Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

Doce boletines para febrero, siete críticos
 
VSantivirus No 2635 Año 11, viernes 8 de febrero de 2008

Doce boletines para febrero, siete críticos
http://www.vsantivirus.com/adelanto-parches.htm

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy


Para el próximo martes, Microsoft anuncia la publicación de al menos 12 boletines, con una extensa cantidad de vulnerabilidades solucionadas, según su notificación de adelanto de boletines de seguridad para febrero de 2008.

Cómo siempre, este avance revela información limitada sobre los problemas solucionados, cuyos detalles estarán disponibles recién cuando se publiquen los boletines y las actualizaciones estén disponibles.

De los 12 boletines, al menos 7 solucionarán vulnerabilidades críticas. Al menos una de estas vulnerabilidades afecta a todas las versiones actuales de Windows (incluyendo Vista), menos a Windows 2000.

Otra de las vulnerabilidades de los boletines catalogados como críticos para todas las versiones de Windows, menos para Windows Server 2003, donde está catalogada como moderada. Esto se debe a la característica de configuración de seguridad mejorada de Server 2003.

Curiosamente, el mismo boletín también afecta a Microsoft Visual Basic 6.0 Service Pack 6 y Microsoft Office 2004 para Mac, donde la vulnerabilidad es catalogada como crítica.

VBScript y JScript en Windows 2000, Windows XP y Windows Server 2003 (excluyendo a Vista), son afectados por vulnerabilidades corregidas en otro de los boletines catalogados como críticos.

También crítico es el boletín que contiene actualizaciones para todas las versiones de Internet Explorer en todas las versiones actuales de Windows. Esto incluye también a Internet Explorer 7 para Windows Vista.

El último de los boletines catalogados como críticos, corrige varias vulnerabilidades en varios productos y versiones de Office. Una es crítica para Publisher 2000, pero solo importante para Publisher 2002 y 2003.

Otra es crítica para Office 2000 SP3, e importante para Office XP SP3 y Office 2003 SP2 (Office 2003 SP3 no parece ser afectado).

También Word 2000 SP3 posee una vulnerabilidad crítica, la cuál es corregida por este boletín. La misma vulnerabilidad es importante para Word 2002 SP3, Word 2003 SP2, y Office 2004 para Mac.

Uno de los boletines marcados como importantes, afecta las funciones del Directorio Activo en Windows 2000, Windows XP SP2 y Windows Server 2003.

Los demás boletines catalogados como importantes, corrigen vulnerabilidades en Windows Vista, e IIS en todas las versiones de Windows.

Una vulnerabilidad corregida en uno de estos boletines catalogados como importantes, afecta a Microsoft Works 6, Works 8.0 y Works 2005, con diversos grados de gravedad (de importante a moderado), según el sistema.

También es importante recordar que el 12 de febrero, Microsoft lanzará Internet Explorer 7 a través de su canal de actualizaciones Windows Server Update Services (WSUS). Desde el pasado mes, el IE7 ya ha estado disponible para usuarios comunes, a través del servicio de actualizaciones automáticas, (ver "Los últimos días del Internet Explorer 6", http://www.vsantivirus.com/22-01-08.htm)


Relacionados:

Microsoft Security Bulletin Advance Notification for February 2008
http://www.microsoft.com/technet/security/Bulletin/MS08-feb.mspx


Sobre los niveles de severidad:

Los siguientes parámetros son los utilizados por Microsoft para catalogar sus boletines, de acuerdo a la importancia o urgencia de las actualizaciones:

* Crítico. Una vulnerabilidad cuya explotación puede permitir la propagación de un gusano de Internet sin la intervención del usuario.

* Importante. Una vulnerabilidad cuya explotación podría comprometer la confidencialidad, la integridad o la disponibilidad de datos y archivos del usuario, o de los recursos del sistema.

* Moderado. La explotación de una vulnerabilidad está significativamente mitigada por factores como la configuración por defecto, la intervención del usuario o la dificultad para realizarla.

* Baja. Una vulnerabilidad cuya explotación es muy difícil, o cuyo impacto es mínimo.


Más información:

Microsoft Security Bulletin Advance Notification
www.microsoft.com/technet/security/bulletin/advance.mspx



[Última modificación: 08/02/08 01:09 -0300]




(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2008 Video Soft BBS