Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica  

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 05/04/08, 11:07:00   #1 (permalink)
Super Moderador@s
Puntos: 11.296, Nivel: 73
Puntos: 11.296, Nivel: 73Puntos: 11.296, Nivel: 73Puntos: 11.296, Nivel: 73
Nivel Superior: 74%, 154 Puntos faltan
Nivel Superior: 74%, 154 Puntos faltanNivel Superior: 74%, 154 Puntos faltanNivel Superior: 74%, 154 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 2.363
Agradecimientos: 56
Agradecido 126 Veces en 108 Posts
Predeterminado Parches de abril, 8 boletines, 5 fallos críticos

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Microsoft ha anunciado para el próximo martes, ocho boletines de seguridad que resolverán otras tantas vulnerabilidades. Cinco de estos están clasificados como críticos.

Son afectadas todas las versiones de Microsoft Office, incluidos Office 2007 con Service Pack 1. También todas las versiones de Windows actualmente soportadas, incluyendo Windows Vista con Service Pack 1 y Windows Server 2008.

Una de las vulnerabilidades críticas afectan a Microsoft Project 2000, 2002 y 2003. La misma puede resultar en una ejecución remota de código en todas las versiones de Windows, de 32 y 64 bits.

Un problema crítico en Microsoft JScript y VBScript, también puede ser utilizado para la ejecución remota de código. Afecta a Windows 2000, Windows XP y Windows Server 2003. Esta vulnerabilidad es crítica en Windows 2000 y Windows XP, y está considerada como moderada en Windows Server 2003, "importante" en Windows Vista, y "baja" en Windows Server 2008.

Otra vulnerabilidad crítica, potencialmente podría ser utilizada para la ejecución remota de código en todas las versiones de Windows de 32 y 64 bits.

Un error que puede ser utilizado para ataques de "spoofing", y considerado como "importante", afecta a todas las versiones de Windows, excepto Windows Server 2008.

También todas las versiones de Windows son afectadas por una vulnerabilidad que provoca una elevación de privilegios. La misma está clasificada como "importante".

En cuanto a Office, los boletines cubren un fallo catalogado como "importante", el cuál podría ser utilizado para ejecutar código no deseado, de forma remota. Todas la versiones soportadas de Office son vulnerables.


Relacionados:

Microsoft Security Bulletin Advance Notification for April 2008
Microsoft Security Bulletin Advance Notification for April 2008


Sobre los niveles de severidad:

Los siguientes parámetros son los utilizados por Microsoft para catalogar sus boletines, de acuerdo a la importancia o urgencia de las actualizaciones:

* Crítico. Una vulnerabilidad cuya explotación puede permitir la propagación de un gusano de Internet sin la intervención del usuario.

* Importante. Una vulnerabilidad cuya explotación podría comprometer la confidencialidad, la integridad o la disponibilidad de datos y archivos del usuario, o de los recursos del sistema.

* Moderado. La explotación de una vulnerabilidad está significativamente mitigada por factores como la configuración por defecto, la intervención del usuario o la dificultad para realizarla.

* Bajo. Una vulnerabilidad cuya explotación es muy difícil, o cuyo impacto es mínimo.


Más información:

Microsoft Security Bulletin Advance Notification
Microsoft Security Bulletin Advance Notification








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Para Secunia, los dos fallos de Safari son críticos dunanea Noticias Seguridad Informática 0 29/03/08 09:27:21
Cuatro boletines críticos para Microsoft Office dunanea Noticias Seguridad Informática 0 07/03/08 16:08:37
Seis boletines críticos de un total de once dunanea Noticias Seguridad Informática 0 13/02/08 15:16:21
Doce boletines para febrero, siete críticos dunanea Noticias Seguridad Informática 0 10/02/08 12:29:34
Secunia: Red Hat tuvo más fallos que Microsoft en 2007 dunanea Noticias Seguridad Informática 0 20/01/08 09:51:12




eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 23:58:33.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49