Blog gratis
Reportar
Editar
¡Crea tu blog!
Compartir
¡Sorpréndeme!
Blog de la Escuela de Educación Secundaria Técnica N 8 de Quilmes
Administrador Prof. Claudio Enrique Alonso Alvite
img
10 de Julio, 2013    General

Boletines de seguridad de Microsoft en julio

Este martes Microsoft ha publicado siete boletines de seguridad (del MS13-052 al MS13-058) correspondientes a su ciclo habitual de actualizaciones. Según la calificación de Microsoft seis de estos boletines son de gravedad crítica, y tan solo uno tiene una gravedad importante (MS13-058). En total se han solucionado 36 vulnerabilidades.

Los boletines afectan a todas las versiones de Windows, desde XP hasta Windows 8, y son los que se detallan a continuación:

  • MS13-052: Corrige un total de siete vulnerabilidades que afectan a .NET, Framework y Silverlight en todas las versiones de Windows, de las cuales tres permiten elevar privilegios de seguridad, las demás pueden llegar a la ejecución de código.
         
  • MS13-053: Corrige siete vulnerabilidades en el driver 'kernel-mode' de Windows localizadas en 'Win32k.sys' y una en el procesador de las fuentes 'TrueType Font' (TTF). Los problemas pueden permitir la elevación de privilegios, denegación de servicio o incluso la ejecución de código. Las vulnerabilidades están causadas por un error en el manejador de los objetos en memoria.
        
  • MS13-054: Corrige una vulnerabilidad en el procesador de las fuentes 'TrueType Font' en Microsoft Windows, Microsoft Office, Microsoft Lync y Microsoft Visual Studio que permite la ejecución de código. Está identificada como CVE-2013-3129 y también está recogida en los dos boletines anteriores.
         
  • MS13-055: Corrige 17 vulnerabilidades de ejecución de código en el navegador Internet Explorer en sus distintas versiones, desde la versión 6 a la 10. Una de estas vulnerabilidades (CVE-2013-3166) está causada por el manejo incorrecto de la codificación 'Shift_JIS' y las restantes se deben a una corrupción de memoria al manejar los objetos en memoria.
         
  • MS13-056: Corrige una vulnerabilidad de ejecución de código arbitrario en Microsoft DirectShow, API utilizada por Microsoft Direct X, explotable a través de una imagen GIF especialmente manipulada.
        
  • MS13-057: Corrige una vulnerabilidad de ejecución de código en el decodificador de ficheros multimedia WMV al procesar ficheros especialmente manipulados.
        
  • MS13-058: Es el único boletín de gravedad importante que Microsoft ha publicado este mes. Corrige una vulnerabilidad de elevación de privilegios en el sistema en Microsoft Windows Defender debido a un procesado incorrecto de las rutas del sistema.

Microsoft también ha publicado una actualización para su herramienta 'Microsoft Windows Malicious Software Removal Tool' como viene siendo habitual en estos ciclos de actualizaciones.

Las actualizaciones pueden ser descargadas desde Windows Update, o directamente en las direcciones proporcionadas en cada boletín de seguridad. Como es habitual, se recomienda actualizar los sistemas con la mayor brevedad posible.

Más información:

Microsoft Security Bulletin Summary for July 2013



Jose Ignacio Palacios Ortega
Palabras claves
publicado por alonsoclaudio a las 23:05 · Sin comentarios  ·  Recomendar
 
Más sobre este tema ·  Participar
Comentarios (0) ·  Enviar comentario
Enviar comentario

Nombre:

E-Mail (no será publicado):

Sitio Web (opcional):

Recordar mis datos.
Escriba el código que visualiza en la imagen Escriba el código [Regenerar]:
Formato de texto permitido: <b>Negrita</b>, <i>Cursiva</i>, <u>Subrayado</u>,
<li>· Lista</li>
CALENDARIO
Ver mes anterior Abril 2024 Ver mes siguiente
DOLUMAMIJUVISA
123456
78910111213
14151617181920
21222324252627
282930
BUSCADOR
Blog   Web
TÓPICOS
» General (2606)
NUBE DE TAGS  [?]
SECCIONES
» Inicio
ENLACES
MÁS LEÍDOS
» Analizando el LiveBox 2.1 de Orange
» Cómo espiar WhatsApp
» Cómo usar Metashield protector for Client y por qué utilizarlo
» Detectando tráfico de conexiones HTTP inversas de Meterpreter (Snort)
» Ejecución remota de código arbitrario en OpenSSH
» Ganar dinero con 1.200 Millones de identidades robadas
» Hardware y sus 4 Funcionamientos Basicos y Principales en una Computadora
» Redes de la Deep Web: CJDNS y la Red Hyperboria
» Unidad Central de Procesamiento CPU
» Wassap, la aplicación que permite usar WhatsApp desde la PC
SE COMENTA...
» Cómo espiar WhatsApp
595 Comentarios: Scott, Scott, Jarlinson mercy, [...] ...
» Qué hacer ante el robo de un teléfono móvil o una tableta
2 Comentarios: best buy security cameras swann, best buy security cameras swann
» Espiando usuarios gracias a la vulnerabilidad en cámaras TRENDnet
1 Comentario: Coin
» Recopilatorio de aplicaciones y sistemas vulnerables para practicar
2 Comentarios: vera rodrigez ...
» SoftPerfect WiFi Guard permite saber quién esta conectado a mi WiFi
2 Comentarios: firdous ...
SOBRE MÍ
FOTO

Prof. Claudio Enrique Alonso Alvite



» Ver perfil

AL MARGEN
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes
(Técnicos en Informática Personal y Profesional)
FULLServices Network | Blogger | Privacidad