Este martes Microsoft ha publicado 16 boletines de seguridad (del MS10-071 al MS10-086) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cuatro de los boletines presentan un nivel de gravedad “crítico”, diez son clasificados como “importantes”, mientras que los dos restantes son de grado “moderado”. En total se han resuelto 49 vulnerabilidades.
Sin duda se trata de una actualización histórica, nunca Microsoft había publicado un grupo de boletines tan amplio ni se habían corregido tantas vulnerabilidades. Y a estás alturas, cuando aún quedan dos meses para finalizar el año, ya se ha superado el número de boletines publicados en años anteriores (nunca se había alcanzado la cifra de 80 boletines de seguridad).
Se ha publicado una actualización acumulativa (de carácter crítico) para Internet Explorer, que además resuelve siete nuevas vulnerabilidades. Otras actualizaciones críticas han afectado al servicio de uso compartido de red del reproductor Windows Media, al motor de fuentes OpenType y a .Net Framework. Todas las vulnerabilidades críticas resueltas podrían llegar a permitir la ejecución remota de código.
Por otra parte, los boletines clasificados como “importantes” afectan a SafeHTML, a los controladores en modo kernel de Windows, al controlador de formato de fuente OpenType (OTF), a la biblioteca de controles comunes de Windows, al Reproductor de Windows Media, a la validación COM en el shell de Windows y WordPad, a la llamada a procedimiento remoto de Windows, a SChannel y también se han corregido once vulnerabilidades en Microsoft Word y otras trece en Excel.
Por último las vulnerabilidades moderadas corregidas afectan a Microsoft Foundation Classes y a discos de clúster compartido de Windows.
Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.
Opina sobre esta noticia:
http://www.hispasec…aaldia/4371/comentar
Más información:
Resumen del boletín de seguridad de Microsoft de octubre de 2010 http://www.microsof…lletin/ms10-oct.mspx
Actualización de seguridad acumulativa para Internet Explorer (2360131)
http://www.microsof…lletin/ms10-071.mspx
Una vulnerabilidad en el servicio de uso compartido de red del Reproductor de Windows Media podría permitir la ejecución remota de código (2281679)
http://www.microsof…lletin/ms10-075.mspx
Una vulnerabilidad en el motor de fuentes OpenType insertadas podría permitir la ejecución remota de código (982132)
http://www.microsof…lletin/ms10-076.mspx
Una vulnerabilidad en .NET Framework podría permitir la ejecución remota de código (2160841)
http://www.microsof…lletin/ms10-077.mspx
Vulnerabilidades en SafeHTML podrían permitir la divulgación de información (2412048)
http://www.microsof…lletin/ms10-072.mspx
Vulnerabilidades en los controladores en modo kernel de Windows podrían permitir la elevación de privilegios (981957)
http://www.microsof…lletin/ms10-073.mspx
Vulnerabilidades en el controlador de formato de fuente OpenType (OTF) podrían permitir la elevación de privilegios (2279986)
http://www.microsof…lletin/ms10-078.mspx
Vulnerabilidades en Microsoft Word podrían permitir la ejecución remota de código (2293194)
http://www.microsof…lletin/ms10-079.mspx
Vulnerabilidades en Microsoft Excel podrían permitir la ejecución remota de código (2293211)
http://www.microsof…lletin/ms10-080.mspx
Una vulnerabilidad en la biblioteca de controles comunes de Windows podría permitir la ejecución remota de código (2296011)
http://www.microsof…lletin/ms10-081.mspx
Una vulnerabilidad en el Reproductor de Windows Media podría permitir la ejecución remota de código (2378111)
http://www.microsof…lletin/ms10-082.mspx
Una vulnerabilidad en la validación COM en el shell de Windows y WordPad podría permitir la ejecución remota de código (2405882)
http://www.microsof…lletin/ms10-083.mspx
Una vulnerabilidad en la llamada a procedimiento remoto de Windows podría provocar la elevación de privilegios (2360937)
http://www.microsof…lletin/ms10-084.mspx
Una vulnerabilidad en SChannel podría permitir la denegación de servicio (2207566)
http://www.microsof…lletin/ms10-085.mspx
Una vulnerabilidad en Microsoft Foundation Classes podría permitir la ejecución remota de código (2387149)
http://www.microsof…lletin/ms10-074.mspx
Una vulnerabilidad en discos de clúster compartido de Windows podría permitir la alteración de datos (2294255)
http://www.microsof…lletin/ms10-086.mspx
Antomio Ropero
antonior[antonior arroba hispasec.com]
Fuente: http://www.hispasec.com
MundoPC.NET – Boletin diario
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en «Soluciones de seguridad para préstamos de libros utilizando la huella digital»
Visita nuestra página en Facebook
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
E-mail: inbiosys@gmail.com
E-mail: inbiosys@hotmail.com
PBX: (57)(4) 580 29 37
Celular: 312 782 60 21
INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 80 No. 39 – 06 Oficina 201 Barrio Laureles
Medellín Colombia
—————————————————————————————————————————————–
Comentarios recientes