Boletines de seguridad de Microsoft en septiembre

Tal y como adelantamos, este martes Microsoft ha publicado cinco boletines de seguridad (del MS09-045 al MS09-049) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft todos ellos presentan un nivel de gravedad “crítico”. En total se han resuelto ocho vulnerabilidades.

Los boletines publicados son:

* MS09-045: Actualización destinada a solucionar una vulnerabilidad en el motor JScript al procesar scripts especialmente manipulados. Este fallo podría permitir a un atacante remoto ejecutar código arbitrario bajo el contexto del usuario al visitar una página web maliciosa.

* MS09-046: Actualización destinada a corregir una vulnerabilidad en el control ActiveX DHTML Editing Component que podrían permitir la ejecución remota de código si el usuario visita un sitio web específicamente creado para explotar esta vulnerabilidad. Afecta a Windows XP, 2000 y Server 2003.

* MS09-047: Actualización de seguridad para evitar dos vulnerabilidades de ejecución remota de código en Windows Media, una en reside en el tratamiento de archivos asf y otra en el de archivos mp3. Afecta a Windows 2000, XP, Vista, Server 2003 y Server 2008.

* MS09-048: Actualización para corregir tres vulnerabilidades en el tratamiento de TCP/IP, que podrían permitir denegaciones de servicio o la ejecución remota de código arbitrario a través del envío a un sistema de paquetes TCP/IP especialmente manipulados. Afecta a Windows 2000, Vista, Server 2003 y Server 2008.

* MS09-049: En este boletín se soluciona una vulnerabilidad de ejecución remota de código en el servicio Wireless LAN AutoConfig, explotable si un sistema con interfaz de red inalámbrica habilitado recibe paquetes especialmente manipulados. Afecta a Windows Vista y Server 2008.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.

La publicación de estos boletines ha coincidido precisamente en el día en que se ha anunciado una nueva vulnerabilidad (de la que ya hemos informado anteriormente en https://blog.satinfo.es/?p=840) que en principio podría permitir ataques de denegación de servicio de forma sencilla en sistemas Windows Vista y 7. Pero según ciertas investigaciones sobre la vulnerabilidad todo parece indicar que también podría permitir la ejecución de código, aunque de forma algo más compleja. Evidentemente esta nueva vulnerabilidad está aun pendiente de corregir

Puede obtenerse mas informacion en los boletines de microsoft al respecto:

http://www.microsoft.com/technet/security/bulletin/ms09-sep.mspx

http://www.microsoft.com/technet/security/Bulletin/MS09-045.mspx

http://www.microsoft.com/technet/security/bulletin/MS09-046.mspx

http://www.microsoft.com/technet/security/bulletin/MS09-047.mspx

http://www.microsoft.com/technet/security/Bulletin/MS09-048.mspx

http://www.microsoft.com/technet/security/bulletin/MS09-049.mspx

 Fuente
Como siempre se recomienda aplicarlos lanzando un windowsupdate.

saludos

ms, 9-9-2009

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies