CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

14/12/2011

Butlletí de Microsoft per al mes de desembre

Windows Este mes, les actualitzacions de seguretat de Microsoft se centren a corregir errors en el seu sistema operatiu, aplicació d’ofimàtica i navegador web, entre altres, corresponents al seu cicle habitual d’actualitzacions. Segons la mateixa classificació de Microsoft tres dels butlletins tenen un nivell de gravetat "crític", mentres que la resta presenta un nivell "important". En total s’han resolt 19 vulnerabilitats.

MS11-087. Crítica. Una vulnerabilitat en els controladors en mode nucli de Windows podria permetre l’execució remota de codi (2639417)

Esta actualització de seguretat resol una vulnerabilitat que s’ha divulgat públicament en Microsoft Windows. La vulnerabilitat podria permetre l’execució remota de codi si un usuari obri un document especialment dissenyat o visita una pàgina web malintencionada que inserix fitxers de fonts TrueType.

Programari afectat: Microsoft Windows
Índex d’explotabilitat: Probabilitat de codi que aprofite la vulnerabilitat

MS11-090. Crítica. Actualització de seguretat acumulativa de bits d’interrupció d’ActiveX (2618451)

Esta actualització de seguretat resol una vulnerabilitat de la qual s’ha informat de forma privada en el programari de Microsoft. La vulnerabilitat podria permetre l’execució remota de codi si un usuari visita una pàgina web especialment dissenyada que use un comportament binari específic en Internet Explorer. Els usuaris els comptes dels quals estiguen configurats amb menys drets d’usuari en el sistema correrien un risc menor que els que compten amb drets d’usuari administratius. Esta actualització també inclou bits d’interrupció per a quatre controls ActiveX de tercers.

Programari afectat: Microsoft Windows
Índex d’explotabilitat: Probabilitat de codi que aprofite la vulnerabilitat

MS11-092. Crítica. Una vulnerabilitat en Windows Media podria permetre l’execució remota de codi (2648048)

Esta actualització de seguretat resol una vulnerabilitat en el reproductor de Windows Media i Windows Media Center de la qual s’ha informat de forma privada. La vulnerabilitat podria permetre l’execució remota de codi si un usuari obri un fitxer de gravació de vídeo digital de Microsoft (.dvr-ms) especialment dissenyat. En tots els casos, no es pot obligar l’usuari que òbriga el fitxer; perquè l’atac es duga a terme, s’ha de convéncer l’usuari que l’òbriga.

Programari afectat: Microsoft Windows
Índex d’explotabilitat: Probabilitat de codi que aprofite la vulnerabilitat

MS11-088. Important. Una vulnerabilitat en Microsoft Office IME (xinés) podria permetre l’elevació de privilegis (2652016)

Esta actualització de seguretat resol una vulnerabilitat de la qual s’ha informat de forma privada en Microsoft Office IME (xinés). La vulnerabilitat podria permetre l’elevació de privilegis si un usuari amb la sessió iniciada realitzara accions específiques en un sistema on estiga instal·lada una versió afectada de l’editor de mètodes d’entrada (IME) de Microsoft Pinyin (MSPY) per a xinés simplificat. Un atacant que aconseguira aprofitar esta vulnerabilitat podria executar codi arbitrari en mode nucli. D’esta manera, un intrús podria instal·lar programes; veure, canviar o eliminar dades; o crear comptes nous amb tots els drets administratius. Només les implementacions de Microsoft Pinyin IME 2010 estan afectades per esta vulnerabilitat. Altres versions d’IME de xinés simplificat i altres implementacions d’IME no estan afectades.

Programari afectat: Microsoft Office
Índex d’explotabilitat: Probabilitat de codi que aprofite la vulnerabilitat

MS11-089. Important. Una vulnerabilitat en Microsoft Office podria permetre l’execució remota de codi (2590602)

Esta actualització de seguretat crítica resol una vulnerabilitat de la qual s’ha informat de forma privada en Microsoft Office. La vulnerabilitat podria permetre l’execució remota de codi si un usuari obri un fitxer de Word especialment dissenyat. Un intrús que aprofitara esta vulnerabilitat podria obtindre el mateix nivell de drets d’usuari que l’usuari que ha iniciat sessió. Els usuaris els comptes dels quals estiguen configurats amb menys drets d’usuari en el sistema correrien un risc menor que els que compten amb drets d’usuari administratius.

Programari afectat: Microsoft Office
Índex d’explotabilitat: Probabilitat de codi que aprofite la vulnerabilitat

MS11-091. Important. Vulnerabilitats en Microsoft Publisher podrien permetre l’execució remota de codi (2607702)

Esta actualització de seguretat resol una vulnerabilitat de la qual s’ha informat de forma pública i tres vulnerabilitats de les quals s’ha informat de forma privada en Microsoft Office. Les vulnerabilitats més greus podrien permetre l’execució remota de codi si un usuari obri un fitxer de Publisher especialment dissenyat. Un atacant que aprofitara qualsevol d’estes vulnerabilitats podria aconseguir el control total d’un sistema afectat. D’esta manera, un intrús podria instal·lar programes; veure, canviar o eliminar dades; o crear comptes nous amb tots els drets d’usuari. Els usuaris els comptes dels quals estiguen configurats amb menys drets d’usuari en el sistema correrien un risc menor que els que compten amb drets d’usuari administratius.

Programari afectat: Microsoft Office
Índex d’explotabilitat: Probabilitat de codi que aprofite la vulnerabilitat

MS11-093. Important. Una vulnerabilitat en OLE podria permetre l’execució remota de codi (2624667) 

Esta actualització de seguretat resol una vulnerabilitat de la qual s’ha informat de forma privada en totes les edicions compatibles de Windows XP i Windows Server 2003. Esta actualització de seguretat es considera important per a totes les edicions compatibles de Windows XP i Windows Server 2003. Windows Vista, Windows Server 2008, Windows 7 i Windows Server 2008 R2 no estan afectats per la vulnerabilitat.

La vulnerabilitat podria permetre l’execució remota de codi si un usuari obri un fitxer que conté un objecte OLE especialment dissenyat. Un intrús que aprofitara esta vulnerabilitat podria aconseguir el mateix nivell de drets d’usuari que l’usuari local. Els usuaris els comptes dels quals estiguen configurats amb menys drets d’usuari en el sistema correrien un risc menor que els que compten amb drets d’usuari administratius.

Programari afectat: Microsoft Windows
Índex d’explotabilitat: Probabilitat de codi que aprofite la vulnerabilitat

MS11-094. Important. Vulnerabilitats en Microsoft PowerPoint podrien permetre l’execució remota de codi (2639142)

Esta actualització de seguretat resol dos vulnerabilitats de les quals s’ha informat de forma privada en Microsoft Office. Les vulnerabilitats podrien permetre l’execució remota de codi si un usuari obri un fitxer de PowerPoint especialment dissenyat. Un atacant que aprofitara qualsevol de les vulnerabilitats podria aconseguir el control total d’un sistema afectat. Els comptes dels usuaris que estiguen configurats amb menys drets d’usuari en el sistema correrien un risc menor que els que compten amb drets d’usuari administratius.

Programari afectat: Microsoft Office
Índex d’explotabilitat: Probabilitat de codi que aprofite la vulnerabilitat

MS11-095. Important. Una vulnerabilitat en Active Directory podria permetre l’execució remota de codi (2640045)

Esta actualització de seguretat resol una vulnerabilitat de què s’ha informat de forma privada en Active Directory, Active Directory Application Mode (ADAM) i servici de directori lleuger d’Active Directory (AD LDS). La vulnerabilitat podria permetre l’execució remota de codi si un atacant inicia sessió en un domini d’Active Directory i executa una aplicació especialment dissenyada. Per a aprofitar esta vulnerabilitat, l’atacant primer ha d’adquirir les credencials per a iniciar sessió en un directori d’Active Directory.

Programari afectat: Microsoft Windows
Índex d’explotabilitat: Probabilitat de codi que aprofite la vulnerabilitat

MS11-096. Important. Una vulnerabilitat en Microsoft Excel podria permetre l’execució remota de codi (2640241)

Esta actualització de seguretat crítica resol una vulnerabilitat de la qual s’ha informat de forma privada en Microsoft Office. La vulnerabilitat podria permetre l’execució remota de codi si un usuari obri un fitxer d’Excel especialment dissenyat. Un intrús que aprofitara esta vulnerabilitat podria obtindre el mateix nivell de drets d’usuari que l’usuari que ha iniciat sessió. Els usuaris els comptes dels quals estiguen configurats amb menys drets d’usuari en el sistema correrien un risc menor que els que compten amb drets d’usuari administratius. La instal·lació i configuració de validació de document d’Office (OFV) per a previndre l’obertura de fitxers sospitosos bloqueja les vies d’atac per a aprofitar les vulnerabilitats descrites en CVE-2011-3403.

Programari afectat: Microsoft Office
Índex d’explotabilitat: Probabilitat de codi que aprofite la vulnerabilitat

MS11-097. Important. Una vulnerabilitat en el subsistema de temps d’execució de client-servidor de Windows podria permetre l’elevació de privilegis (2620712)

Esta actualització de seguretat crítica resol una vulnerabilitat de la qual s’ha informat de forma privada en Microsoft Windows. La vulnerabilitat podria permetre l’elevació de privilegis si un atacant inicia sessió en un sistema afectat i executa una aplicació especialment dissenyada per a enviar un missatge d’esdeveniment de dispositiu a un procés de major integritat. Per a aprofitar esta vulnerabilitat, un atacant deu de tindre unes credencials d’inici de sessió vàlides i ser capaç d’iniciar una sessió local.

Programari afectat: Microsoft Windows
Índex d’explotabilitat: Probabilitat de codi que aprofite la vulnerabilitat

MS11-098. Important. Una vulnerabilitat en el nucli de Windows podria permetre l’elevació de privilegis (2633171)

Esta actualització de seguretat crítica resol una vulnerabilitat de la qual s’ha informat de forma privada en Microsoft Windows. La vulnerabilitat podria permetre l’elevació de privilegis si un atacant inicia sessió en un sistema afectat i executa una aplicació especialment dissenyada per a aprofitar la vulnerabilitat. Per a aprofitar esta vulnerabilitat, un atacant deu tindre unes credencials d’inici de sessió vàlides i ser capaç d’iniciar una sessió local. Els usuaris anònims o els usuaris remots no poden aprofitar esta vulnerabilitat.

Programari afectat: Microsoft Windows
Índex d’explotabilitat: Probabilitat de codi que aprofite la vulnerabilitat

MS11-099. Important. Actualització de seguretat acumulativa per a Internet Explorer (2618444)

Esta actualització de seguretat resol tres vulnerabilitats de les quals s’ha informat de forma privada en Internet Explorer. La vulnerabilitat més greu podria permetre l’execució remota de codi si un usuari obri un fitxer de llenguatge de marcat d’hipertext (HTML) legítim que es trobe en el mateix directori que un fitxer de biblioteca de vincles dinàmics (DLL) especialment dissenyat.

Programari afectat: Microsoft Windows, Internet Explorer
Índex d’explotabilitat: Probabilitat de codi que aprofite la vulnerabilitat

Font: Microsoft Technet

CSIRT-CV