Categories: CortafuegosSeguridad

Microsoft anuncia ocho boletines de seguridad para el mes de abril

Microsoft ha publicado ocho boletines de seguridad (del MS09-009 al MS09-016) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cinco de los boletines presentan un nivel de gravedad “crítico”, otros dos son “importantes” y un último con nivel moderado”.

Los boletines “críticos” son:

* MS09-009 : Actualización para corregir dos vulnerabilidades en Microsoft Office Excel que podrían permitir la ejecución remota de código si el usuario abre un archivo de Excel específicamente creado.

* MS09-010 : Actualización que soluciona cuatro vulnerabilidades en los conversores de texto de WordPad y Office que pueden permitir la ejecución remota de código arbitrario, si un usuario abre un archivo específicamente manipulado.

* MS09-011 : Actualización que resuelve una vulnerabilidad en DirectX, que podría permitir la ejecución remota de código arbitrario si el usuario abre un archivo mjpeg maliciosamente construido.

* MS09-013 : Actualización para solucionar tres vulnerabilidades, la más grave de todas podría llegar a permitir la ejecución remota de código en Microsoft Windows HTTP Services (WinHTTP).

* MS09-014 : Actualización acumulativa para Microsoft Internet Explorer que además soluciona seis nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario. Afecta a Internet Explorer 5.01, 6 y 7.

Los boletines clasificados como “importantes” son:

* MS09-012 : En este boletín se ofrece una actualización para resolver cuatro vulnerabilidades en Windows y que podrían ser aprovechadas por un atacante local para lograr el control completo de un sistema afectado. Afecta a Windows 2000, Windows XP, Vista, Windows Server 2003 y 2008.

* MS09-016 : Actualización para resolver dos vulnerabilidades en Microsoft ISA Server (Internet Security and Acceleration Server) y en Microsoft Forefront Threat Management Gateway (TMG) Medium Business Edition (MBE), que podría permitir a un atacante remoto el acceso a información sensible o causar denegaciones de servicio.

Por último, el boletín clasificado como “moderado”:

* MS09-015 : Esta actualización de seguridad resuelve una vulnerabilidad en la función SearchPath de Windows que podría permitir la elevación de privilegios si un usuario descarga un archivo específicamente creado desde una localización específica, tras lo cual abre alguna aplicación que pueda abrir ese archivo en determinadas circunstancias.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Silicon Pulse: Titulares de la semana #15 (2024)

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

6 horas ago

realme extiende su cartera con tres nuevos smartphones

Esta familia de móviles de realme está compuesta por los modelos realme 12+ 5G, realme…

13 horas ago

AFF A de NetApp, almacenamiento de datos unificado para cargas de IA

La nueve serie incluye los sistemas AFF A1K, AFF A90 y AFF A70, que ofrecen…

13 horas ago

Barcelona: puerto digital clave en el Mediterráneo

La Cambra de Comerç de Barcelona, Digital Realty y DE-CIX han arrojado luz sobre las…

14 horas ago

Riverbed introduce una plataforma de observabilidad impulsada por IA

Promete "nuevos niveles de visibilidad en los puntos ciegos de la red y los dispositivos…

15 horas ago

Lenovo presenta la estación de trabajo ThinkPad P14s Gen 5 con inteligencia artificial

Entre sus características destaca la presencia del procesador AMD Ryzen PRO 8040 HS-Series con NPU…

16 horas ago