Boletines de Seguridad de Agosto

Hola a todos,

escribe Christian Linacre para informarles acerca de los boletines de Seguridad de Agosto de 2009.

Este mes estamos liberando 9 boletines, 5 de ellos categorizado con severidad máxima de Crítica y 4 como Importante.

  1. MS09-036 (Importante): Una vulnerabilidad en ASP.NET en Microsoft Windows podría permitir la denegación de servicio (970957). Detalles en: https://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-036.mspx
  2. MS09-037 (Crítica): Vulnerabilidades en Microsoft Active Template Library (ATL) podrían permitir la ejecución remota de código (973908). Detalles en: https://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-037.mspx
  3. MS09-038 (Crítica): Vulnerabilidades en el procesamiento de archivos de Windows Media podrían permitir la ejecución remota de código (971557). Detalles en: https://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-038.mspx
  4. MS09-039 (Crítica): Vulnerabilidades en WINS podrían permitir la ejecución remota de código (969883). Detalles en: https://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-039.mspx
  5. MS09-040 (Importante):Una vulnerabilidad en Message Queue Server podría permitir la elevación de privilegios (971032). Detalles en: https://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-040.mspx
  6. MS09-041 (Importante): Una vulnerabilidad en el servicio de estación de trabajo podría permitir la elevación de privilegios (971657). Detalles en: https://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-041.mspx
  7. MS09-042 (Importante): Una vulnerabilidad en Telnet podría permitir la ejecución remota de código (960859). Detalles en: https://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-042.mspx
  8. MS09-043 (Crítica): Vulnerabilidades en Microsoft Office Web Components podrían permitir la ejecución remota de código (957638). Detalles en: https://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-043.mspx
  9. MS09-044 (Crítica): Vulnerabilidades en Conexión a Escritorio remoto podrían permitir la ejecución remota de código (970927). Detalles en: https://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-044.mspx

Adicionalmente, estamos actualizando los siguientes documentos informativos:

  1. Documento informativo sobre seguridad de Microsoft (973472)
    Vulnerabilidades en el control Microsoft Office Web Components podrían permitir la ejecución remota de código. Detalles en: https://www.microsoft.com/latam/technet/seguridad/alerta/973472.mspx
  2. Documento informativo sobre seguridad de Microsoft (973882)
    Vulnerabilidades en Microsoft Active Template Library (ATL) podrían permitir la ejecución remota de código. Detalles en: https://www.microsoft.com/latam/technet/seguridad/alerta/973882.mspx
  3. Documento informativo sobre seguridad de Microsoft (973811)
    Protección ampliada para la autenticación. Detalles en: https://www.microsoft.com/latam/technet/seguridad/alerta/973811.mspx

Como siempre recomendamos revisar los sistemas operativos o software afectados y evaluar las instalaciones de estas actualizaciones lo antes posible. Recuerden que tienen herramientas gratuitas para poder hacer esto:

  1. Detección con MBSA (Microsoft Baseline Security Analyzer)
  2. Implementación con WSUS (Windows Server Update Services)

Adicionalmente, la herramienta de remoción de software malicioso MSRT (Malicious Software Removal Tool) está siendo actualizada para poder limpiar nuevas familias de malware:

En el caso de los usuarios hogareños que necesiten información al respecto, les recomiendo leer:

Más información para Seguridad en el Hogar visite Microsoft Protect en español . Si usted es un usuario hogareño y tiene problemas de seguridad como virus o actualizaciones de seguridad, puede solicitar soporte gratuito a PC Segura en: https://www.microsoft.com/latam/protect/support/

Cualquier duda no dejen de poner sus comentarios aquí y si tuvieran problemas relacionados con seguridad (virus o boletines de seguridad) no dejen de contactarse con Soporte a través de https://support.microsoft.com/contactus.

Gracias, Christian.-

**Esto se publica “como está” sin garantías y no confiere derechos**

Technorati: Microsoft,Seguridad,Boletines,linacre,MS09-036,MS09-037,MS09-038,MS09-039,MS09-040,MS09-041,MS09-042,MS09-043,MS09-044,Alertas,Actualizaciones de Seguridad

del.icio.us: Microsoft,Seguridad,Boletines,linacre,MS09-036,MS09-037,MS09-038,MS09-039,MS09-040,MS09-041,MS09-042,MS09-043,MS09-044,Alertas,Actualizaciones de Seguridad