Microsoft publica de nuevo la actualización del boletín MS10-025

Tal y como anunciamos el ppdo 25 , Microsoft se ha visto obligada a publicar de nuevo el parche del boletín MS10-025, al descubrir que tras su instalación no protegía de la vulnerabilidad que pretendía corregir.

La vulnerabilidad, con CVE-2010-0478, afecta al sistema operativo Windows 2000 SP4 y está calificada de crítica al permitir la ejecución de código arbitrario. El problema reside en un proceso corresponde al servicio “Windows Media Unicast Service” del componente opcional “Windows Media Services”.

El error se trata de un desbordamiento de pila en el proceso “nsum.exe” durante el procesamiento de paquetes con información de transporte especialmente manipulados.

Se recomienda la instalación de la nueva actualización distribuida a través de la herramienta Windows Update o descargándola desde el centro de descargas de Microsoft:
http://www.microsoft.com/downloads/details.aspx?familyid=73B3D681-26BB-49C1-849E-1F72484CB978&displaylang=en
 Fuente

Comentario:
Ya decíamos que suponíamos que no tendríamos que esperar al próximo conjunto de parches del 11 de Mayo, bienvenido Mr Marshall ! 🙂

saludos

ms, 28-4-2010

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.