martes, 9 de septiembre de 2014

Boletines de seguridad de Microsoft de septiembre

Este martes Microsoft ha publicado cuatro boletines de seguridad (del MS14-052 al MS14-055) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft un boletín presenta un nivel de gravedad "crítico" y los tres restantes son "importantes". En total se han resuelto 42 vulnerabilidades. 

  • MS14-052: Actualización acumulativa para todas las versiones de Microsoft Internet Explorer, considerada "crítica". Sin duda el boletín más relevante de todos, ya que además soluciona 36 nuevas vulnerabilidades. La más grave de ellas podría permitir la ejecución remota de código si un usuario visita con Internet Explorer una página web especialmente creada.
         
  • MS14-053: Boletín de carácter "importante" destinado a corregir una vulnerabilidad (con CVE-2014-4072) en .Net Framework, que podría permitir una denegación de servicio si un atacante envía unas pocas peticiones a un sitio .NET afectado. Afecta a Microsoft .NET Framework 1.1, 2.0, 3.0, 3.5, 3.5.1, 4, 4.5, 4.5.1 y 4.5.2.
          
  • MS14-054: Destinado a corregir una vulnerabilidad "importante" (CVE-2014-4074) en el programador de tareas que podría permitir a un atacante elevar sus privilegios en los sistemas afectados. Afecta a Windows 8 (y 8.1) y Windows Server 2012.
         
  • MS14-055: Este boletín está calificado como "importante" y soluciona tres vulnerabilidades en Microsoft Lync Server 2010 y 2013, que podrían permitir a un atacante provocar condiciones de denegación de servicio.


Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Se recomienda la actualización de los sistemas con la mayor brevedad posible.

Más información:

Microsoft Security Bulletin Summary for September 2014

Microsoft Security Bulletin MS14-052 - Critical
Cumulative Security Update for Internet Explorer (2977629)

Microsoft Security Bulletin MS14-053 - Important
Vulnerability in .NET Framework Could Allow Denial of Service (2990931)

Microsoft Security Bulletin MS14-054 - Important
Vulnerability in Windows Task Scheduler Could Allow Elevation of Privilege (2988948)

Microsoft Security Bulletin MS14-055 - Important
Vulnerabilities in Microsoft Lync Server Could Allow Denial of Service (2990928)



Antonio Ropero

Twitter: @aropero

No hay comentarios:

Publicar un comentario en la entrada