|
Boletines de seguridad de Windows Febrero 2005
|
|
VSantivirus No. 1678 Año 9, miércoles 9 de febrero de 2005
Boletines de seguridad de Microsoft Febrero 2005
http://www.vsantivirus.com/vulms05-feb.htm
Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy
Las actualizaciones de seguridad de Microsoft para febrero de 2005, incluyen varios parches considerados críticos para Windows, que también afectan a los productos Microsoft SharePoint, Microsoft Internet Explorer, y al Reproductor de Windows Media.
Este es un resumen de dichas actualizaciones:
1. MS05-004 Validación de rutas en ASP.NET (887219)
* Nivel de gravedad: Importante
* Impacto: Revelación de información, elevación de privilegios
* Fecha de publicación: 8 de febrero de 2005
* Software afectado:
- Microsoft .NET Framework 1.0
- Microsoft .NET Framework 1.0 Service Pack 3 (SP3) y SP2
- Microsoft .NET Framework 1.1
- Microsoft .NET Framework 1.1 Service Pack 1
* Descripción corta: Soluciona una vulnerabilidad en ASP.NET que podría permitir a un atacante acceder a determinados lugares de un sitio ASP.NET.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-004.mspx
* Más información: http://www.vsantivirus.com/vulms05-004.htm
2. MS05-005 Ejecución de código (Office XP) (873352)
* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 8 de febrero de 2005
* Software afectado:
- Microsoft Office XP SP3
- Microsoft Office XP SP2
- Microsoft Office XP
- Microsoft Project 2002
- Microsoft Visio 2002
- Microsoft Works Suite 2002, 2003 y 2004
* Descripción corta: Soluciona una vulnerabilidad de Microsoft Office, Project y Visio que podría permitir la ejecución remota de código.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-005.mspx
* Más información: http://www.vsantivirus.com/vulms05-005.htm
3. MS05-006 Ejecución de código (SharePoint) (887981)
* Nivel de gravedad: Moderada
* Impacto: Ejecución remota de código
* Fecha de publicación: 8 de febrero de 2005
* Software afectado:
- Windows SharePoint Services para Windows Server 2003
- SharePoint Team Services de Microsoft
* Descripción corta: Soluciona una vulnerabilidad que podría permitir la ejecución remota de código en un sistema afectado.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-006.mspx
* Más información: http://www.vsantivirus.com/vulms05-006.htm
4. MS05-007 Revelación de información en Windows (888302)
* Nivel de gravedad: Importante
* Impacto: Revelación de información
* Fecha de publicación: 8 de febrero de 2005
* Software afectado:
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
* Descripción corta: Soluciona una vulnerabilidad que podría permitir revelar leer los nombres de usuario al conectarse a un recurso compartido.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-007.mspx
* Más información: http://www.vsantivirus.com/vulms05-007.htm
5. MS05-008 Ejecución de código en Windows Shell (890047)
* Nivel de gravedad: Importante
* Impacto: Ejecución remota de código
* Fecha de publicación: 8 de febrero de 2005
* Software afectado:
- Microsoft Windows 2000 Service Pack 3
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
- Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 for Itanium-based Systems
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)
* Descripción corta: Soluciona una vulnerabilidad que podría permitir la ejecución remota de código, aunque para ello se requiere la interacción con el usuario.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-008.mspx
* Más información: http://www.vsantivirus.com/vulms05-008.htm
6. MS05-009 Ejecución remota de código (PNG) (890261)
* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 8 de febrero de 2005
* Software afectado:
- Reproductor de Windows Media 9 (2000, XP SP1 y Server 2003)
- Microsoft Windows Messenger versión 5.0
- Microsoft MSN Messenger 6.1
- Microsoft MSN Messenger 6.2
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)
* Descripción corta: Soluciona una vulnerabilidad en el tratamiento de archivos de imágenes PNG, que podría permitir la ejecución remota de código.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-009.mspx
* Más información: http://www.vsantivirus.com/vulms05-009.htm
7. MS05-010 Ejecución de código (License Logging) (885834)
* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 8 de febrero de 2005
* Software afectado:
- Microsoft Windows NT Server 4.0 Service Pack 6a
- Microsoft Windows NT Server 4.0 Terminal Server Edition SP6
- Microsoft Windows 2000 Server Service Pack 3
- Microsoft Windows 2000 Server Service Pack 4
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 for Itanium-based Systems
* Descripción corta: Soluciona una vulnerabilidad en el License Logging Service que podría permitir la ejecución remota de código.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-010.mspx
* Más información: http://www.vsantivirus.com/vulms05-010.htm
8. MS05-011 Ejecución remota de código en SMB (885250)
* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 8 de febrero de 2005
* Software afectado:
- Microsoft Windows 2000 Service Pack 3
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
- Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 for Itanium-based Systems
* Descripción corta: Soluciona una vulnerabilidad en SMB (Server Message Block) que podría permitir la ejecución remota de código.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-011.mspx
* Más información: http://www.vsantivirus.com/vulms05-011.htm
9. MS05-012 Ejecución remota de código (OLE/COM) (873333)
* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 8 de febrero de 2005
* Software afectado:
- Microsoft Windows 2000 Service Pack 3
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
- Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 for Itanium-based Systems
- Microsoft Exchange 2000 Server Service Pack 3
- Microsoft Exchange Server 2003
- Microsoft Exchange Server 2003 Service Pack 1
- Microsoft Exchange Server 5.0 Service Pack 2
- Microsoft Exchange Server 5.5 Service Pack 4
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)
- Microsoft Office XP Service Pack 3
- Microsoft Office XP Service Pack 2
- Microsoft Office 2003 Service Pack 1
* Descripción corta: Soluciona una vulnerabilidad en OLE y COM que podría permitir la ejecución remota de código.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-012.mspx
* Más información: http://www.vsantivirus.com/vulms05-012.htm
10. MS05-013 Ejecución remota de código (DHTML) (891781)
* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 8 de febrero de 2005
* Software afectado:
- Microsoft Windows 2000 Service Pack 3
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
- Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 for Itanium-based Systems
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)
* Descripción corta: Soluciona una vulnerabilidad en el componente DHTML Edit ActiveX Control, que podría permitir la ejecución remota de código.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-013.mspx
* Más información: http://www.vsantivirus.com/vulms05-013.htm
11. MS05-014 Actualización acumulativa para IE (867282)
* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 8 de febrero de 2005
* Software afectado:
- Internet Explorer 5.01 Service Pack 3 (Windows 2000 SP3)
- Internet Explorer 5.01 Service Pack 4 (Windows 2000 SP4)
- Internet Explorer 5.5 Service Pack 2 (Windows Me)
- Internet Explorer 6 (Windows XP)
- Internet Explorer 6 Service Pack 1 (Windows 2000 SP3, SP4)
- Internet Explorer 6 Service Pack 1 (Windows XP SP1)
- Internet Explorer 6 Service Pack 1 (Windows 98, 98 SE, Me)
- Internet Explorer 6 (Windows XP SP1, 64-Bit Edition)
- Internet Explorer 6 (Windows Server 2003)
- Internet Explorer 6 (Windows Server 2003 64-Bit Edition)
- Internet Explorer 6 (Windows XP Service Pack 2)
* Descripción corta: Actualización acumulativa para el Internet Explorer que soluciona 4 vulnerabilidades relacionadas con Microsoft Internet Explorer, algunas de las cuáles podría permitir la ejecución remota de código en un sistema afectado.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-014.mspx
* Más información: http://www.vsantivirus.com/vulms05-014.htm
12. MS05-015 Hyperlink Object: Ejecución de código (888113)
* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 8 de febrero de 2005
* Software afectado:
- Microsoft Windows 2000 Service Pack 3
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
- Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 for Itanium-based Systems
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)
* Descripción corta: Soluciona una vulnerabilidad en la librería Hyperlink Object, que podría permitir la ejecución remota de código.
* Enlace: www.microsoft.com/technet/security/bulletin/MS05-015.mspx
* Más información: http://www.vsantivirus.com/vulms05-015.htm
13. MS04-035 Vulnerabilidad en componente SMTP (885881)
También se actualiza el siguiente boletín:
MS04-035 Vulnerabilidad en componente SMTP (885881)
http://www.vsantivirus.com/vulms04-035.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|