Este
martes Microsoft ha publicado cuatro boletines de seguridad (del MS14-052 al
MS14-055) correspondientes a su ciclo habitual de actualizaciones. Según la
propia clasificación de Microsoft un boletín presenta un nivel de gravedad
"crítico" y los tres restantes
son "importantes". En total
se han resuelto 42 vulnerabilidades.
- MS14-052:
Actualización acumulativa para todas las versiones de Microsoft Internet
Explorer, considerada "crítica".
Sin duda el boletín más relevante de todos, ya que además soluciona 36 nuevas
vulnerabilidades. La más grave de ellas podría permitir la ejecución remota de
código si un usuario visita con Internet Explorer una página web especialmente
creada.
- MS14-053: Boletín
de carácter "importante"
destinado a corregir una vulnerabilidad (con CVE-2014-4072) en .Net
Framework, que podría permitir una denegación de servicio si un atacante envía
unas pocas peticiones a un sitio .NET afectado. Afecta a Microsoft .NET Framework
1.1, 2.0, 3.0, 3.5, 3.5.1, 4, 4.5, 4.5.1 y 4.5.2.
- MS14-054:
Destinado a corregir una vulnerabilidad "importante" (CVE-2014-4074) en el programador
de tareas que podría permitir a un atacante elevar sus privilegios en los
sistemas afectados. Afecta a Windows 8 (y 8.1) y Windows Server 2012.
- MS14-055: Este boletín está calificado como "importante" y soluciona tres vulnerabilidades en Microsoft Lync Server 2010 y 2013, que podrían permitir a un atacante provocar condiciones de denegación de servicio.
Las actualizaciones publicadas
pueden descargarse a través de Windows Update o consultando los boletines de
Microsoft donde se incluyen las direcciones de descarga directa de cada parche.
Se recomienda la actualización de los sistemas con la mayor brevedad posible.
Más información:
Microsoft Security Bulletin Summary for
September 2014
Microsoft Security Bulletin MS14-052 - Critical
Cumulative Security Update for Internet
Explorer (2977629)
Microsoft Security Bulletin MS14-053 -
Important
Vulnerability in .NET Framework Could Allow
Denial of Service (2990931)
Microsoft Security Bulletin MS14-054 -
Important
Vulnerability in Windows Task Scheduler Could
Allow Elevation of Privilege (2988948)
Microsoft Security Bulletin MS14-055 -
Important
Vulnerabilities in Microsoft Lync Server Could
Allow Denial of Service (2990928)
Antonio Ropero
Twitter: @aropero

No hay comentarios:
Publicar un comentario