Autor Tema: Boletines de seguridad de Microsoft Agosto 2005  (Leído 1602 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Boletines de seguridad de Microsoft Agosto 2005
« en: 10 de Agosto de 2005, 07:12:45 pm »
Boletines de seguridad de Microsoft Agosto 2005

Microsoft ha liberado en agosto de 2005, seis boletines de seguridad que resuelven diferentes vulnerabilidades que afectan a Windows, la mayoría de las cuáles pueden permitir la ejecución remota de código. Tres de estas actualizaciones están catalogadas como críticas, dos como moderadas y una como importante.

Además, por medio de la actualización automática, los usuarios recibirán una corrección al parche de seguridad MS05-012, para resolver un problema que podría provocar la aparición de un mensaje de error "Proceso de host genérico" después de instalar dicha actualización, o hacer que no se muestren los nombres de los archivos adjuntos en mensajes de correo electrónico con texto enriquecido. Más información en http://support.microsoft.com/kb/894391

También se publica la actualización mensual de la herramienta de eliminación de software malintencionado de Microsoft Windows (KB890830).

Este es un resumen de dichas actualizaciones:

1. MS05-038 Actualización acumulativa para IE (896727)

* Nivel de gravedad: Crítico
* Impacto: Ejecución remota de código
* Fecha de publicación: 9 de agosto de 2005
* Software afectado:
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 for Itanium-based Systems
- Microsoft Windows Server 2003 SP1 for Itanium-based Systems
- Microsoft Windows Server 2003 x64 Edition
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)
* Descripción corta: Resuelve varias vulnerabilidades que pueden ser explotadas en el Internet Explorer para ejecutar código, o revelar información.

Descargas:
Las actualizaciones pueden descargarse de los siguientes enlaces:

Internet Explorer 5.01 Service Pack 4 en Microsoft Windows 2000 Service Pack 4
http://www.microsoft.com/downloads/details.aspx?familyid=
194E0EE7-919C-4A8B-AD8D-01A4FE771942&displaylang=es

Internet Explorer 6 Service Pack 1 en Microsoft Windows 2000 Service Pack 4 o en Microsoft Windows XP Service Pack 1
http://www.microsoft.com/downloads/details.aspx?familyid=
68300B15-1CF9-45FB-875E-2EF6D2FBC9ED&displaylang=es

Internet Explorer 6 para Microsoft Windows XP Service Pack 2
http://www.microsoft.com/downloads/details.aspx?familyid=
648B6F0E-1695-44E5-826A-43406DF4858E&displaylang=es

Internet Explorer 6 para Microsoft Windows Server 2003 y Microsoft Windows Server 2003 Service Pack 1
http://www.microsoft.com/downloads/details.aspx?familyid=
F0B96EC3-E954-423A-9AB0-5712B9F14637&displaylang=es

Descarga para otros productos:
www.microsoft.com/technet/security/bulletin/ms05-038.mspx

* Más información: http://www.vsantivirus.com/vulms05-038.htm


2. MS05-039 Vulnerabilidad en Plug and Play (899588)

* Nivel de gravedad: Crítico
* Impacto: Ejecución remota de código, elevación de privilegios
* Fecha de publicación: 9 de agosto de 2005
* Software afectado:
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 for Itanium
- Microsoft Windows Server 2003 SP1 for Itanium
- Microsoft Windows Server 2003 x64 Edition
* Descripción corta: Resuelve una vulnerabilidad en el componente Plug and Play (PnP), que puede ser explotada para ejecutar código o elevar los privilegios.

Descargas:
Las actualizaciones pueden descargarse de los siguientes enlaces:

Microsoft Windows 2000 Service Pack 4
Actualización de seguridad para Windows 2000 (KB899588)
http://www.microsoft.com/downloads/details.aspx?familyid=
E39A3D96-1C37-47D2-82EF-0AC89905C88F&displaylang=es

Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
Actualización de seguridad para Windows XP (KB899588)
http://www.microsoft.com/downloads/details.aspx?familyid=
9A3BFBDD-62EA-4DB2-88D2-415E095E207F&displaylang=es

Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
Actualización de seguridad para Windows Server 2003 (KB899588)
http://www.microsoft.com/downloads/details.aspx?familyid=
6275D7B7-DAB1-47C8-8745-533EB471072C&displaylang=es

Descarga para otros productos:
www.microsoft.com/technet/security/bulletin/ms05-039.mspx

* Más información: http://www.vsantivirus.com/vulms05-039.htm


3. MS05-040 Vulnerabilidad en interfase TAPI (893756)

* Nivel de gravedad: Importante
* Impacto: Ejecución remota de código
* Fecha de publicación: 9 de agosto de 2005
* Software afectado:
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 for Itanium
- Microsoft Windows Server 2003 SP1 for Itanium
- Microsoft Windows Server 2003 x64 Edition
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)
* Descripción corta: Resuelve una vulnerabilidad en el servicio de la interfase de programación de aplicaciones de telefonía (TAPI), la cuál permite la ejecución remota de código.

Descargas:
Las actualizaciones pueden descargarse de los siguientes enlaces:

Microsoft Windows 2000 Service Pack 4
Actualización de seguridad para Windows 2000 (KB893756)
http://www.microsoft.com/downloads/details.aspx?familyid=
C7417EA1-7AFC-4A55-95DC-E814975B8AE6&displaylang=es

Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
Actualización de seguridad para Windows XP (KB893756)
http://www.microsoft.com/downloads/details.aspx?familyid=
B049004B-AF28-41D7-8AE6-7A3DB15211F1&displaylang=es

Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
Actualización de seguridad para Windows Server 2003 (KB893756)
http://www.microsoft.com/downloads/details.aspx?familyid=
0097FE14-1D6B-4423-A437-DEA1ED665A07&displaylang=es

Descarga para otros productos:
www.microsoft.com/technet/security/bulletin/ms05-040.mspx

* Más información: http://www.vsantivirus.com/vulms05-040.htm


4. MS05-041 DoS en Remote Desktop Protocol (899591)

* Nivel de gravedad: Moderado
* Impacto: Denegación de servicio
* Fecha de publicación: 9 de agosto de 2005
* Software afectado
- Microsoft Windows 2000 Server Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 for Itanium
- Microsoft Windows Server 2003 SP1 for Itanium
- Microsoft Windows Server 2003 x64 Edition
* Descripción corta: Resuelve una vulnerabilidad en el protocolo de escritorio remoto (RDP, Remote Desktop Protocol) de Windows XP, 2000 y 2003. Un atacante mediante peticiones creadas maliciosamente, podría utilizar esta vulnerabilidad para hacer que el equipo afectado deje de responder.

Descargas:
Las actualizaciones pueden descargarse de los siguientes enlaces:

Microsoft Windows 2000 Server Service Pack 4
Actualización de seguridad para Windows 2000 (KB899591)
http://www.microsoft.com/downloads/details.aspx?familyid=
18255896-8C5D-45C5-8840-C0C6EE1B14BB&displaylang=es

Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
Actualización de seguridad para Windows XP (KB899591)
http://www.microsoft.com/downloads/details.aspx?familyid=
A229F193-DA3F-4014-925D-1EACF5BA296C&displaylang=es

Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
Actualización de seguridad para Windows Server 2003 (KB899591)
http://www.microsoft.com/downloads/details.aspx?familyid=
EFD642EF-95E2-4A99-8FFD-6032D86282A2&displaylang=es

Descarga para otros productos:
www.microsoft.com/technet/security/bulletin/ms05-041.mspx

* Más información: http://www.vsantivirus.com/vulms05-041.htm


5. MS05-042 Vulnerabilidades en Kerberos (899587)

* Nivel de gravedad: Moderado
* Impacto: Denegación de servicio, revelación de información, spoofing (falsificación de identidad).
* Fecha de publicación: 9 de agosto de 2005
* Software afectado
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 for Itanium
- Microsoft Windows Server 2003 SP1 for Itanium
- Microsoft Windows Server 2003 x64 Edition
* Descripción corta: Esta actualización resuelve dos vulnerabilidades en los protocolos de autenticación de Windows, que pueden provocar una denegación de servicio, la revelación de información y el spoofing (falsificación) de servidor.

Descargas:
Las actualizaciones pueden descargarse de los siguientes enlaces:

Microsoft Windows 2000 Service Pack 4
Actualización de seguridad para Windows 2000 (KB899587)
http://www.microsoft.com/downloads/details.aspx?familyid=
4E34CD17-8710-4E22-8620-3B84139C18BB&displaylang=es

Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
Actualización de seguridad para Windows XP (KB899587)
http://www.microsoft.com/downloads/details.aspx?familyid=
DD24F6FA-F6BB-4358-8C2F-7F6AB405981A&displaylang=es

Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
Actualización de seguridad para Windows Server 2003 (KB899587)
http://www.microsoft.com/downloads/details.aspx?familyid=
34E7CF41-C584-4071-A36F-DE19D0D04B97&displaylang=es

Descarga para otros productos:
www.microsoft.com/technet/security/bulletin/ms05-042.mspx

6. MS05-043 Vulnerabilidad en servicio Spooler (896423)

* Nivel de gravedad: Crítico
* Impacto: Ejecución remota de código
* Fecha de publicación: 9 de agosto de 2005
* Software afectado
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 for Itanium
* Descripción corta: Resuelve una vulnerabilidad en el servicio de cola de impresión (Print Spooler), que puede permitir a un atacante remoto la ejecución de código.

Descargas:
Las actualizaciones pueden descargarse de los siguientes enlaces:

Microsoft Windows 2000 Service Pack 4
Actualización de seguridad para Windows 2000 (KB896423)
http://www.microsoft.com/downloads/details.aspx?familyid=
3DD3B530-7F43-4C18-8298-6E8797431A5D&displaylang=es

Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
Actualización de seguridad para Windows XP (KB896423)
http://www.microsoft.com/downloads/details.aspx?familyid=
EF402946-1C3B-47E9-9D51-77D890DF8725&displaylang=es

Microsoft Windows Server 2003
Actualización de seguridad para Windows Server 2003 (KB896423)
http://www.microsoft.com/downloads/details.aspx?familyid=
25469675-DF28-4889-8D13-25EFCD498388&displaylang=es

Descarga para otros productos:
www.microsoft.com/technet/security/bulletin/ms05-043.mspx

* Más información: http://www.vsantivirus.com/vulms05-043.htm


7. Herramienta de eliminación de software malintencionado de Microsoft Windows (KB890830)

Esta herramienta comprueba el equipo en busca de infecciones causadas por software malintencionado frecuente y específico (incluidas las infecciones con Blaster, Sasser y Mydoom) y ayuda a eliminar la infección, en caso de que se detectara alguna.

Los usuarios de todas las versiones del sistema operativo compatibles pueden descargar la herramienta desde el siguiente enlace:

http://go.microsoft.com/fwlink/?linkid=40587

Los usuarios de Windows XP pueden obtener la versión más reciente mediante Windows Update.

Nota: la versión de esta herramienta proporcionada por Windows Update se ejecuta en segundo plano y se elimina automáticamente. Para determinar si la herramienta eliminó algún software malintencionado, consulte el archivo de registro. Si desea ejecutar esta herramienta más de una vez al mes, ejecute la versión disponible en esta página Web o la versión del sitio Web de la Herramienta de eliminación de software malintencionado.

Consulte el siguiente enlace para más información:

Microsoft Knowledge Base Article - 890830
http://support.microsoft.com/?kbid=890830

Fuente: http://www.vsantivirus.com/vulms05-ago.htm

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Boletines de seguridad de Microsoft Agosto 2005
« Respuesta #1 en: 10 de Agosto de 2005, 08:09:17 pm »
Gracias danae

un saludo

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License