Actualizaciones 2008 de Microsoft para multiples vulnerabilidades
Riesgo
==========================
Critico
Problema de Vulnerabilidad
==========================
Local y Remoto
Tipo de Vulnerabilidad
===========================
Múltiples vulnerabilidades
I. Descripción
-----------------------------------------------------
Microsoft ha liberado actualizaciones para solucionar vulnerabilidades que afectan a Microsoft Windows como parte del Resumen de Boletines de Seguridad para Enero de 2008.
La mas severa de las vulnerabilidades podría permitir a un atacante remoto no autenticado ejecutar código arbitrario. Para mayor información consulte la Base de Datos de Notas de Vulnerabilidad del US-CERT.
II. Impacto
-------------------------------------------------------------
Un atacante remoto no autenticado podría ejecutar código arbitrario obtener privilegios elevados o causar una negación de servicio.
III. Solución
------------------------------------------------------------
* Aplicar actualizaciones de Microsoft
Microsoft ha proporcionado actualizaciones para estas vulnerabilidades en los boletines de seguridad de Enero de 2008.
Los boletines de seguridad describen cualquier problema conocido relacionado con las actualizaciones. Se recomienda a los administradores notas estos problemas y probar cualquier efecto adverso. Los administradores de sistemas podrian desear utilizar un sistema de distribución automatizado de actualizaciones como WSUS (Windows Server Update Services).
V. Referencias
------------------------------------------------------------
o Proyecto Seguridad en Windows DSC/UNAM-CERT
o Notas de Vulnerabilidad del US-CERT para actualizaciones de Enero de 2008 de Microsoft
o Resumen de Boletines de Seguridad de Microsoft para Enero de 2008
o Microsoft Update
o Windows Server Update Services
-----------------------------------------------------------------
El Departamento de Seguridad en Computo /UNAM-CERT agradece el apoyo en la elaboración revisión y traducción de este boletín a:
* Jesus Ramon Jimenez Rojas (jrojas at seguridad dot unam dot mx)
-----------------------------------------------------------------
Boletin original:
* Technical Cyber Security Alert TA08-008A
Microsoft Updates for Multiple Vulnerabilities
Boletin UNAM-CERT:
* Boletin-UNAM-CERT-2008-001
Actualizaciones de Microsoft para Multiples Vulnerabilidades
-----------------------------------------------------------------
UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Departamento de Seguridad en Cómputo
E-Mail: seguridad at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 43
DGSCA- UNAM-2008-01-09