Boletines de seguridad de Microsoft Julio 2017

12/07/2017
Se han publicado varios boletines de seguridad que corrigen un total de 54 vulnerabilidades, 19 de ellas críticas, en los productos de Microsoft.

Riesgo: Crítico Crítico
Sistemas afectados:
  • Versiones actuales de Windows: 7, 8.1, 10, Server 2008, Server 2008 R2, Server 2012, Server 2012 R2, Server 2016.
  • Internet Explorer.
  • Microsoft Edge con Flash Player.
  • Microsoft Office.
  • Microsoft Exchange Server.
  • .NET Framework.
Descripción:

Ayer martes 11 de julio de 2017, Microsoft publicó los boletines de seguridad de este mes, en los que se solucionan un total de 54 vulnerabilidades detectadas en los productos de Microsoft. De ellas, 19 vulnerabilidades están consideradas como críticas, 32 como importantes y las tres restantes como moderadas.

Entrando en el detalle, hay un total de 25 vulnerabilidades de tipo ejecución remota de código, 16 de tipo elevación de privilegios, 5 de revelación de información, 3 de evasión de medidas de seguridad, 2 que podrían provocar ataques de denegación de servicio, y tres que podrían permitir a un atacante mostrar contenido malicioso al usuario víctima.

Los más afectados son los navegadores de Microsoft, con 10 vulnerabilidades que afectan directamente a Microsoft Edge y dos a Internet Explorer, más otras 7 que afectan a componentes comunes de ambos navegadores.

También se llevan otra parte importante de las vulnerabilidades todas las versiones de Windows, ya que para todas ellas hay vulnerabilidades críticas que permiten la ejecución remota de código arbitrario por parte de los atacantes, en componentes tan variados como el explorador de Windows, Windows Search, HoloLens o los motores de Javascript o de VBScript.

Solución:

Como siempre, se recuerda a los usuarios que deben actualizar sus equipos cuanto antes para evitar verse afectado por estas vulnerabilidades, ya que Microsoft ha informado que hay una probabilidad alta de explotación de algunas de estas vulnerabilidades.