|
Boletines de seguridad de Microsoft Abril 2005
|
|
VSantivirus No. 1741 Año 9, miércoles 13 de abril de 2005
Boletines de seguridad de Microsoft Abril 2005
http://www.vsantivirus.com/vulms05-abr.htm
Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy
Microsoft ha realizado en abril de 2005, ocho boletines de seguridad, 5 de ellos catalogados como críticos, con actualizaciones que afectan a Microsoft Exchange Server, Microsoft Windows y Microsoft Internet Explorer, MSN Messenger y Microsoft Word.
* Parches críticos:
MS05-019 Ejecución de código y DoS (TCP/IP) (893066)
MS05-020 Actualización acumulativa para IE (890923)
MS05-021 Ejecución de código (Exchange Server) (894549)
MS05-022 Ejecución de código (MSN Messenger) (896597)
MS05-023 Ejecución de código (Microsoft Word) (890169)
* Parches importantes:
MS05-016 Ejecución de código (Windows Shell) (893086)
MS05-017 Ejecución de código (Message Queuing) (892944)
MS05-018 Vulnerabilidades en Windows Kernel (890859)
Este es un resumen de dichas actualizaciones:
1. MS05-019 Ejecución de código y DoS (TCP/IP) (893066)
* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 12 de abril de 2005
* Software afectado:
- Microsoft Windows 2000 Service Pack 3
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
- Microsoft Windows XP 64-Bit Edition Versión 2003 (Itanium)
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 (Itanium-based Systems)
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)
* Descripción corta: Soluciona cinco vulnerabilidades en TCP/IP que podrían permitir la ejecución remota de código, denegación de servicio e interrupción de las conexiones TCP/IP
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-019.mspx
* Más información: http://www.vsantivirus.com/vulms05-019.htm
2. MS05-020 Actualización acumulativa para IE (890923)
* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 12 de abril de 2005
* Software afectado:
- Internet Explorer 5.01 SP3 en Microsoft Windows 2000 SP3
- Internet Explorer 5.01 SP4 en Microsoft Windows 2000 SP4
- Internet Explorer 5.5 SP2 en Microsoft Windows Millennium
- Internet Explorer 6 SP1 en Microsoft Windows 2000 SP3
- Internet Explorer 6 SP1 en Microsoft Windows 2000 SP4
- Internet Explorer 6 SP1 en Microsoft Windows XP SP1
- Internet Explorer 6 SP1 en Microsoft Windows 98
- Internet Explorer 6 SP1 en Microsoft Windows 98 SE
- Internet Explorer 6 SP1 en Microsoft Windows Millennium
- Internet Explorer 6 SP1, Win XP 64-Bit Edition SP1 (Itanium)
- Internet Explorer 6 para Microsoft Windows Server 2003
- Internet Explorer 6 para Windows Server 2003 (Itanium)
- Internet Explorer 6, Win XP 64-Bit Edition 2003 (Itanium)
- Internet Explorer 6 para Microsoft Windows XP Service Pack 2
* Descripción corta: Soluciona tres vulnerabilidades en Internet Explorer, que podrían permitir la ejecución remota de código, y tomar el control del equipo afectado.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-020.mspx
* Más información: http://www.vsantivirus.com/vulms05-020.htm
3. MS05-021 Ejecución de código (Exchange Server) (894549)
* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 12 de abril de 2005
* Software afectado:
- Microsoft Exchange 2000 Server Service Pack 3
- Microsoft Exchange Server 2003
- Microsoft Exchange Server 2003 Service Pack 1
* Descripción corta: Soluciona una vulnerabilidad en Microsoft Exchange Server que podría permitir la ejecución remota de código.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-021.mspx
* Más información: http://www.vsantivirus.com/vulms05-021.htm
4. MS05-022 Ejecución de código (MSN Messenger) (896597)
* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 12 de abril de 2005
* Software afectado:
- MSN Messenger 6.2
* Descripción corta: Soluciona una vulnerabilidad en MSN Messenger 6.2 que podría permitir la ejecución remota de código.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-022.mspx
* Más información: http://www.vsantivirus.com/vulms05-022.htm
5. MS05-023 Ejecución de código (Microsoft Word) (890169)
* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 12 de abril de 2005
* Software afectado:
- Microsoft Word 2000 y Microsoft Works Suite 2001
- Microsoft Word 2002
- Microsoft Works Suite 2002
- Microsoft Works Suite 2003
- Microsoft Works Suite 2004
- Microsoft Office Word 2003
* Descripción corta: Soluciona una vulnerabilidad en Microsoft Word 2000 que podría permitir la ejecución de código arbitrario al abrir un documento modificado malintencionadamente.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-023.mspx
* Más información: http://www.vsantivirus.com/vulms05-023.htm
6. MS05-016 Ejecución de código (Windows Shell) (893086)
* Nivel de gravedad: Importante
* Impacto: Ejecución remota de código
* Fecha de publicación: 12 de abril de 2005
* Software afectado:
- Microsoft Windows 2000 Service Pack 3
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP 64-Bit Edition SP1 (Itanium)
- Microsoft Windows XP 64-Bit Edition 2003 (Itanium)
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 (Itanium)
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)
* Descripción corta: Soluciona una vulnerabilidad en el shell de Windows que podría permitir la ejecución remota de código, de tal modo que un atacante remoto podría tomar el control del sistema afectado.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-016.mspx
* Más información: http://www.vsantivirus.com/vulms05-016.htm
7. MS05-017 Ejecución de código (Message Queuing) (892944)
* Nivel de gravedad: Importante
* Impacto: Ejecución remota de código
* Fecha de publicación: 12 de abril de 2005
* Software afectado:
- Microsoft Windows 2000 Service Pack 3
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP 64-Bit Edition SP1 (Itanium)
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
* Descripción corta: Soluciona una vulnerabilidad en la cola de mensajes en espera (Message Queuing), que podría permitir la ejecución remota de código.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-017.mspx
* Más información: http://www.vsantivirus.com/vulms05-017.htm
8. MS05-018 Vulnerabilidades en Windows Kernel (890859)
* Nivel de gravedad: Importante
* Impacto: Elevación de privilegios
* Fecha de publicación: 12 de abril de 2005
* Software afectado:
- Microsoft Windows 2000 Service Pack 3
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP 64-Bit Edition SP1 (Itanium)
- Microsoft Windows XP 64-Bit Edition 2003 (Itanium)
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 (Itanium)
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)
* Descripción corta: Soluciona cuatro vulnerabilidades en el kernel de Windows, que podrían permitir la elevación de privilegios y una denegación de servicio.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-018.mspx
* Más información: http://www.vsantivirus.com/vulms05-018.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|