Categories: CortafuegosSeguridad

Diez boletines de seguridad de Microsoft en junio

Este mes se han publicado diez nuevos boletines (MS05-025 al MS05-034). Entre los nuevos boletines, según la propia clasificación de Microsoft, hay tres que presentan un nivel de gravedad “crítico”, cuatro son considerados como “importante” y tres reciben la clasificación de “moderado”.

Es por tanto, importante conocer la existencia de estas actualizaciones, evaluar el impacto de los problemas y aplicar las actualizaciones en la mayor brevedad posible. Este es un boletín de urgencia en el que describimos superficialmente cada uno de los nuevos boletines de seguridad de Microsoft. En los próximos días publicaremos otros boletines donde analizaremos más detalladamente las actualizaciones más importantes.

Los boletines afectan principalmente a diversos componentes de los sistemas operativos Microsoft Windows, incluyendo Windows XP Service Pack 2. También afectan a diferentes versiones de Exchange Server, ISA Server, Outlook Express e Internet Explorer.

* MS05-025: Actualización acumulativa de Internet Explorer que además soluciona dos nuevas vulnerabilidades en el navegador de Microsoft. La primera vulnerabilidad corregida reside en un problema a la hora de procesar imágenes en formato PNG y puede permitir la ejecución remota de código. La segunda se debe a un error al tratar determinadas peticiones de visualización de contenido XML. Según la calificación de Microsoft está calificado como “crítico”. Afecta a Internet Explorer 5.01, Internet Explorer 5.5 e Internet Explorer 6.

* MS05-026: Soluciona una vulnerabilidad en la Ayuda HTML que puede permitir la ejecución remota de código. Está calificado como “crítico”. Afecta a Windows 2000, Windows XP, Windows Server 2003, Windows 98 y Windows ME.

* MS05-027: Vulnerabilidad en Server Message Block (SMB) de Windows puede permitir la ejecución remota de código. Según la calificación de Microsoft recibe el nivel de “crítico”. Afecta a Windows 2000, Windows XP (incluido SP2) y Windows Server 2003.

* MS05-028: Corrige una vulnerabilidad en Web Client Service de Windows XP y 2003 que puede ser explotada por usuarios remotos maliciosos para comprometer la seguridad del sistema. Recibe una calificación de “importante”. Afecta a Windows Server 2003 y Windows XP SP1.

* MS05-029: En este boletín se presenta una actualización de seguridad para prevenir un problema de cross-site scripting (XSS) en Outlook Web Access para Exchange Server 5.5. Está calificado como “importante”. Afecta a Microsoft Exchange 5.5.

* MS05-030: En este boletín Microsoft anuncia una actualización acumulativa para Outlook Express que además de incluir todas las anteriores, soluciona una vulnerabilidad en el lector de grupos de noticias que permitiría a un atacante remoto la ejecución de código arbitrario en el sistema. Según la calificación de Microsoft recibe un nivel de “importante”. Afecta a Microsoft Outlook Express 5.5 y Outlook Express 6.

* MS05-031: Soluciona una vulnerabilidad en Enseñanza Interactiva Paso a Paso (Step-by-Step Interactive Training) que puede permitir la ejecución remota de código.. Está calificado como “importante”. Afecta a Step-by-Step Interactive Training

* MS05-032: Este boletín presenta una actualización destinada a solucionar un problema de falsificación de contenido en Internet por vulnerabilidad en Microsoft Agent Está calificado como “moderado”. Afecta a Windows 2000, Windows XP (incluido SP2), Windows Server 2003, Windows 98 y Windows Me.

* MS05-033: Presenta una actualización destinada a solucionar una vulnerabilidad de divulgación de información por fallo en el cliente telnet de Microsoft. Está calificado como “moderado”. Afecta a Windows 2000, Windows XP (incluido SP2), Windows Server 2003 y Services For Unix.

* MS05-034: Este boletín presenta una actualización acumulativa para ISA Server 2000 en la que además se solucionan dos nuevas vulnerabilidades que permitirían falsificar contenidos en el servidor o realizar escaladas de privilegios. Está calificado como “moderado”. Afecta a Microsoft Internet Security and Acceleration (ISA) Server 2000.

Redacción

Recent Posts

Google paga 5.000 millones de dólares para resolver una demanda colectiva

Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…

11 meses ago

Las pymes valencianas pueden optar a ayudas de 5,5 millones de euros por proyectos de I+D

El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…

11 meses ago

La guerra entre Israel y Gaza no acobarda a los inversores extranjeros de startups

Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…

11 meses ago

Navarra ya cuenta con más de 80 startups

La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.

11 meses ago

Las startups valencianas progresaron adecuadamente en 2023

Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…

11 meses ago

El New York Times acusa a Open AI y Microsoft de infringir sus derechos de autor

El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…

11 meses ago