int(6703)

Vulnerability Bulletins


Boletines Microsoft Marzo 2013

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Windows XP
Windows Server 2003
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows Server 2012
Windows RT
Microsoft Silverlight
Microsoft Visio Viewer 2010
Microsoft Office 2010 Filter Pack
Microsoft OneNote 2010
Microsoft Office 2008 para Mac
Microsoft Office para Mac 2011

Description

Microsoft ha publicado sus actualizaciones mensuales correspondientes al mes de marzo, incluyen siete boletines de seguridad, cuatro de ellos críticos, y tres importantes.

Boletines Críticos:

- MS13-021: actualización de seguridad acumulativa para Internet Explorer, resuelve nueve vulnerabilidades que podrían permitir la ejecución remota de código si el usuario visita una página especialmente diseñada. El atacante conseguiría el mismo nivel de derechos de usuario que la víctima.

- MS13-022: vulnerabilidad que permite la ejecución remota de código si el usuario visita una página especialmente diseñada que contenga una aplicación Silverlight.

- MS13-023: vulnerabilidad en Microsoft Visio Viewer 2010 que permite la ejecución remota de código si un usuario abre un archivo de Visio especialmente modificado. El atacante conseguiría el mismo nivel de derechos de usuario que el usuario actual.

- MS13-024: vulnerabilidades en SharePoint permiten la elevación de privilegios, si el usuario hace clic en una URL modificada que redirija hacia un lugar de SharePoint atacado.

Boletines Importantes:

- MS13-025: vulnerabilidad en Microsoft OneNote podría permitir la divulgación de información si un atacante consigue que un usuario abra un archivo de OneNote especialmente diseñado.

- MS13-026: vulnerabilidad en Office Outlook para Mac permite la divulgación de información si un usuario abre un mensaje de correo electrónico especialmente diseñado.

- MS13-027: actualización de seguridad que resuelve tres vulnerabilidades que permiten la elevación de privilegios si un atacante obtiene acceso a un sistema.

Solution

Las actualizaciones publicadas pueden descargarse a través del servicio Windows Update, o consultando los correspondientes boletines de Microsoft, donde se incluyen las direcciones de descarga directa de cada parche.

Standar resources

Property Value
CVE CVE-2013-0074
CVE-2013-0079
CVE-2013-0080
CVE-2013-0083
CVE-2013-0084
CVE-2013-0085
CVE-2013-0086
CVE-2013-0087
CVE-2013-0088
CVE-2013-0089
CVE-2013-0090
CVE-2013-0091
CVE-2013-0092
CVE-2013-0093
CVE-2013-0094
CVE-2013-0095
CVE-2013-1285
CVE-2013-1286
CVE-2013-1287
CVE-2013-1288
BID

Other resources

Resumen del boletín de seguridad de Microsoft de Marzo de 2013
http://technet.microsoft.com/es-es/security/bulletin/ms13-mar

Boletín MS13-021
https://technet.microsoft.com/es-es/security/bulletin/ms13-021

Boletín MS13-022
https://technet.microsoft.com/es-es/security/bulletin/ms13-022

Boletín MS13-023
https://technet.microsoft.com/es-es/security/bulletin/ms13-023

Boletín MS13-024
https://technet.microsoft.com/es-es/security/bulletin/ms13-024

Boletín MS13-025
http://technet.microsoft.com/es-es/security/bulletin/ms13-025

Boletín MS13-026
http://technet.microsoft.com/es-es/security/bulletin/ms13-026

Boletín MS13-027
http://technet.microsoft.com/es-es/security/bulletin/ms13-027

Version history

Version Comments Date
1.0 Aviso emitido 2013-03-13