelve dos vulnerabilidades reportadas de manera privada en .NET Framework. Las vulnerabilidades podrían permitir la ejecución remota de códigos en un sistema de cliente si un usuario visualiza una página Web especialmente preparada usando un explorador Web que pueda ejecutar las Aplicaciones del explorador XAML (XBAPs). La actualización de seguridad corrige las vulnerabilidades al modificar la manera en la que el proceso de serialización de .NET Framework maneja los datos confiables y no confiables.
Esta actualización de seguridad se considera Crítica para todas las ediciones compatibles de Microsoft .NET Framework en todas las ediciones compatibles de Microsoft Windows.
· Escenario de ataque en la Web: Un atacante podría alojar un sitio Web especialmente diseñado que contenga una XBAP especialmente diseñada (aplicación del explorador XAML) que podría aprovechar esta vulnerabilidad y convencer a un usuario para que vea el sitio Web. El atacante también podría aprovechar sitios Web vulnerables y los sitios Web que aceptan u hospedan contenido o anuncios proporcionados por el usuario. Estos sitios Web podrían incluir contenido especialmente diseñado que permita aprovechar esta vulnerabilidad. Sin embargo, en todos los casos, un atacante no podría obligar a los usuarios a visitar estos sitios Web. En lugar de esto, un atacante tendría que convencer a los usuarios de visitar el sitio Web, típicamente al logar que hagan clic en un vínculo en un mensaje de correo electrónico o en un mensaje por Instant Messenger que les lleve a la página Web del atacante. También podría ser posible la visualización de contenido Web diseñado especialmente mediante titulares de anuncios tipo banner u otros métodos para hacer llegar contenido Web a los sistemas afectados.
· En un escenario de ataque por navegación en la Web, un atacante tendría que convencer a los usuarios de visitar el sitio Web, típicamente al logar que hagan clic en un vínculo en un mensaje de correo electrónico o Instant Messenger que les lleve a la página Web del atacante.
· Para CVE-2012-0160: Las aplicaciones estándar de .NET Framework no se ven afectados por esta vulnerabilidad. Sólo aplicaciones especialmente diseñadas .NET Framework podrían aprovechar esta vulnerabilidad.
MS11-044, MS11-078, MS11-100 y MS12-016.
http://technet.microsoft.com/security/bulletin/MS12-035
Como siempre, si tiene problemas al bajar o instalar cualquier actualización, o problemas después de instalarlas, tiene derecho a recibir soporte gratuito de seguridad Microsoft. el soporte lo pueden obtener aqui:
–Para usuario final: http://www.microsoft.com/latam/protect/support/default.mspx
–Para usuario corporativo: http://support.microsoft.com/default.aspx?ln=ES-LA
–Teléfonos de las líneas de soporte en Latinoamérica: http://support.microsoft.com/gp/contactusen/?ln=es-la
es importante que tenga en cuenta que el soporte gratuito de seguridad también aplica para cualquier caso de seguridad y de malware (virus, troyanos, gusanos, etc.) sin importar que marca de antivirus use. Así que si ha sido afectado (o sospecha que han sido afectado) por un ataque de seguridad o por malware, no vacile en contactarnos. Nuestros ingenieros de soporte harán la investigación respectiva para determinar si el caso es o no un problema de seguridad y/o de malware, y en caso afirmativo, le darán pronta solución al problema.
También quiero aprovechar para exterder una invitación para que nos sigan en twitter en los siguientes alias:
@LATAMSRC Información OFICIAL de Microsoft sobre alertas de seguridad, advisories, y boletines. Bajo volumen de twits (cuando se emitan alertas). En español.
@rarbelaez Información general de Seguridad. Alto volumen de twits. En español e inglés.
Saludos,
Roberto Arbeláez
Security Program Manager for Latin America
CSS Security
Microsoft publica los siguientes seis boletines de seguridad para vulnerabilidades recientemente descubiertas:
MS12-023
Actualización de seguridad acumulativa para Internet Explorer (2675157)
Microsoft Internet Explorer en Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2.
MS12-024
La vulnerabilidad en Windows podría permitir la ejecución de código remoto (2653956)
Microsoft Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2.
MS12-025
La vulnerabilidad en .NET Framework podría permitir la ejecución remota de códigos (2671605)
MS12-026
Las vulnerabilidades en Unified Access Gateway (UAG) de Forefront podrían permitir la divulgación de información (2663860)
Divulgación de la información
Microsoft Forefront United Access Gateway 2010
MS12-027
La vulnerabilidad en los controles comunes de Windows podría permitir la ejecución remota del código (2664258)
Microsoft Office 2003, los componentes Web de Office 2003, Office 2007, Office 2010 (a 32 bits), SQL Server 2000, SQL Server 2005, SQL Server 2008, SQL Server 2008 R2, BizTalk Server, Commerce Server, Visual FoxPro 8.0, Visual FoxPro 9.0 y Visual Basic 6.0 Runtime.
MS12-028
La vulnerabilidad en Microsoft Office podría permitir la ejecución de código remoto (2639185)
Microsoft Office 2007, Works 9 y Works 6-9 File Converter.
Los resúmenes para los nuevos boletines se pueden encontrar en http://technet.microsoft.com/security/bulletin/MS12-apr.
Microsoft libera una versión actualizada de la Herramienta de Microsoft Windows para remover software malicioso en Windows Server Update Services (WSUS), Windows Update (WU) y el Centro de descargas. La información en la Herramienta de Microsoft Windows para remover software malicioso se encuentra en http://support.microsoft.com/?kbid=890830.
Título: Información sobre los Boletines de seguridad de abril de Microsoft (Nivel 200)
Fecha: Jueves, abril 12, 2012, 10:00 A.M. GMT / UTC -05 (Bogotá, Lima, Quito)
URL: https://www142.livemeeting.com/cc/microsoft/join?id=65ZP6C&role=attend
Boletín de seguridad de Microsoft MS12-023
Esta actualización de seguridad resuelve cinco vulnerabilidades reportadas de manera privada en Internet Explorer. Las vulnerabilidades más severas podrían permitir la ejecución remota de códigos si un usuario visualiza una página Web especialmente preparada al usar Internet Explorer.
La actualización de seguridad corrige las vulnerabilidades al modificar la manera en que Internet Explorer maneja la impresión de contenido HTML especialmente diseñado y la forma en que Internet Explorer trata los objetos en la memoria.
Esta actualización de seguridad se considera Crítica para Internet Explorer 6, Internet Explorer 7, Internet Explorer 8 e Internet Explorer 9 en los clientes de Windows y Moderada para Internet Explorer 6, Internet Explorer 7, Internet Explorer 8 e Internet Explorer 9 en servidores Windows.
· Una página HTML especialmente diseñada.
· Mecanismos comunes de entrega: una página Web preparada de manera maliciosa, un archivo adjunto de un correo, un mensaje instantáneo, un uso compartido de un archivo peer-a-peer, un uso compartido de una red y/o una unidad de pulgar USB.
· Los usuarios tendrían que estar convencidos de visitar el sitio Web, típicamente al logar que hagan clic en un vínculo en un mensaje de correo electrónico o mensaje instantáneo que les lleva a la página Web del atacante.
· Los usuarios que cuenten con menos derechos tendrán un riesgo menor que aquellos con derechos administrativos.
· De manera predeterminada, Internet Explorer en Windows 2003, Windows Server 2008 y Windows Server 2008 R2 se ejecutan en modo restringido.
· De manera predeterminada, todas las versiones compatibles con Outlook, Outlook Express y Windows Mail abren mensajes por correo HTML en la zona de Sitios restringidos.
· Internet Explorer 8 e Internet Explorer 9 no se ven afectados por CVE-2012-0170.
MS12-010
http://technet.microsoft.com/security/bulletin/MS12-023
Boletín de seguridad de Microsoft MS12-024
La vulnerabilidad en Windows podría permitir la ejecución remota de códigos (2653956)
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de códigos si un usuario o aplicación se ejecuta o instala un archivo especialmente diseñado, ejecutable portátil (PE) firmado en un sistema afectado.
La actualización de seguridad corrige la vulnerabilidad al modificar la manera en que se lleva a cabo la función de Verificación de firma con código auténtico de Windows al verificar los archivos ejecutables portátiles.
Esta actualización de seguridad está calificada como Crítica para todas las versiones con soporte de Microsoft Windows.
· Un archivo PE especialmente preparado.
· Mecanismos comunes de entrega: una página Web preparada de manera maliciosa, un archivo adjunto de un correo, un mensaje instantáneo, un uso compartido de un archivo peer-a-peer, un uso compartido de una red y/o una unidad de pulgar USB
MS10-019
http://technet.microsoft.com/security/bulletin/MS12-024
Boletín de seguridad de Microsoft MS12-025
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft .NET Framework. La vulnerabilidad podría permitir la ejecución remota de códigos en un sistema de cliente si un usuario visualiza una página Web especialmente preparada usando un explorador Web que pueda ejecutar las Aplicaciones del explorador XAML (XBAPs).
La vulnerabilidad podría permitir la ejecución remota de códigos en un sistema de servidor que ejecute IIS, si el servidor permite el procesamiento de páginas ASP.NET y un atacante consigue cargar una página ASP.NET especialmente diseñada en ese servidor y luego ejecuta la página, como podría ser el caso en un escenario de hospedaje Web. Esta vulnerabilidad también podría ser utilizada por las aplicaciones de Windows. NET al desviar las restricciones de la Seguridad de acceso a códigos (CAS).
La actualización de seguridad trata la vulnerabilidad al corregir la forma en que Microsoft .NET Framework valida los parámetros a pasar los datos a esa función.
Esta actualización de seguridad se considera Crítica para Microsoft .NET Framework 1.0 Service Pack 3, Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5.1 y Microsoft .NET Framework 4 en todas las ediciones compatibles con Microsoft Windows.
· Una página Web preparada de manera maliciosa.
· Una aplicación de explorador XAML especialmente preparada.
· Una aplicación de Windows .NET especialmente preparada.
· Los usuarios tendrían que estar convencidos de visitar el sitio Web, convenciéndolos para que hagan clic en un vínculo en un mensaje de correo electrónico o mensaje instantáneo que les lleva a la página Web del atacante.
· De manera predeterminada, IE en Windows 2003, Windows 2008 y Windows 2008 R2 se ejecutan en modo restringido.
· De forma predeterminada, a los usuarios anónimos no se les permite cargar y ejecutar códigos de Microsoft .NET en IIS.
· Las aplicaciones estándar de .NET Framework no se ven afectados por esta vulnerabilidad.
http://technet.microsoft.com/security/bulletin/MS12-025
Boletín de seguridad de Microsoft MS12-026
Esta actualización de seguridad resuelve dos vulnerabilidades reportadas de manera privada en Microsoft Forefront Unified Access Gateway (UAG). La más grave de las vulnerabilidades podría permitir la divulgación de información si un atacante envía una consulta especialmente diseñada para el servidor UAG.
La actualización de seguridad corrige las vulnerabilidades al modificar el código UAG para exigir una verificación adicional antes de redirigir a un usuario a otro sitio Web, y mediante la modificación de la configuración obligatoria predeterminada del servidor UAG para no permitir un acceso irrestricto a los recursos internos.
Esta actualización de seguridad se considera Importante para Microsoft Forefront Unified Access Gateway 2010 Service Pack 1 y Microsoft Forefront Unified Access Gateway 2010 Service Pack 1 Update 1.
· Sitio Web especialmente diseñado.
· Consulta HTTPS especialmente diseñada para el servidor UAG.
http://technet.microsoft.com/security/bulletin/MS12-026
Boletín de seguridad de Microsoft MS12-027
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en los controles comunes de Windows. La vulnerabilidad podría permitir la ejecución remota de códigos si un usuario visita un sitio Web con contenido especialmente diseñado para aprovecharse de la vulnerabilidad.
La actualización de seguridad corrige la vulnerabilidad mediante la desactivación de la versión vulnerable de los controles comunes de Windows y su sustitución con una nueva versión que no contiene la vulnerabilidad.
Esta actualización de seguridad se considera Crítica para todo el software compatible con Microsoft que incluyó los controles comunes de Windows en sus instalaciones por sistema.
· Un sitio Web especialmente diseñado.
· Un archivo de Office y/o WordPad especialmente diseñado.
· No se puede aprovechar automáticamente mediante un correo electrónico, ya que un usuario debe abrir un archivo contenido en un mensaje de correo electrónico.
MS09-004 sólo en SQL 2000.
http://technet.microsoft.com/security/bulletin/MS12-027
Boletín de seguridad de Microsoft MS12-028
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Office Microsoft Works. La vulnerabilidad podría permitir la ejecución remota de códigos si un usuario abre un archivo en Works especialmente preparado.
La actualización de seguridad corrige la vulnerabilidad al volver obsoleto al convertidor vulnerable de Microsoft Works. Los clientes deben utilizar la última versión del convertidor de Microsoft Works, que no se ve afectado por la vulnerabilidad. Después de instalar la actualización, los clientes con el convertidor obsoleto de Microsoft Works, que aún no han descargado la última versión del convertidor de Microsoft Works, se le solicitará intentar abrir un archivo de Works con instrucciones sobre cómo descargar la última versión del convertidor de Microsoft Works.
Esta actualización de seguridad se considera Importante para Microsoft Office 2007 Service Pack 2, Microsoft Works 9 y Microsoft Works 6-9 File Converter.
· Archivos .wps especialmente diseñados.
· No se puede aprovechar automáticamente mediante un correo electrónico, ya que un usuario debe hacer clic en un vínculo incluido en un mensaje de correo electrónico.
MS09-024 y MS10-105.
http://technet.microsoft.com/security/bulletin/MS12-028
Microsoft lo invita a asistir a nuestra presentación en español de los boletines de seguridad de este mes.
AGENDA:
Esta conferencia cubrirá los Boletines de Seguridad de Microsoft que serán liberados este mes a nivel mundial. Esta conferencia provee información técnica para clientes y en español, del equipo de Customer Service and Support - Security (CSS Security) de Microsoft.
INVITACIÓN
Security Bulletin Release Presentation - For clients and partners (In Spanish)
Registro:
https://www142.livemeeting.com/cc/microsoft/join?id=65ZP6C&role=attend
Jueves, 12 de Abril de 2012 10:00 A.M. UTC/GMT –05 (Bogotá, Lima, Quito) Duración: 30 Minutos
Hola,les escribe Roberto Arbeláez.
Ya hay indicios sobre la aparición de código de prueba de concepto (POC – Proof of Concept) que trata de explotar la vulnerabilidad CVE2012-002. Esta vulnerabilidad hace posible la ejecución remota de código explotando una debilidad en el protocolo RDP – Remote Desktop Protocol.
Aunque aún no ha sido confirmada por Microsoft, la aparición del código de prueba de concepto ha sido documentada en la web en artículos como éste de Sophos, y éste de Threat Post. La generación de una prueba de concepto que demuestre la viabilidad de explotación de una vulnerabilidad es un paso previo al desarrollo de un código de explotación que funcione de manera confiable.
Debido a que la vulnerabilidad es potencialmente explotable por un gusano autoreplicante, es posible que en el futuro cercano / mediano, aparezca malware de éste tipo que explote la vulnerabilidad de manera automática, posiblemente llevando a que se presenten infecciones masivas.
Esta vulnerabilidad ya fue parchada por el boletín de seguridad de Microsoft MS12-020, publicado el Martes 13 de Marzo de 2012, por lo que es necesario que todos nuestros clientes instalen esta actualización en sus sistemas lo mas pronto posible.
¿Que debo hacer para protegerme?
Cómo protegerme: Implementando de inmediato las soluciones temporales
Las soluciones temporales no corrigen la vulnerabilidad subyacente pero ayudan a bloquear los tipos de ataque conocidos antes de aplicar la actualización. Microsoft ha probado las siguientes soluciones temporales:
Solución #1: Deshabilitar Terminal Services, Escritorio remoto, Asistencia remota y la característica Lugar de trabajo remoto en Web de Windows Small Business Server 2003 si ya no se necesitan
Cómo deshabilitar Escritorio remoto manualmente: Deshabilitar Escritorio remoto
Cómo deshabilitar Escritorio remoto mediante Directiva de grupo: artículo 306300 de Microsoft Knowledge Base
Cómo deshabilitar Asistencia remota manualmente y con Directiva de grupo, vea el artículo de TechNet Asistencia remota.
Cómo deshabilitar Terminal Services y Lugar de trabajo remoto en Web de Windows Small Business Server 2003: Proteger la red de Windows Small Business Server 2003.
Solución # 2: Bloquear el trafico entrante al puerto TCP 3389 en el firewall perimetral de la empresa
El puerto 3389 se usa para iniciar una conexión con el componente afectado. Al bloquear este puerto en el firewall perimetral de la red, se contribuirá a proteger los sistemas situados detrás del firewall frente a los intentos de aprovechar esta vulnerabilidad. Esto puede proteger a las redes de los ataques que se originan fuera del perímetro de la empresa.
Para Windows XP y Windows 2003 Server: En Windows XP y Windows Server 2003, el Firewall de Windows puede proteger los sistemas individuales. De forma predeterminada, Firewall de Windows no permite conexiones a este puerto, menos en Windows XP Service Pack 2 cuando la característica de Escritorio remoto está habilitada. Para obtener información acerca de cómo deshabilitar la excepción de Firewall de Windows para Escritorio remoto en estas plataformas, vea el artículo de TechNet Habilitar o deshabilitar la regla de firewall de Escritorio remoto.
Para Windows Small Business Server 2003: Windows Small Business Server 2003 usa una característica denominada Lugar de trabajo remoto en Web. Esta característica usa el puerto TCP 4125 para escuchar conexiones RDP. Si usa esta característica, debe validar que este puerto también esté bloqueado para Internet además del puerto 3389.
Nota Es posible cambiar manualmente los componentes afectados para que usen otros puertos. Si ha realizado estas acciones, también debe bloquear esos puertos adicionales.
Solución #3: Habilitar la autenticación de nivel de red en sistemas que ejecuten ediciones compatibles de Windows Vista, Windows 7, Windows Server 2008 y Windows Server 2008 R2
Puede habilitar la autenticación de nivel de red para impedir que los atacantes no autenticados aprovechen esta vulnerabilidad. Con la autenticación de nivel de red activada, un atacante primero debería autenticarse en Servicios de Escritorio remoto mediante una cuenta válida en el sistema de destino para que pudiera aprovechar la vulnerabilidad.
En el artículo 2671387 de Microsoft Knowledge Base hay disponible una solución Microsoft Fix it que automáticamente habilita esta solución temporal.
Para usar la autenticación de nivel de red, el entorno debe cumplir los siguientes requisitos:
Consecuencias de la solución provisional. Los equipos cliente que no admiten el protocolo de proveedor de compatibilidad para seguridad de credenciales (CredSSP) no podrán obtener acceso a los servidores protegidos con la autenticación de nivel de red. Nota Para los administradores que implementen esta solución provisional en un entorno de red mixto donde los sistemas Windows XP Service Pack 3 deban usar Escritorio remoto, vea el artículo de Microsoft Knowledge Base 951608 para obtener información acerca de cómo habilitar CredSSP en Windows XP Service Pack 3.
Para obtener más información acerca de la autenticación de nivel de red, incluido el modo de habilitar dicha autenticación mediante Directiva de grupo, vea el artículo de Technet Configurar la autenticación de nivel de red para las conexiones de Servicios de Escritorio remoto.
Cómo protegerme: Instalando la actualización tan pronto sea posible
Las actualizaciones de seguridad se pueden descargar del Catálogo de Microsoft Update. Microsoft siempre recomienda a sus clientes hacer pruebas en un laboratorio / entorno de pruebas controlado antes de liberar sus actualizaciones en el entorno de producción. En el caso de esta actualización, recomendamos darle la más alta prioridad, de manera que sea probada y liberada en producción lo antes posible.
Como siempre, si tiene problemas al bajar o instalar la actualización MS12-020 o cualquier otra actualización, o problemas después de instalarlas, tiene derecho a recibir soporte gratuito de seguridad Microsoft. el soporte lo pueden obtener aqui:
Microsoft Corp.
Hola, les escribe Roberto Arbeláez. Microsoft publica los siguientes seis boletines de seguridad para vulnerabilidades recientemente descubiertas:
MS12-017
La vulnerabilidad en DNS Server podría permitir la negación de servicio (2647170)
Negación de servicio
Microsoft Windows Server 2003, Windows Server 2008 (excepto los sistemas basados en Itanium) y Windows Server 2008 R2 (excepto los sistemas basados en Itanium).
MS12-018
La vulnerabilidad en las unidades en modo de kernel de Windows podría permitir la elevación de privilegios (2641653)
MS12-019
La vulnerabilidad en DirectWrite podría permitir la negación de servicio (2665364)
Moderado
Microsoft Windows Vista, Windows Server 2008 (excepto los sistemas basados en Itanium), Windows 7 y Windows Server 2008 R2.
MS12-020
La vulnerabilidad en el Escritorio remoto podría permitir la ejecución remota de códigos (2671387)
MS12-021
La vulnerabilidad en Visual Studio podría permitir la elevación de privilegios (2651019)
Microsoft Visual Studio 2008 y Visual Studio 2010.
MS12-022
La vulnerabilidad en Expression Design podría permitir la ejecución remota de códigos (2651018)
Microsoft Expression Design, Expression Design 2, Expression Design 3 y Expression Design 4.
Los resúmenes para los nuevos boletines se pueden encontrar en http://technet.microsoft.com/security/bulletin/MS12-mar.
Microsoft publicó un nuevo aviso de seguridad el 13 de marzo de 2012. Aquí está una descripción de este nuevo aviso de seguridad:
Aviso de seguridad 2647518
• Microsoft Windows XP
• Windows Server 2003
• Windows Vista
• Windows Server 2008
• Windows 7
• Windows Server 2008 R2
• Con este aviso, Microsoft va a lanzar un paquete acumulativo de actualizaciones de bits de interrupción de ActiveX que contiene nuevos bits de interrupción y de todos los bits de interrupción publicados anteriormente.
• Esta actualización configura los bits de interrupción para el siguiente software de terceros:
o Biostat SamplePower (IBM)
o Blueberry Software Flashback Component (IBM)
o HP Photo Creative (HP)
http://technet.microsoft.com/security/advisory/2647518
Título: Información sobre los Boletines de seguridad de marzo de Microsoft (Nivel 200)
Fecha: Jueves, 15 de marzo 2012, 10:00 AM UTC/GMT -05 (Bogotá, Lima, Quito)
URL: https://www142.livemeeting.com/cc/microsoft/join?id=P5S2K4&role=attend
Boletín de seguridad de Microsoft MS12-017
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Windows. La vulnerabilidad podría permitir la negación de servicio si un atacante remoto no autenticado envía una consulta DNS especialmente diseñada para tener como objetivo el servidor DNS.
La actualización de seguridad corrige la vulnerabilidad al modificar la manera en que el servidor DNS se encarga de los objetos en la memoria.
· Esta actualización de seguridad se considera Importante para todas ediciones compatibles de Windows Server 2003, ediciones de 32 bits y x64 de Windows Server 2008 y x64 de Windows Server 2008 R2.
· Las instalaciones que utilicen Server Core se ven afectadas.
· Las versiones de Itanium no se ven afectadas.
Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad mediante el envío de una consulta DNS especialmente diseñada para tener como objetivo el servidor DNS.
Microsoft no ha identificado factores atenuantes para esta vulnerabilidad.
MS11-058
http://technet.microsoft.com/security/bulletin/MS12-017
Boletín de seguridad de Microsoft MS12-018
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Windows. La vulnerabilidad podría permitir la elevación de privilegios si un atacante inicia sesión en un sistema y ejecuta una aplicación preparada especialmente.
La actualización de seguridad corrige la vulnerabilidad al modificar la forma en que la unidad del modo kernel de Windows maneja los mensajes de ventana.
· Esta actualización de seguridad está calificada como Importante para todas las versiones con soporte de Microsoft Windows.
Un atacante que es capaz de entrar en el sistema objetivo podría ejecutar una aplicación especialmente diseñada para continuar funcionando después de que el atacante cierre la sesión.
MS12-008
http://technet.microsoft.com/security/bulletin/MS12-018
Boletín de seguridad de Microsoft MS12-019
Esta actualización de seguridad resuelve una vulnerabilidad en Windows DirectWrite que puede resultar en una condición de negación de servicio (la aplicación de destino dejará de responder) si una secuencia especialmente diseñada de caracteres Unicode se representa en el sistema de destino.
La actualización de seguridad corrige la vulnerabilidad al cambiar la forma en que DirectWrite representa los caracteres Unicode.
· Esta actualización de seguridad está calificada como Moderada para todas las ediciones con soporte de Windows Vista, Windows Server 2008 (excepto Windows Server 2008 para sistemas con Itanium), Windows 7 y Windows Server 2008 R2.
· Las instalaciones que utilicen Server Core no se ven afectadas.
· En caso de un ataque basado en la Web, un atacante no autenticado tendría que alojar un sitio Web que contenga una secuencia especialmente diseñada de caracteres Unicode.
· En un escenario de ataque basado en mensajería instantánea, un atacante no autenticado podría aprovechar esta vulnerabilidad mediante el envío de una secuencia especialmente diseñada de caracteres Unicode directamente a un cliente de mensajería instantánea como Windows Live Messenger. La aplicación de destino podría dejar de responder cuando se presenta la secuencia de DirectWrite especialmente diseñada de caracteres Unicode.
http://technet.microsoft.com/security/bulletin/MS12-019
Boletín de seguridad de Microsoft MS12-020
Esta actualización de seguridad resuelve dos vulnerabilidades en el Protocolo de escritorio remoto. La más grave de estas vulnerabilidades podría permitir la ejecución remota de códigos si un atacante envía una secuencia de paquetes RDP especialmente diseñados a un sistema afectado.
La actualización de seguridad corrige las vulnerabilidades al modificar la manera en que el Protocolo de escritorio remoto procesa los paquetes en la memoria y la forma en que el servicio RDP procesa los paquetes.
· Esta actualización de seguridad está calificada como Crítica para todas las versiones con soporte de Microsoft Windows.
· Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad mediante el envío de una secuencia de paquetes RDP especialmente diseñados para el sistema de destino (CVE-2012-0002).
· El Protocolo de escritorio remoto (RDP) no está activado en cualquier sistema operativo Windows por defecto.
· Las mejores prácticas de firewall y las configuraciones de firewall por defecto pueden ayudar a proteger las redes frente a ataques que se originan fuera del perímetro de la empresa.
· El atacante debe autenticarse con el fin de explotar CVE-2012-0002 si la Autenticación a nivel de red está habilitada.
MS11-065
http://technet.microsoft.com/security/bulletin/MS12-020
Boletín de seguridad de Microsoft MS12-021
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Visual Studio. La vulnerabilidad podría permitir la elevación de privilegios si un atacante pone un complemento diseñado especialmente en la ruta utilizada por Visual Studio y convence a un usuario con mayores privilegios que inicie Visual Studio.
La actualización de seguridad corrige la vulnerabilidad al modificar la manera en que Visual Studio restringen los lugares donde los complementos se cargan.
Esta actualización de seguridad se considera Importante para todas las ediciones compatibles con Microsoft Visual Studio 2008 y Microsoft Visual Studio 2010.
Para aprovechar esta vulnerabilidad, un atacante tendría que iniciar sesión en el sistema. Un atacante podría colocar un complemento especialmente diseñado en la ruta utilizada por Visual Studio.
Un atacante debe tener credenciales válidas para iniciar una sesión y poder iniciar una sesión localmente para explotar esta vulnerabilidad. La vulnerabilidad no podría ser explotada de forma remota o por usuarios anónimos.
http://technet.microsoft.com/security/bulletin/MS12-021
Boletín de seguridad de Microsoft MS12-022
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Expression Design. La vulnerabilidad podría permitir la ejecución remota de códigos si un usuario abre un archivo legítimo (como un archivo .xpr o .DESIGN) que se localice en el mismo directorio en red de un archivo de biblioteca con vinculación dinámica (DLL) especialmente preparado. La vulnerabilidad corregida por esta actualización se relaciona con la clase de vulnerabilidades que se describen en el Aviso de seguridad de Microsoft 2269637.
La actualización de seguridad trata la vulnerabilidad al corregir la forma en la que Microsoft Expression Design carga las bibliotecas externas.
Esta actualización de seguridad está calificada como Crítica para todas las versiones con soporte de Microsoft Expression Design.
· En caso de un ataque por correo electrónico, un atacante podría aprovechar esta vulnerabilidad mediante el envío de un archivo legítimo relacionada con Expression Design (como un archivo .xpr o .DESIGN) a un usuario, convencer al usuario para colocar el archivo adjunto en un directorio que contenga un archivo DLL especialmente diseñado y, a continuación, abra el archivo legítimo.
· En caso de un ataque de red, un atacante podría colocar un archivo legítimo relacionado con Expression Design y un archivo DLL especialmente diseñado en un recurso compartido de red, un UNC, o la ubicación de WebDAV y luego convencer al usuario para que abra el archivo.
· Comúnmente se desactiva SMB en el firewall del perímetro.
· Un usuario debe ser convencido para visitar un lugar remoto no confiable de sistema de archivos o recurso compartido WebDAV y abrir un archivo (como un archivo .xpr o .DESIGN) desde este lugar que se cargue entonces mediante una aplicación vulnerable.
· La explotación sólo gana los mismos derechos de usuario que la cuenta que inició la sesión.
http://technet.microsoft.com/security/bulletin/MS12-022
Como siempre, si tiene problemas al bajar o instalar una de las actualizaciones, o problemas después de instalar una actualización, tiene derecho a recibir soporte gratuito de seguridad Microsoft. el soporte lo pueden obtener aqui:
https://www142.livemeeting.com/cc/microsoft/join?id=P5S2K4&role=attend
Jueves, 15 de Marzo de 2012 10:00 A.M. UTC/GMT –05 (Bogotá, Lima, Quito) Duración: 30 Minutos
Microsoft publica los siguientes nueve boletines de seguridad para vulnerabilidades recientemente descubiertas:
Calificación máxima de gravedad
La vulnerabilidad en las unidades del modo Kernel de Windows podría permitir la ejecución remota de códigos (2660465)
MS12-009
La vulnerabilidad en la unidad de función secundaria podría permitir la elevación de privilegios (2645640)
Actualización de seguridad acumulativa para Internet Explorer (2647516)
Internet Explorer en Microsoft Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2.
MS12-011
La vulnerabilidad en Microsoft SharePoint podría permitir la elevación de privilegios (2663841)
Microsoft SharePoint Server 2010 y Microsoft SharePoint Foundation 2010.
MS12-012
La vulnerabilidad en el panel de control de color podría permitir la ejecución remota de códigos (2643719)
Windows Server 2008 y Windows Server 2008 R2.
MS12-013
La vulnerabilidad en la biblioteca de tiempo de ejecución C podría permitir la ejecución remota de códigos (2654428)
Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2.
MS12-014
La vulnerabilidad en Indeo Codec podría permitir la ejecución remota de códigos (2661637)
Microsoft Windows XP
La vulnerabilidad en Microsoft Visio Viewer 2010 podría permitir la ejecución remota de códigos (2663510)
MS12-016
La vulnerabilidad en .NET Framework y Microsoft Silverlight podría permitir la ejecución remota de códigos (2651026)
Microsoft Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2 y Silverlight 4.
Los resúmenes para los nuevos boletines se pueden encontrar en http://technet.microsoft.com/security/bulletin/MS12-feb.
Título: Información sobre los Boletines de seguridad de febrero de Microsoft (Nivel 200)
Fecha: Jueves, Febrero 16, 2012, 10:00 A.M. GMT/UTC -05 (Bogotá, Lima, Quito)
URL: https://www142.livemeeting.com/cc/microsoft/join?id=BCH4Q9&role=attend
En las siguientes tablas de software afectado y no afectado, habrá pasado el ciclo de vida de soporte de las ediciones de software que no aparezcan. Para determinar el ciclo de vida de soporte de su producto y edición, visite el sitio Web del Ciclo de vida de soporte de Microsoft en http://support.microsoft.com/lifecycle/.
Boletín de seguridad de Microsoft MS12-008
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada y una vulnerabilidad divulgada de manera pública en Microsoft Windows. La más severa de estas vulnerabilidades podría permitir la ejecución remota de códigos si un usuario visita un sitio Web que contenga contenidos especialmente preparados o si se ejecuta de manera local una aplicación preparada especialmente. La actualización de seguridad trata las vulnerabilidades al modificar la forma en que la unidad en modo kernel de Windows maneja las llamadas del modo del usuario para GDI y maneja los errores en el diseño del tablero.
· Un correo electrónico preparado de manera maliciosa.
· Una aplicación preparada de manera maliciosa.
· Se debe persuadir a los usuarios de que visiten un sitio Web malicioso.
MS11-087
http://technet.microsoft.com/security/bulletin/MS12-008
BOLETÍN DE SEGURIDAD DE MICROSOFT MS12-009
Esta actualización de seguridad resuelve dos vulnerabilidades reportadas de manera privada en Microsoft Windows. Las vulnerabilidades podrían permitir la elevación de privilegios si un atacante inicia sesión en el sistema de un usuario y ejecuta una aplicación preparada especialmente. La actualización de seguridad trata las vulnerabilidades al corregir la forma en que AFD valida las entradas antes de pasarlas del modo de usuario al kernel de Windows.
Esta actualización de seguridad está calificada como Importante para todas las ediciones con soporte de Windows XP (excepto las basadas en x86), Windows Server 2003, Windows Vista (excepto las basadas en x86), Windows Server 2008 (excepto las basadas en x86), Windows 7 (excepto las basadas en x86) y Windows Server 2008 R2.
· Un atacante debe tener credenciales válidas para iniciar una sesión y poder iniciar una sesión localmente para explotar las vulnerabilidades.
MS11-080 y MS11-046
http://technet.microsoft.com/security/bulletin/MS12-009
Boletín de seguridad de Microsoft MS12-010
Esta actualización de seguridad resuelve cuatro vulnerabilidades reportadas de manera privada en Internet Explorer. Las vulnerabilidades más severas podrían permitir la ejecución remota de códigos si un usuario visualiza una página Web especialmente preparada al usar Internet Explorer. La actualización de seguridad trata las vulnerabilidades al modificar la forma en que Internet Explorer maneja los contenidos durante los procesos de copiar y pegar, maneja los objetos en la memoria y crea e inicia strings.
· Esta actualización de seguridad está calificada como Crítica para Internet Explorer 7, Internet Explorer 8 y Internet Explorer 9 en los clientes Windows.
· Esta actualización de seguridad está calificada como Moderada para Internet Explorer 7, Internet Explorer 8 y Internet Explorer 9 en los servidores Windows.
· Esta actualización de seguridad también está calificada como Moderada para Internet Explorer 6 en todas las ediciones con soporte de Windows XP.
· Un atacante que explote con éxito cualquiera de estas vulnerabilidades podrá conseguir los mismos derechos que el usuario que inicie sesión. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían tener menos impacto que aquellos que operan con derechos de usuario administrativos.
· De manera predeterminada, todas las versiones de Outlook, Outlook Express y Windows Mail abren mensajes por correo HTML en la zona de Sitios restringidos.
· De manera predeterminada, IE en Windows 2003, Windows Server 2008 y Windows Server 2008 R2 se ejecutan en modo restringido.
MS11-099
http://technet.microsoft.com/security/bulletin/MS12-010
Boletín de seguridad de Microsoft MS12-011
Esta actualización de seguridad resuelve tres vulnerabilidad reportadas de manera privada en Microsoft SharePoint y Microsoft SharePoint Foundation. Estas vulnerabilidades podrían permitir la elevación de privilegios o divulgación de información si un usuario hiciera clic en un URL especialmente preparado. La actualización de seguridad trata las vulnerabilidades al corregir la forma en que Microsoft SharePoint valida y limpia las entradas del usuario.
Esta actualización de seguridad está calificada como Importante para Microsoft Office SharePoint Server 2010 y Microsoft SharePoint Foundation 2010.
· Un ataque de guiones entre sitios.
· Un URL especialmente preparado.
· Los usuarios de IE 8 e IE 9 tienen menos riesgo porque, de manera predeterminada, el Filtro XSS evita este ataque en la Zona de Internet.
· Un atacante podría hacer que se ejecute JavaScript de manera arbitraria cuando un usuario haga clic en un URL especialmente preparado, pero no podría robar las credenciales de autenticación del usuario en el que inició una sesión.
http://technet.microsoft.com/security/bulletin/MS12-011
Boletín de seguridad de Microsoft MS12-012
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera pública en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de códigos si un usuario abre un archivo legítimo (como un archivo .icm o .icc) que se localice en el mismo directorio de un archivo de biblioteca con vinculación dinámica (DLL) especialmente preparado. La actualización de seguridad trata la vulnerabilidad al corregir la forma en la que el Panel de control de color carga las bibliotecas externas.
Esta actualización de seguridad está calificada como Importante para todas las ediciones con soporte de Windows Server 2008 y Windows Server 2008 R2.
· Respuestas WebDAV preparadas de manera maliciosa.
· Un atacante que explote con éxito esta vulnerabilidad podrá conseguir los mismos derechos de usuario que el usuario que inició sesión. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían tener menos impacto que aquellos que operan con derechos de usuario administrativos.
· Para que un ataque tenga éxito, un usuario debe visitar una ubicación de un sistema de archivos remotos no confiable o un uso compartido WebDAV y abrir un archivo legítimo (como un archivo .icm o .icc).
http://technet.microsoft.com/security/bulletin/MS12-012
Boletín de seguridad de Microsoft MS12-013
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de códigos si un usuario abre un archivo de medios preparados especialmente que esté hospedado en un sitio Web o se envíe como un archivo adjunto de un correo. La actualización de seguridad trata la vulnerabilidad al modificar la forma en que la biblioteca de vinculación dinámica (DLL) msvcrt calcula el tamaño de las estructuras de datos en la memoria.
Esta actualización de seguridad está calificada como Crítica para todas las ediciones con soporte de Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2.
· Un archivo de medios preparado de manera maliciosa.
· Un atacante que explote con éxito la vulnerabilidad podrá conseguir los mismos derechos de usuario que el usuario. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían tener menos impacto que aquellos que operan con derechos de usuario administrativos.
· Se tendría que persuadir a los usuarios que visiten un sitio Web malicioso o abran un archivo adjunto de un correo.
http://technet.microsoft.com/security/bulletin/MS12-013
Boletín de seguridad de Microsoft MS12-014
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera pública en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de códigos si un usuario abre un archivo legítimo (como un archivo .avi) que se localice en el mismo directorio de un archivo de biblioteca con vinculación dinámica (DLL) especialmente preparado. Un atacante que explote con éxito esta vulnerabilidad podrá ejecutar códigos arbitrarios al igual que el usuario que inició sesión. La actualización de seguridad trata la vulnerabilidad al corregir la forma en la que Indeo Codec carga las bibliotecas externas.
Esta actualización de seguridad está calificada como Importante para Windows XP Service Pack 3.
· Un uso compartido de un archivo preparado de manera maliciosa o una ubicación WebDAV.
· Un archivo .AVI preparado de manera maliciosa.
· Si el usuario está conectado con derechos de usuario de administrador, un atacante podría tomar el control completo del sistema afectado. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían tener menos impacto que aquellos que operan con derechos de usuario administrativos.
· Se debe persuadir a un usuario que visite una ubicación de un sistema remoto de archivos no confiable o un uso compartido WebDAV y abrir un archivo de medios (como un archivo .avi).
http://technet.microsoft.com/security/bulletin/MS12-014
Boletín de seguridad de Microsoft MS12-015
Esta actualización de seguridad resuelve cinco vulnerabilidades reportadas de manera privada en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de códigos si un usuario abre un archivo en Visio especialmente preparado. La actualización de seguridad trata las vulnerabilidades al corregir la forma en que Microsoft Visio Viewer valida los datos al abrir archivos en Visio especialmente preparados.
· Un archivo en Visio preparado de manera maliciosa.
La actualización MS11-089 de Microsoft Office cuando se aplica a sistemas que ejecutan Microsoft Visio Viewer 2010.
http://technet.microsoft.com/security/bulletin/MS12-015
Boletín de seguridad de Microsoft MS12-016
Esta actualización de seguridad resuelve una vulnerabilidad divulgada de manera pública y una vulnerabilidad reportada de manera privada en Microsoft .NET Framework y Microsoft Silverlight. Las vulnerabilidades podrían permitir la ejecución remota de códigos en un sistema de cliente si un usuario visualiza una página Web especialmente preparada usando un explorador Web que pueda ejecutar las Aplicaciones del explorador XAML (XBAPs) o aplicaciones de Silverlight. La actualización de seguridad trata las vulnerabilidades al corregir la forma en que Microsoft .NET Framework y Microsoft Silverlight utilizan los objetos no administrados.
Esta actualización de seguridad está calificada como Crítica para Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5.1 y Microsoft .NET Framework 4 en todas las versiones con soporte de Microsoft Windows; y para Microsoft Silverlight 4.
· Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían tener menos impacto que aquellos que operan con derechos de usuario administrativos.
· Se tendría que persuadir a los usuarios que visiten un sitio Web malicioso o abran un archivo adjunto de un correo o mensaje instantáneo.
· La explotación sólo gana los mismos derechos de usuario que el usuario local o la cuenta ASP.NET.
· Un atacante necesita permiso para cargar páginas arbitrarias ASP.NET en un sitio Web y se debió instalar ASP.NET en ese servidor Web.
· Esta vulnerabilidad no se puede explotar en las aplicaciones ASP.NET con un nivel de confianza medio o menor a menos que el administrador haya otorgado explícitamente SocketPermission.
MS11-069
http://technet.microsoft.com/security/bulletin/MS12-016
https://www142.livemeeting.com/cc/microsoft/join?id=BCH4Q9&role=attend
Jueves, 16 de Febrero de 2012 10:00 A.M. UTC –05 (Bogotá, Lima, Quito) Duración: 30 Minutos
Microsoft liberó los siguientes siete boletines de seguridad nuevos para vulnerabilidades recién descubiertas:
Título del Boletín
Calificación de gravedad máx.
Requisito de reinicio
MS12-001
La vulnerabilidad en el Kernel de Windows podría permitir un desvío a la función de seguridad (2644615)
Desvío de la opción de seguridad
MS12-002
La vulnerabilidad en el empaquetador de objetos de Windows podría permitir la ejecución remota de códigos (2603381)
Ejecución remota de códigos
Microsoft Windows XP y Windows Server 2003.
MS12-003
La vulnerabilidad en el subsistema de tiempo de ejecución cliente/servidor de Windows podría permitir la elevación de privilegios (2646524)
Elevación de privilegios
Microsoft Windows XP, Windows Server 2003, Windows Vista y Windows Server 2008.
MS12-004
Las vulnerabilidades en Windows Media podrían permitir la ejecución remota de códigos (2636391)
Crítico
MS12-005
La vulnerabilidad en Microsoft Windows podría permitir la ejecución remota de códigos (2584146)
MS12-006
La vulnerabilidad en SSL/TLS podría permitir la divulgación de información (2643584)
Divulgación de información
MS12-007
La vulnerabilidad en la Biblioteca AntiXSS podría permitir la divulgación de información (2607664)
Herramientas y Software de
Microsoft Developer
Nota: La lista del software afectado en la tabla anterior es un resumen. Para ver la lista completa de los componentes afectados favor de visitar la página Web del resumen del boletín en el siguiente vínculo y revisar la sección “Software Afectado”.
Los resúmenes para los nuevos boletines se pueden encontrar en http://technet.microsoft.com/security/bulletin/MS12-jan.
Actualice el mes y también el URL dentro del hipervínculo y quite esta nota.
Herramienta de Remoción de Software Malicioso en Microsoft Windows
Microsoft está liberando una versión actualizada de la Herramienta de Remoción de Software Malicioso de Microsoft Windows en Windows Server Update Server (WSUS), Windows Update (WU) y el Centro de Descargas. La información sobre la Herramienta de Remoción de Software Malicioso de Microsoft Windows está disponible en http://support.microsoft.com/?kbid=890830.
Actualizaciones de Alta Prioridad que no son de Seguridad
Las actualizaciones de alta prioridad que no son de seguridad liberadas por Microsoft disponibles en Microsoft Update (MU), Windows Update (WU) o Windows Server Update Services (WSUS) se detallarán en el artículo sobre KB que se encuentra en http://support.microsoft.com/?id=894199.
Webcast DEl BOLETÍN PÚBLICO
Microsoft ofrecerá un Webcast en Español para tratar las preguntas de los clientes en estos boletines:
Título: Información sobre los Boletines de Seguridad de Microsoft en enero (Nivel 200)
Fecha: Jueves, 12 de Enero de 2012, 10:00 A.M. UTC/GMT -05 (Bogotá, Lima, Quito)
URL: https://www142.livemeeting.com/cc/microsoft/join?id=7DDDPK&role=attend
NUEVOS DETALLES TÉCNICOS DEL BOLETÍN DE SEGURIDAD
En las siguientes tablas del software afectado y no afectado, las ediciones de software que no están enumeradas tienen su ciclo de vida de apoyo vencido. Para terminar el ciclo de vida de soporte para su producto y edición, visite el sitio Web Ciclo de Vida de Soporte de Microsoft en http://support.microsoft.com/lifecycle/.
Identificador de Boletín
Boletín de Seguridad MS12-001 de Microsoft
La vulnerabilidad en el Kernel de Windows podría permitir el desvío de la función de seguridad (2644615)
Resumen Ejecutivo
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Windows. La vulnerabilidad podría permitir a un atacante desviar la función de seguridad SafeSEH en una aplicación de software. Después, un atacante podría utilizar otras vulnerabilidades para aprovechar que el manejador de excepción estructurada ejecute códigos arbitrarios.
La actualización de seguridad trata la vulnerabilidad al modificar la manera en que el Kernel de Windows carga las tablas para el manejo de excepciones estructuradas
Calificaciones de Gravedad y Software Afectado
Esta actualización de seguridad está calificada como Importante para las ediciones basadas en x64 con soporte de Windows XP y todas las ediciones con soporte de Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2.
Vectores de Ataque
· Un atacante que explotó exitosamente está vulnerabilidad podría desviar la función de seguridad SafeSEH en una aplicación de software y después utilizar otras vulnerabilidades para aprovechar el manejador de excepción estructurada para ejecutar códigos arbitrarios.
Factores Mitigantes
· Solo las aplicaciones de software que se compilaron utilizando Microsoft Visual C++ .NET 2003 pueden usarse para explotar esta vulnerabilidad.
Requisito de Reinicio
Esta actualización requiere reinicio.
Boletines Remplazados por esta Actualización
Ninguno.
Detalles Completos
http://technet.microsoft.com/security/bulletin/MS12-001
Identificador del Boletín
Boletín de Seguridad MS12-002 de Microsoft
La vulnerabilidad en el Empacador de Objetos de Windows podría permitir la ejecución remota de códigos (2603381).
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de códigos si un usuario abre un archivo legítimo con un objeto empacado incrustado que se localice en el mismo directorio de la red que un archivo ejecutable preparado especialmente.
La actualización de seguridad trata la vulnerabilidad al corregir una clave de registro asociada con el Empacador de Objetos de Windows.
Esta actualización de seguridad está calificada como Importante para todas las ediciones con soporte de Windows XP y Windows Server 2003.
· Un atacante podría colocar un archivo legítimo con un objeto empacado incrustado y un archivo ejecutable preparado especialmente en un uso compartido de red, un UNC o una ubicación WebDAV y después convencer al usuario de abrir el archivo legítimo.
· Un atacante que explotó exitosamente esta vulnerabilidad podría ganar los mismos derechos de usuario que un usuario registrado. Los usuarios cuyas cuentas estén configuradas para tener menos derechos de usuarios en el sistema podrían tener un impacto menor que los usuarios que operan con derechos de administración del usuario.
· El atacante no puede forzar al usuario a visitar un sistema de archivos remotos no certificado o un uso compartido WebDAV y abrir un archivo legítimo.
· Con frecuencia, se desactiva el protocolo de uso compartido de archivos (SMB) en el firewall del perímetro.
http://technet.microsoft.com/security/bulletin/MS12-002
Boletín de Seguridad MS12-003 de Microsoft.
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Windows. La vulnerabilidad podría permitir la elevación de privilegios si un atacante inicia sesión en un sistema afectado y ejecuta una aplicación preparada especialmente. Entonces, el atacante podría tomar el control completo del sistema afectado.
La actualización de seguridad trata la vulnerabilidad al cambiar la manera en que el Subsistema de tiempo de ejecución cliente/servidor (CSRSS) procesa los caracteres Unicódigo.
Calificaciones de gravedad y Software Afectado
· Esta actualización de seguridad está calificada como Importante para todas las ediciones con soporte de Windows XP, Windows Server 2003, Windows Vista y Windows Server 2008.
· Ninguna de las ediciones con soporte de Windows 7 y Windows Server 2008 R2 se ven afectadas por esta vulnerabilidad.
· Un atacante se registra en el sistema afectado y ejecuta una aplicación preparada especialmente.
· La vulnerabilidad solo se puede explotar en los sistemas configurados con un sistema en chino, japonés o coreano.
· Un atacante debe tener credenciales válidas para inicio de sesión y poder iniciar una sesión local o remotamente para explotar esta vulnerabilidad.
MS11-063
http://technet.microsoft.com/security/bulletin/MS12-003
Boletín de Seguridad MS12-004 de Microsoft
Esta actualización de seguridad resuelve dos vulnerabilidades reportadas de manera privada en Microsoft Windows. Las vulnerabilidades podrían permitir la ejecución remota de códigos si un usuario abre un archivo de medios preparado especialmente.
La actualización de seguridad trata las vulnerabilidades al corregir la forma en que Windows Media Player maneja archivos MIDI preparados especialmente y la manera en que DirectShow analiza los archivos de medios.
· Esta actualización de seguridad está calificada como Crítica para todas las ediciones con soporte de Windows XP, Windows Server 2003, Windows Vista y Windows Server 2008.
· Esta actualización de seguridad está calificada como Importante para todas las ediciones con soporte de Windows Media Center TV Pack para Windows Vista, Windows 7 y Windows Server 2008 R2.
· En un escenario de ataque de correos electrónicos, un atacante podría explotar la vulnerabilidad al enviar a un usuario un mensaje por correo que contenga un archivo de medios preparado especialmente y convencer al usuario de que abra el archivo de medios.
· En un escenario de ataque basado en el Web, un atacante tendría que alojar un sitio web que contenga un archivo de medios preparado especialmente.
· Escenario de correos electrónicos: El archivo malicioso se podría enviar como un archivo adjunto en un correo, pero el atacante tendría que convencer al usuario de abrir el archivo adjunto para explotar la vulnerabilidad.
· Escenario Web: Un atacante no tiene forma de forzar a los usuarios de visitar un sitio Web que aloje el archivo de medios preparado especialmente. En su lugar, un atacante tendría que convencer a los usuarios de visitar el sitio Web, típicamente al hacer que hagan clic en un vínculo en un mensaje de correo o un mensaje de IM que los envíe al sitio Web del atacante.
· Un atacante que explotó exitosamente las vulnerabilidades podría ganar los mismos derechos de usuario que el usuario local. Los usuarios cuyas cuentas están configuradas para tener menores derechos de usuarios en el sistema podrían tener un impacto menor que los usuarios que operan con derechos de administración del usuario.
MS10-033
http://technet.microsoft.com/security/bulletin/MS12-004
Boletín de Seguridad MS12-005 de Microsoft
La vulnerabilidad en Microsoft Windows podría permitirle ejecución remota de códigos (2584146)
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de códigos si un usuario abre un archivo de Microsoft Office preparado especialmente que contenga una aplicación maliciosa CkickOnce incrustada.
La actualización de seguridad trata la vulnerabilidad al cambiar la forma en que Windows Packager verifica los archivos inseguros.
Esta actualización de seguridad está calificada como Importante para todas las liberaciones con soporte de Microsoft Windows.
· En un escenario de ataque por correo electrónico, un atacante podría explotar la vulnerabilidad al enviar un archivo en Microsoft Office preparado especialmente con una aplicación ClickOnce incrustada a un usuario y convencer al Usuario que abra el archivo.
· En un escenario de ataque basado en el Web, un atacante tendría que alojar un sitio Web que contenga un archivo de Office que se utilice para intentar explotar esta vulnerabilidad. Además, los sitios Web comprometidos y sitios Web que aceptan o alojan contenidos proporcionados por el usuario podrían tener contenidos preparados especialmente que pudieran explotar esta vulnerabilidad.
· Un atacante no tendría manera de forzar a los usuarios de visitar un sitio Web preparado especialmente. En su lugar, un atacante tendría que convencerlos de visitar el sitio Web, típicamente al hacer que hagan clic en un vínculo que los lleve al sitio del atacante, y luego convencerlos de abrir el archivo preparado especialmente.
· Un atacante que explotó exitosamente esta vulnerabilidad podría ganar los mismos derechos del usuario que un usuario local. Los usuarios cuyas cuentas están configuradas para tener menores derechos de usuarios en el sistema podrían tener un impacto menor que los usuarios que operan con derechos de administración del usuario.
Requisitos de Reinicio
Esta actualización puede requerir reinicio.
http://technet.microsoft.com/security/bulletin/MS12-005
Microsoft Security Bulletin MS12-006
Título de Boletín
Esta actualización de seguridad resuelve una vulnerabilidad divulgada públicamente en SSL 3.0 y TLS 1.0. Esta vulnerabilidad afecta al protocolo mismo y no es específica del sistema operativo de Windows. La vulnerabilidad podría permitir la divulgación de información si un atacante intercepta el tráfico Web codificado puesto en un servidor desde un sistema afectado.
La actualización de seguridad trata la vulnerabilidad al modificar la manera en que el componente Windows Secure Channel (SChanel) envía y recibe paquetes codificados en la red.
Además esta actualización de seguridad trata la vulnerabilidad descrita primero en el Aviso de Seguridad 2588513 de Microsoft.
· Un atacante podría inyectar código malicioso en una respuesta HTTP o alojar un sitio Web preparado especialmente que contenga código malicioso, forzando al explorador ejecutar este código malicioso. Este código envía varias solicitudes, dentro de la misma sesión TLS/SSL, a un sitio Web HTTPS de terceros, en dónde se envían cookies automáticamente si existe una sesión previamente autenticada. Esta es una condición requerida para explotar esta vulnerabilidad. El atacante necesita poder interceptar este tráfico HTTPS para explotar esta vulnerabilidad en SSL, resultante en la posibilidad de descifrar partes del tráfico cifrado (por ejemplo, cookies de autenticación).
· No se afectan TLS 1.1, TLS 1.2, ni todos los paquetes de cifrado que no utilizan el modo CBC.
Problemas Conocidos
Problemas Conocidos. Artículo 2643584 de la Base de Conocimientos de Microsoft documenta los problemas conocidos actualmente que los clientes pueden experimentar al instalar esta actualización de seguridad. El artículo también documenta las opciones recomendadas para estos problemas.
Respuestas a Preguntas Comunes
P: ¿Cómo se relaciona esta actualización de seguridad con MS11-099?
R: Para estar protegido del vector de ataque basado en el Web a través de Internet Explorer para la Vulnerabilidad a los Protocolos SSl y TLS (CVE-2011-3389) como se describen en este boletín, los clientes deben instalar tanto esta actualización, MS12-006, como la Actualización de Seguridad Acumulativa para Internet Explorer, MS11-099.
Se necesitan dos actualizaciones diferentes porque las modificaciones que se requieren para tratar este problema se localizan en diferentes productos de Microsoft. Esta actualización, MS12-006, trata la vulnerabilidad que afecta WinHTTP y proporciona la posibilidad de activar la protección de todo el sistema. La actualización MS11-099 permite estas protecciones para Internet Explorer.
P: ¿Por qué este boletín contiene dos actualizaciones para los sistemas operativos Windows XP Professional x64 Edition Service Pack 2 y Windows Server 2003?
R: Este boletín contiene dos actualizaciones, identificadas por número KB de paquete, para los sistemas operativos Windows XP Professional x64 Edition Service Pack 2 y Windows Server 2003, como se especifica en la tabla Software Afectado. Las dos actualizaciones son necesarias, ya que las modificaciones requeridas para tratar la vulnerabilidad en los sistemas operativos Windows XP Professional x64 Edition Service Pack 2 y Windows Server 2003 se localizan en componentes separados.
MS10-049, MS10-085 y MS10-095.
http://technet.microsoft.com/security/bulletin/MS12-006
Boletín de Seguridad MS12-007 de Microsoft
Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en la Biblioteca Anti-Cross Site Scripting de Microsoft (AntiXSS). La vulnerabilidad podría permitir la divulgación de información si un atacante pasa un virus malicioso a un sitio Web utilizando la función de limpieza de la Biblioteca AntiXSS. Las consecuencias de la divulgación de esa información dependen en la naturaleza de la información misma.
La actualización trata la vulnerabilidad al actualizar la Biblioteca AntiXSS a una versión que no esté afectada por la vulnerabilidad.
Esta actualización de seguridad está calificada como Importante para AntiXSS Library V3.x y AntiXSS Library V4.0.
· Un atacante podría enviar HTML preparado especialmente a un sitio Web objetivo que esté utilizando el módulo de limpieza de la Biblioteca AntiXSS. Cuando la Biblioteca AntiXSS limpia incorrectamente el HTML, el guion malicioso contenido dentro del HTML preparado especialmente se podría ejecutar en el servidor Web afectado.
· Solo los sitios que utilizan el módulo de limpieza de la Biblioteca AntiXSS están afectados por esta vulnerabilidad.
· Esta vulnerabilidad no permitiría a un atacante ejecutar código o elevar directamente los derechos del usuario del atacante, pero podría utilizarse para producir información que se puede usar para tratar de comprometer aún más el sistema afectado.
http://technet.microsoft.com/security/bulletin/MS12-007
Microsoft lo invita a asistir a nuestra presentación en español del boletín de seguridad Fuera-de-Banda (OOB – Out of Band) de este mes de Diciembre de 2011.
Esta conferencia cubrirá el Boletín de Seguridad Fuera-de-Banda (OOB – Out of Band) de Microsoft que será liberado HOY Jueves 29 de Diciembre de 2011 a nivel mundial. Esta conferencia provee información técnica para clientes y en español, del equipo de Customer Service and Support - Security (CSS Security) de Microsoft.
Presentación del Boletín de Seguridad Fuera-de-Banda de Diciembre - en Español
Viernes, 30 de Diciembre de 2011
10:00 AM UTC -05 (Bogotá, Lima, Quito)
Únase al webcast en línea
https://join.microsoft.com/meet/rarbelae/S45K496R
Únase por teléfono
+5713264460
Encuentre un número de teléfono local
ID de la Conferencia: 403725439