Vulnerability Bulletins |
Boletines Microsoft Marzo 2013 |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Microsoft |
| Affected software |
Windows XP Windows Server 2003 Windows Vista Windows Server 2008 Windows 7 Windows Server 2008 R2 Windows 8 Windows Server 2012 Windows RT Microsoft Silverlight Microsoft Visio Viewer 2010 Microsoft Office 2010 Filter Pack Microsoft OneNote 2010 Microsoft Office 2008 para Mac Microsoft Office para Mac 2011 |
Description |
|
|
Microsoft ha publicado sus actualizaciones mensuales correspondientes al mes de marzo, incluyen siete boletines de seguridad, cuatro de ellos críticos, y tres importantes. Boletines Críticos: - MS13-021: actualización de seguridad acumulativa para Internet Explorer, resuelve nueve vulnerabilidades que podrían permitir la ejecución remota de código si el usuario visita una página especialmente diseñada. El atacante conseguiría el mismo nivel de derechos de usuario que la víctima. - MS13-022: vulnerabilidad que permite la ejecución remota de código si el usuario visita una página especialmente diseñada que contenga una aplicación Silverlight. - MS13-023: vulnerabilidad en Microsoft Visio Viewer 2010 que permite la ejecución remota de código si un usuario abre un archivo de Visio especialmente modificado. El atacante conseguiría el mismo nivel de derechos de usuario que el usuario actual. - MS13-024: vulnerabilidades en SharePoint permiten la elevación de privilegios, si el usuario hace clic en una URL modificada que redirija hacia un lugar de SharePoint atacado. Boletines Importantes: - MS13-025: vulnerabilidad en Microsoft OneNote podría permitir la divulgación de información si un atacante consigue que un usuario abra un archivo de OneNote especialmente diseñado. - MS13-026: vulnerabilidad en Office Outlook para Mac permite la divulgación de información si un usuario abre un mensaje de correo electrónico especialmente diseñado. - MS13-027: actualización de seguridad que resuelve tres vulnerabilidades que permiten la elevación de privilegios si un atacante obtiene acceso a un sistema. |
|
Solution |
|
| Las actualizaciones publicadas pueden descargarse a través del servicio Windows Update, o consultando los correspondientes boletines de Microsoft, donde se incluyen las direcciones de descarga directa de cada parche. | |
Standar resources |
|
| Property | Value |
| CVE |
CVE-2013-0074 CVE-2013-0079 CVE-2013-0080 CVE-2013-0083 CVE-2013-0084 CVE-2013-0085 CVE-2013-0086 CVE-2013-0087 CVE-2013-0088 CVE-2013-0089 CVE-2013-0090 CVE-2013-0091 CVE-2013-0092 CVE-2013-0093 CVE-2013-0094 CVE-2013-0095 CVE-2013-1285 CVE-2013-1286 CVE-2013-1287 CVE-2013-1288 |
| BID | |
Other resources |
|
|
Resumen del boletín de seguridad de Microsoft de Marzo de 2013 http://technet.microsoft.com/es-es/security/bulletin/ms13-mar Boletín MS13-021 https://technet.microsoft.com/es-es/security/bulletin/ms13-021 Boletín MS13-022 https://technet.microsoft.com/es-es/security/bulletin/ms13-022 Boletín MS13-023 https://technet.microsoft.com/es-es/security/bulletin/ms13-023 Boletín MS13-024 https://technet.microsoft.com/es-es/security/bulletin/ms13-024 Boletín MS13-025 http://technet.microsoft.com/es-es/security/bulletin/ms13-025 Boletín MS13-026 http://technet.microsoft.com/es-es/security/bulletin/ms13-026 Boletín MS13-027 http://technet.microsoft.com/es-es/security/bulletin/ms13-027 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2013-03-13 |






