Boletines de seguridad de Microsoft de septiembre

windows-logo-parcheEste martes Microsoft ha publicado cuatro boletines de seguridad (del MS14-052 al MS14-055) correspondientes a su ciclo habitual de actualizaciones.

Según la propia clasificación de Microsoft un boletín presenta un nivel de gravedad “crítico” y los tres restantes son “importantes”. En total se han resuelto 42 vulnerabilidades.

MS14-052: Actualización acumulativa para todas las versiones de Microsoft Internet Explorer, considerada “crítica”. Sin duda el boletín más relevante de todos, ya que además soluciona 36 nuevas vulnerabilidades. La más grave de ellas podría permitir la ejecución remota de código si un usuario visita con Internet Explorer una página web especialmente creada.

MS14-053: Boletín de carácter “importante” destinado a corregir una vulnerabilidad (con CVE-2014-4072) en .Net Framework, que podría permitir una denegación de servicio si un atacante envía unas pocas peticiones a un sitio .NET afectado. Afecta a Microsoft .NET Framework 1.1, 2.0, 3.0, 3.5, 3.5.1, 4, 4.5, 4.5.1 y 4.5.2.

MS14-054: Destinado a corregir una vulnerabilidad “importante” (CVE-2014-4074) en el programador de tareas que podría permitir a un atacante elevar sus privilegios en los sistemas afectados. Afecta a Windows 8 (y 8.1) y Windows Server 2012.

MS14-055: Este boletín está calificado como “importante” y soluciona tres vulnerabilidades en Microsoft Lync Server 2010 y 2013, que podrían permitir a un atacante provocar condiciones de denegación de servicio.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Se recomienda la actualización de los sistemas con la mayor brevedad posible. Parches Microsoft.

Fuente: hispasec

Comparte esto en:

Tags: , , , , ,

Deja un Comentario