Boletín de seguridad de Microsoft enero 2013

Como cada mes, presentamos información referente al lanzamiento de siete boletines de seguridad, clasificados 2 Críticos y 5 Importantes, referentes a siete CVEs (Vulnerabilidades y Exposiciones Comunes, por sus siglas en Inglés) en Microsoft Windows, Microsoft Windows, Microsoft Office, Herramientas de desarrollo de Microsoft, Software de servidor de Microsoft y Microsoft .NET Framework.

En la tabla siguiente se resumen los boletines de seguridad de este mes por orden de gravedad.

Identificador del boletín

Título de boletín y resumen ejecutivo

Clasificación máxima de gravedad y consecuencias de la vulnerabilidad

Requisito de reinicio

Software afectado

MS13-001

Una vulnerabilidad en los componentes del servicio de administrador de trabajos de impresión podría permitir la ejecución remota de código (2769369)   Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un servidor de impresión recibe un trabajo de impresión especialmente diseñado. Los procedimientos recomendados para firewall y las configuraciones de firewall predeterminadas estándar pueden proteger a las redes de los ataques procedentes del exterior del perímetro de la empresa. Se recomienda que los sistemas conectados directamente a Internet tengan expuesta una cantidad mínima de puertos.

Crítica Ejecución remota de código

Requiere reinicio

Microsoft Windows

MS13-002

Vulnerabilidades en Microsoft XML CoreServicespodrían permitir la ejecución remota de código (2756145) Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Microsoft XML Core Services. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario visita una página web especialmente diseñada mediante Internet Explorer. El atacante no podría obligar a los usuarios a visitar dicho sitio web. Por lo tanto, tendría que atraerlos al sitio web; por lo general, convenciéndoles para que hagan clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger que lleve a los usuarios al sitio web del atacante.

Crítica Ejecución remota de código

Puede requerir reinicio

Microsoft Windows,  Microsoft Office,  Herramientas de desarrollo de Microsoft,  Software de servidor de Microsoft

MS13-003

Vulnerabilidades en System Center Operations Manager podrían permitir la elevación de privilegios (2748552)   Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Microsoft System Center Operations Manager. Las vulnerabilidades podrían permitir la elevación de privilegios si un usuario visita un sitio web afectado mediante una dirección URL especialmente diseñada. El atacante no podría obligar a los usuarios a visitar dicho sitio web. Por lo tanto, tendría que atraerlos al sitio web; por lo general, convenciéndoles para que hagan clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger que lleve a los usuarios al sitio web afectado.

Importante Elevación de privilegios

No requiere reinicio

Software de servidor de Microsoft

MS13-004

Vulnerabilidades en .NET Framework podrían permitir la elevación de privilegios (2769324)   Esta actualización de seguridad resuelve cuatro vulnerabilidades de las que se ha informado de forma privadaen .NET Framework. La más grave de estas vulnerabilidades podría permitir la elevación de privilegios si un usuario visita una página web especialmente diseñada mediante un explorador web que pueda ejecutar aplicaciones XAML del explorador (XBAP). Las vulnerabilidades también las podrían usar aplicaciones Windows .NET para omitir las restricciones de seguridad de acceso del código (CAS). Un intruso que aprovechara estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario que ha iniciado sesión. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Importante Elevación de privilegios

Puede requerir reinicio

Microsoft Windows, Microsoft .NET Framework

MS13-005

Una vulnerabilidad en el controlador en modo kernel de Windows podría permitir la elevación de privilegios (2778930)   Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la elevación de privilegios si un atacante ejecuta una aplicación especialmente diseñada.

Importante Elevación de privilegios

Requiere reinicio

Microsoft Windows

MS13-006

Una vulnerabilidad en Microsoft Windows podría permitir la omisión de característica de seguridad (2785220)   Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en la implementación de SSL y TLS en Microsoft Windows. La vulnerabilidad podría permitir la omisión de la característica de seguridad si un atacante intercepta protocolos de enlace de tráfico web cifrado.

Importante Omisión de característica de seguridad

Requiere reinicio

Microsoft Windows

MS13-007

Una vulnerabilidad en el protocolo Open Data podría provocar la denegación de servicio (2769327)   Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en el protocolo Open Data (OData). La vulnerabilidad podría permitir la denegación de servicio si un usuario sin autentica envía solicitudes HTTP especialmente diseñadas a un sitio afectado. Los procedimientos recomendados para firewall y las configuraciones de firewall predeterminadas estándar pueden proteger a las redes de los ataques procedentes del exterior del perímetro de la empresa. Se recomienda que los sistemas conectados a Internet tengan expuesta la cantidad mínima de puertos.

Importante Denegación de servicio

Puede requerir reinicio

Microsoft Windows, Microsoft .NET Framework

Para mayor información sobre estos boletines, dar clic aquí.