CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

10/04/2013

Boletines de Microsoft para el mes de Abril

Microsoft Microsoft ha publicado su paquete mensual de actualizaciones de seguridad, que este mes de abril consta de nueve boletines, dos de ellos clasificados como críticos. Dichos boletines solucionan vulnerabilidades relacionadas con Microsoft Windows, Microsoft Office e Internet Explorer, entre otros.

MS13-028. Crítica. Actualización de seguridad acumulativa para Internet Explorer (2817183) 

Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Internet Explorer. Estas vulnerabilidades podrían permitir la ejecución remota de código si un usuario visita una página web especialmente diseñada mediante Internet Explorer. Un intruso que aprovechara estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Software afectado: Microsoft Windows, Internet Explorer.
Índice de explotabilidad: Dificultad para crear código que aproveche la vulnerabilidad.

MS13-029. Crítica. Una vulnerabilidad en el cliente de Escritorioremoto podría permitir la ejecución remota de código (2828223) 

Esta actualización de seguridad resuelve una vulnerabilidad en el cliente de Escritorio remoto de Windows de la que se ha informado de forma privada. Esta vulnerabilidad podría permitir la ejecución remota de código si un usuario visualiza una página web especialmente diseñada. Un atacante que aprovechara la vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Software afectado: Microsoft Windows.
Índice de explotabilidad: Dificultad para crear código que aproveche la vulnerabilidad.

MS13-030. Importante.Una vulnerabilidad en SharePoint podría permitir la divulgación de información (2827663) 

Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública en Microsoft SharePoint Server. La vulnerabilidad podría permitir la divulgación de información si un atacante determinar la dirección o la ubicación de una lista de SharePoint concreta y obtuviera acceso al sitio de SharePoint donde se mantiene la lista. Para aprovechar esta vulnerabilidad, el atacante debe poder atender las solicitudes de autenticación del sitio de SharePoint.

Software afectado: Microsoft Office.
Índice de explotabilidad: Improbabilidad de código que aproveche la vulnerabilidad


MS13-031. Importante. Vulnerabilidades del kernel de Windowspodrían permitir la elevación de privilegios (2813170)  

Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows. Las vulnerabilidades podrían permitir la elevación de privilegios si un atacante inicia sesión en el sistema y ejecuta una aplicación especialmente diseñada. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de aprovechar estas vulnerabilidades.

Software afectado: Microsoft Windows
Índice de explotabilidad: Dificultad para crear código que aproveche la vulnerabilidad.


MS13-032. Importante. Una vulnerabilidad en Active Directorypodría provocar la denegación de servicio (2830914)  

Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Active Directory. La vulnerabilidad podría permitir la denegación de servicio si un atacante envía una consulta especialmente diseñada al servicio de protocolo ligero de acceso a directorios (LDAP).

Software afectado: Microsoft Windows.
Índice de explotabilidad: Improbabilidad de código que aproveche la vulnerabilidad.

MS13-033. Importante.Una vulnerabilidad en el subsistema de tiempo de ejecución de cliente-servidor (CSRSS) de Windows podría permitir la elevación de privilegios (2820917)  

Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en todas las ediciones compatibles de Windows XP, Windows Vista, Windows Server 2003 y Windows Server 2008. La vulnerabilidad podría permitir la elevación de privilegios si un atacante inicia sesión en un sistema y ejecuta una aplicación especialmente diseñada. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local.

Software afectado: Microsoft Windows.
Índice de explotabilidad: Improbabilidad de código que aproveche la vulnerabilidad.

MS13-034. Importante. Una vulnerabilidad en el Cliente de Microsoft Malware podría permitir la elevación de privilegios (2823482)  

Esta actualización de seguridad resuelve una vulnerabilidad en el Cliente de Microsoft Antimalware de la que se ha informado de forma privada. La vulnerabilidad podría permitir la elevación de privilegios debido a los nombres de ruta de acceso que usa el Cliente de Microsoft Antimalware. Un atacante que consiga aprovechar esta vulnerabilidad podría ejecutar código arbitrario y tomar el control completo de un sistema afectado. De esta forma, el atacante podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario. Para aprovechar esta vulnerabilidad, el usuario debe tener unas credenciales de inicio de sesión válidas. Los usuarios remotos no pueden aprovechar esta vulnerabilidad.

Software afectado: Software de seguridad de Microsoft
Índice de explotabilidad: Probabilidad de código que aproveche la vulnerabilidad.


MS13-035.
Importante. Una vulnerabilidad en el componente de saneamiento de HTML podría permitir la elevación de privilegios (2821818)  

Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Office. La vulnerabilidad podría permitir la elevación de privilegios si un atacante envía un contenido especialmente diseñado a un usuario.

Software afectado: Microsoft Office.
Índice de explotabilidad: Improbabilidad de código que aproveche la vulnerabilidad.


MS13-036.
Importante. Vulnerabilidades en el controlador modokernel podrían permitir la elevación de privilegios (2829996) 

Esta actualización de seguridad resuelve tres vulnerabilidades de las que se ha informado de forma privada y una vulnerabilidad de la que se ha informado de forma pública en el software de Microsoft Windows. La más grave de estas vulnerabilidades podría permitir la elevación de privilegios si un atacante inicia sesión en el sistema y ejecuta una aplicación especialmente diseñada. Para aprovechar las vulnerabilidades más graves, un atacante debe tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local.

Software afectado: Microsoft Windows.
Índice de explotabilidad: Probabilidad de código que aproveche la vulnerabilidad.

Fuente: Microsoft Technet

CSIRT-CV