en Tecnoticias
en google
Inicie Sesión





¿Recuperar clave?
¿Quiere registrarse? Regístrese aquí
Quien está en Linea
Hay 11 invitados en línea
Suscripcion RSS
Adsense de Google
XHTML Validator
Valid XHTML 1.0 Transitional
Cotizaciones
DolarHoy
Las más leídas
Ultimas Noticias
Home
Boletines de seguridad de Microsoft en febrero PDF Imprimir E-Mail
Origen: hispasec.com   
jueves, 12 de febrero de 2009
Microsoft ha publicado cuatro boletines de seguridad (del MS09-002 y MS09-005) correspondientes a su ciclo habitual de actualizaciones, que corrigen un total de ocho vulnerabilidades. Según la propia clasificación de Microsoft dos de los boletines presentan un nivel de gravedad "crítico", mientras que los dos restantes son "importantes". Los boletines "críticos" son:

* MS09-002: Actualización acumulativa para Microsoft Internet Explorer que además soluciona dos nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario. Afecta a Internet Explorer 5.01, 6 y 7.

* MS09-003: Este boletín de seguridad resuelve dos vulnerabilidades en Microsoft Exchange Server. Una de ellas permitiría la ejecución remota de código si un usuario envía un mensaje TNEF específicamente creado. La segunda vulnerabilidad consistiría en una denegación de servicio. Afecta a Exchange Server 2000, 2003 y 2007.

Los dos boletines "importantes" son:

* MS09-004: Actualización destinada a corregir una vulnerabilidad en Microsoft SQL Server que podría permitir la ejecución remota de código.

* MS09-005: Actualización que resuelve tres vulnerabilidades en Microsoft Office Visio que podrían permitir la ejecución remota de código si un usuario abre un archivo de Visio maliciosamente manipulado. Afecta a Microsoft Office Visio 2002, 2003 y 2007.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.

Opina sobre esta noticia: http://www.hispasec.com/unaaldia/3762/comentar

Más Información:

Microsoft Security Bulletin Summary for February 2009 http://www.microsoft.com/technet/security/bulletin/ms09-feb.mspx

Microsoft Security Bulletin MS09-002 - Critical Cumulative Security Update for Internet Explorer http://www.microsoft.com/technet/security/Bulletin/MS09-002.mspx

Microsoft Security Bulletin MS09-003 - Critical Vulnerabilities in Microsoft Exchange Could Allow Remote Code Execution http://www.microsoft.com/technet/security/bulletin/MS09-003.mspx

Microsoft Security Bulletin MS09-004 - Important Vulnerability in Microsoft SQL Server Could Allow Remote Code Execution http://www.microsoft.com/technet/security/bulletin/MS09-004.mspx

Microsoft Security Bulletin MS09-005 - Important Vulnerabilities in Microsoft Office Visio Could Allow Remote Code Execution http://www.microsoft.com/technet/security/bulletin/MS09-005.mspx

 
< Anterior   Siguiente >
Del Blog de Marcelo
  • Virtio ? Paravirtualización de I/O
    Hace un rato que estoy leyendo sobre virtualización, pero no de CPU, sino de I/O (otro más acá)… muy interesante, me aclaró algunas dudas que tenía, dado que últimamente al configurar este tipo de software se me confundían las cosas Resulta que a nivel de I/O tenemos algo parecido a la virtualización al nivel de [...]
  • PostgreSQL 8.5 9.0 ? Replicación mejorada
    Para los que no están enterados, Streaming Replication es la nueva gran característica de PostgreSQL 9.0 (ex-8.5), todavía en desarrollo. Estoy muy contento por la noticia, realmente era algo pendiente ver integrado algo de esto en PostgreSQL mismo (ya que hay productos y/o versiones modificadas para hacer esto, pero no es lo mismo que “el [...]
  • Navegador simple con Python + Webkit/GTK
    Hoy me encontré con otro un hilo en la lista de PyAr que me deja un link más que interesante: ¡Existe un binding para usar Webkit sobre GTK desde Python, y lo mejor de todo es que ya está incluido en los repositorios de Ubuntu 9.10! Webkit es un motor de renderizado (“dibujado”) de páginas web, [...]
  • Visor de Imágenes Simple con PyGTK
    Dado que alguien me pidió vía twitter un ejemplo de cómo hacer un zoom de una imagen en PyGTK, hice este ejemplito sencillo que sólo carga una imagen en un widget Gtk.Image. Maneja el movimiento de la imagen con el mouse, las teclas del cursor y hace zoom con F1 (“0 o adaptar a ventana”), [...]
  • PyCon Argentina 2009, Cappuccino y LLVM
    Me gustaría hacer un post bien largo acerca de todo lo que me dejó personalmente la última PyCon Argentina, pero lamentablemente estoy complicado con el tiempo, ya que no sólo quiero leer y escribir acerca de todo el “bombardeo” de información que te deja cada charla, sino que también quisiera investigar un poco cada cosa [...]
  • Desensamblando Python
    Mucho no me gusta hacer posts con casi nada de aporte propio, pero en este caso se lo merece. Este post sólo va a referenciar al excelente sitio de Doug Hellman, PyMOTW (Python Module of the Week). Básicamente el autor presenta una vez por semana un módulo de la biblioteca estándar de Python, realizando un [...]
  • PyCon Argentina 2009: Abierta la Inscripción
    Sólo me voy a limitar a copiar el texto de la invitación… de más está decir que espero ansioso los días para ir, y creo que va a estar buenísima. Si sos programador o estás haciendo tus primeras armas en la programación, ¡no podés faltar! Está abierta la inscripción para participar de PyCon Argentina 2009, la [...]
HispaSec
Diario TI
BarraPunto
  • La AEPD solicita a Google que borre las noticias sobre un artista
    La Agencia Española de Protección de Datos ha instado a Google a impedir que aparezcan en el buscador datos de la vida privada de un ciudadano sin su consentimiento. La resolución considera que le ampara el llamado derecho de oposición previsto en la Ley Orgánica de Protección de Datos y que el afectado tiene "motivos fundados y legítimos relativos" para reclamar esa privacidad porque en el buscador aparecen dos noticias que no guardan relación con su actividad profesional de músico....
  • El software libre: un componente esencial de la investigaci?n Espa?
    Un pobrecito hablador nos cuenta: «El CENATIC (Centro Nacional de Referencia de Aplicación de las TIC basadas en fuentes abiertas) presentó ayer el Estudio sobre la situación actual del software de fuentes abiertas en las Universidades españolas y Centros de I+D españoles (PDF). Se trata del primer informe sobre el estado de implantación y uso de las tecnologías libres en el mundo académico e investigador en España. La noticia está en Baquia».
  • Jonathan Schwartz: c?funcionan las patentes de software
    Jonathan Schwartz, ex-CEO de Sun, escribe en su blog Los buenos artistas copian, los grandes, roban (traducción): «Lo siento por Google, Steve Jobs también intentó demandarme. [...] En 2003, Steve llamó a mi oficina tras presentar un prototipo de escritorio para Linux llamado Looking Glass, para hacerme saber que los efectos gráficos estaban "robando la propiedad intelectual de Apple". Si lo llegáramos a comercializar, "Te demandaré". Mi respuesta fue sencilla: "Steve, estaba viendo tu última presentación, y Keynote parece idéntico...
  • Disponible Fedora 13 Alpha
    blizna nos cuenta: «Hoy se ha lanzado la versión Alpha de la futura Fedora 13, que se publicará el próximo mes de mayo. Esta versión Alpha tiene otras novedades, siempre dirigidas a faciliar la configuración y manejo del sistema. Por eso, se ha trabajado en automatizar la instalación de controladores para impresoras o la instalación de paquetes de idiomas. Gracias a una extensión de yum que detecta y descarga los paquetes necesarios para los distintos programas de manera automática. Mayor...
  • Vodafone distribuye malware con en HTC Magic
    Vodafone ha estado distribuyendo malware a través de los terminales HTC Magic con Google Android. La unidad de almacenamiento masivo que aparece a la hora de conectase al ordenador dispone de un archivo autorun.inf que ejecuta un autorun.exe malicioso, que acaba por instalar un cliente de la botnet Mariposa, de la que hablamos por aquí la semana pasada. ¿Cómo creéis que ha podido pasar los controles de calidad tanto de HTC como de Vodafone y llegar al cliente final?
  • Filtrado el acuerdo entre Apple y los desarrolladores de iPhone
    Antes de crear aplicaciones para el iPhone, Apple pide a los desarrolladores que firmen una declaración en la que asumen una serie de restricciones, como son 1) Está prohibido hablar públicamente del acuerdo, 2) Las aplicaciones que se crean con el SDK del iPhone sólo pueden ser distribuídas a través de la App Store; si son rechazadas no pueden ser vendidas por ningún otro medio, como puede ser la tienda Cydia 3) Si demandan a un desarrollador, Apple sólo asume...
  • Cisco anuncia un 'router' de 322 Tbps
    Un_notas nos cuenta: «John Chambers, director ejecutivo de Cisco Systems ha presentado un nuevo modelo de 'router', el CRS-3 Carrier Routing System con unas prestaciones muy prometedoras. Prometen multiplicar por 12 la velocidad de sus competidores, llegando a 322 terabits por segundo, aunque la única demostración realizada con AT&T fue de 100Gbps. El 'router' tendrá un precio de sálida de 90.000 dólares. Los directivos de AT&T han destacado la importancia del desarrollo de estos productos ante las perspectivas sobre el...
Infobae Tecnología

Condiciones de Uso - © 2007 Tecnoticias.info