Icono del sitio Una Al Día

Microsoft publica 14 boletines de seguridad y retrasa la publicación de dos

Microsoft ha publicado 14 boletines de seguridad correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cuatro de los boletines presentan un nivel de gravedad «crítico«, mientras que ocho se clasifican como «importantes» y dos como «moderados«. En total se han resuelto 33 vulnerabilidades.
Microsoft ha retrasado la publicación de dos de los boletines previamente anunciados. Los boletines MS14-068 y MS14-075 no tienen fecha de publicación confirmada.
Los boletines «críticos» son: 

Los boletines clasificados como «importantes» son: 

Los dos últimos boletines clasificados como «moderados«:

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Se recomienda la actualización de los sistemas con la mayor brevedad posible.
Más información:
Microsoft Security Bulletin Summary for November 2014
una-al-dia (21/10/2014) Vulnerabilidad 0-day en Microsoft OLE
Microsoft Security Bulletin MS14-064 – Critical
Vulnerabilities in Windows OLE Could Allow Remote Code Execution (3011443)
Microsoft Security Bulletin MS14-065 – Critical
Cumulative Security Update for Internet Explorer (3003057)
Microsoft Security Bulletin MS14-066 – Critical
Vulnerability in Schannel Could Allow Remote Code Execution (2992611)
Microsoft Security Bulletin MS14-067 – Critical
Vulnerability in XML Core Services Could Allow Remote Code Execution (2993958)
Microsoft Security Bulletin MS14-069 – Important
Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (3009710)
Microsoft Security Bulletin MS14-070 – Important
Vulnerability in TCP/IP Could Allow Elevation of Privilege (2989935)
Microsoft Security Bulletin MS14-071 – Important
Vulnerability in Windows Audio Service Could Allow Elevation of Privilege (3005607)
Microsoft Security Bulletin MS14-072 – Important
Vulnerability in .NET Framework Could Allow Elevation of Privilege (3005210)
Microsoft Security Bulletin MS14-073 – Important
Vulnerability in Microsoft SharePoint Foundation Could Allow Elevation of Privilege (3000431)
Microsoft Security Bulletin MS14-074 – Important
Vulnerability in Remote Desktop Protocol Could Allow Security Feature Bypass (3003743)
Microsoft Security Bulletin MS14-076 – Important
Vulnerability in Internet Information Services (IIS) Could Allow Security Feature Bypass (2982998)
Microsoft Security Bulletin MS14-077 – Important
Vulnerability in Active Directory Federation Services Could Allow Information Disclosure (3003381)
Microsoft Security Bulletin MS14-078 – Moderate
Vulnerability in IME (Japanese) Could Allow Elevation of Privilege (2992719)
Microsoft Security Bulletin MS14-079 – Moderate
Vulnerability in Kernel-Mode Driver Could Allow Denial of Service (3002885)
Antonio Ropero
Twitter: @aropero


Acerca de Hispasec

Hispasec Ha escrito 7093 publicaciones.

Salir de la versión móvil