Actualización de Microsoft de agosto del 2010
Microsoft ha publicado los boletines de seguridad del mes de agosto del año 2010. Son quince boletines, nueve de ellos críticos y seis importantes.
Los boletines publicados son los siguientes:
- MS10-046 . Vulnerabilidad crítica en el Shell de Windows que puede permitir la ejecución remota de código. CVE-2010–2568 .
- MS10-049 . Vulnerabilidades críticas en SChannel que pueden permitir la ejecución remota de código. CVE-2009–3555 , CVE-2010–2566 .
- MS10-051 . Vulnerabilidad crítica en Microsoft XML Core Services podría permitir la ejecución remota de código. CVE-2010–2561 .
- MS10-052 . Vulnerabilidad crítica en Microsoft MPEG Layer-3 Codecs que podría permitir la ejecución remota de código. CVE-2010–1882 .
- MS10-053 . Actualización de seguridad acumulativa crítica de Internet Explorer. CVE-2010–1258, CVE-2010–2556, CVE-2010–2557, CVE-2010–2558, CVE-2010–2559, CVE-2010–2560.
- MS10-054. Vulnerabilidades críticas en el servidor SMB que podrían permitir la ejecución remota de código. CVE-2010–2550. CVE-2010–2551. CVE-2010–2552.
- MS10-055. Vulnerabilidad crítica en Cinepak Codec que podría permitir la ejecución remota de código. CVE-2010–2553.
- MS10-056. Vulnerabilidades críticas en Microsoft Office Word que podrían permitir la ejecución remota de código. CVE-2010–1900, CVE-2010–1901, CVE-2010–1902, CVE-2010–1903.
- MS10-060. Vulnerabilidades críticas en Microsoft .NET Common Language Runtime y en Microsoft Silverlight que podrían permitir la ejecución remota de código. CVE-2010–0019, CVE-2010–1898.
- MS10-047. Vulnerabilidad importante en el Kernel de Windows que podría permitir el escalado de privilegios. CVE-2010–1888, CVE-2010–1889, CVE-2010–1890.
- MS10-048. Vulnerabilidades importantes en controladores de Windows de modo Kernel que podrían permitir el escalado de privilegios. CVE-2010–1887, CVE-2010–1894, CVE-2010–1895, CVE-2010–1896, CVE-2010–1897.
- MS10-050. Vulnerabilidad importante en Windows Movie Maker que podría permitir la ejecución remota de código. CVE-2010–2564.
- MS10-057. Vulnerabilidad importante en Microsoft Office Excelcrítica que podría permitir la ejecución remota de código. CVE-2010–2562.
- MS10-058. Vulnerabilidades importantes en TCP/IP que podrían permitir un escalado de privilegios. CVE-2010–1892, CVE-2010–1893.
- MS10-059. Vulnerabilidades importantes en la función de “Tracing” (seguimiento) de servicios que podrían permitir un escalado de privilegios. CVE-2010–2554, CVE-2010–2555.
Impacto
Corrigen vulnerabilidades que podrían permitir una ejecución remota de código y un escalado de privilegios.
Sistemas Afectados
- Windows XP
- Windows Vista
- Windows 7
- Windows Server 2003
- Windows Server 2008
- Windows Server 2008 R2
Solución
Instalar la actualización publicada en el resumen del boletín de seguridad de Microsoft de agosto. En el boletín de seguridad se trata todo lo relativo a la actualización, por lo que se recomienda a los administradores consultarlo y probarlo para evitar posibles efectos adversos.
En muchos casos, siempre que se encuentre activado el servicio, las actualizaciones se realizarán de forma automática.
Artículos Relacionados