Microsoft: Boletines de Seguridad (Septiembre 2011)

Este martes Microsoft ha publicado cinco boletines de seguridad (del MS11-070 hasta el MS11-074) correspondientes a su ciclo habitual de actualizaciones. Seg煤n la propia clasificaci贸n de Microsoft todos los boletines presentan un nivel de gravedad “importante” y en total se han resuelto 15 vulnerabilidades.

* MS11-070
Elevaci贸n de privilegios en el Servicio de Nombres Internet de Windows (WINS) a trav茅s del env铆o de paquetes especialmente manipulados, afectando a Windows Server 2003 y 2008 (CVE-2011-1984).

* MS11-071
Ejecuci贸n remota de c贸digo en Windows Components (CVE-2011-1991) afectando a todas las versiones de Windows: XP, Vista, W7 y Server 2003 y 2008. Esta vulnerabilidad se basa en la falta de pol铆ticas de seguridad a la hora de controlar la ruta de ejecuci贸n de librer铆as externas, permitiendo que un atacante utilice DLLs especialmente manipuladas situadas en el mismo directorio donde la v铆ctima ha ejecutado el archivo .txt o .doc, por ejemplo.

* MS11-072
Ejecuci贸n remota de c贸digo en Microsoft Excel, a trav茅s de ficheros .xls especialmente manipulados, afectando a la familia Office 2003, 2007 y 2010 para Windows, Office 2004, 2008 y 2011 para Mac y los visores de Excel, paquetes de compatibilidad con Office 2007, Sharepoint Server 2007 y Office Web Apps 2010 (CVE-2011-1986, CVE-2011-1987, CVE-2011-1988, CVE-2011-1989 y CVE-2011-1990).

* MS11-073
Ejecuci贸n remota de c贸digo en Microsoft Office 2003, 2007 y 2010, a trav茅s de la carga de librer铆as externas (CVE-2011-1980) o a trav茅s de ficheros .docx especialmente manipulados, debido a un fallo de inicializaci贸n de punteros en MSO.dll (CVE-2011-1982).

* MS11-074
Elevaci贸n de privilegios en Sharepoint Server y Workspace 2007, 2010 y Services 2 y 3, y en la familia Office Groove y Forms 2007, a trav茅s de ataques cross-site scripting y permitiendo revelaci贸n de informaci贸n sensible (CVE-2011-1252, CVE-2011-0653, CVE-2011-1890, CVE-2011-1891, CVE-2011-1892 y CVE-2011-1893).

Cabe rese帽ar como elemento com煤n de vulnerabilidad, y particular de Microsoft, la impermutable vigencia de errores a la hora de cargar DLL externas tanto en CVE-2011-1991 como en CVE-2011-1980 y que de muchas de ellas existe disponible un exploit p煤blico.

Las actualizaciones publicadas pueden descargarse a trav茅s de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Aunque Microsoft ha puntuado las vulnerabilidades como ‘Importantes‘, el hecho de que existan exploits p煤blicos recomienda la actualizaci贸n de los sistemas con la mayor brevedad posible.

Fuente: Hispasec

Share

This entry was posted in bugs, seguridad, updates, windows. Bookmark the permalink.

Deja una respuesta

Tu direcci贸n de correo electr贸nico no ser谩 publicada. Los campos obligatorios est谩n marcados con *

Este sitio usa Akismet para reducir el spam. Aprende c贸mo se procesan los datos de tus comentarios.