int(6326)

Boletines de Vulnerabilidades


Boletines de seguridad de Microsoft Junio 2012

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft Windows XP
Microsoft Windows Server 2003
Microsoft Windows Vista
Microsoft Windows Server 2008
Microsoft Windows Server 2008 R2
Microsoft Windows 7
Microsoft Internet Explorer
Microsoft Communicator
Microsoft Lync
Microsoft Dynamics AX 2012
.NET Framework 4 i .NET Framework 4 Client Profile

Descripción

Microsoft ha publicado sus actualizaciones mensuales correspondientes al mes de junio, que incluyen 7 boletines de seguridad, 3 considerados como críticos y 4 importantes.

Boletines Críticos:

MS12-036: vulnerabilidad en el servicio de escritorio remoto que podría permitir la ejecución remota de código si un atacante envía una secuencia de paquetes RDP a un sistema vulnerable.
MS12-037: actualización de seguridad acumulativa para Internet Explorer que resuelve un total de 13 vulnerabilidades diferentes, donde la más grave podría permitir la ejecución remota de código si un usuario visita una página web maliciosa.
MS12-038: vulnerabilidades en. NET Framework podrían permitir la ejecución remota de código en un sistema cliente si un usuario visita una página web maliciosa con un navegador web que pueda ejecutar aplicaciones de tipo XAML (XBAP).

Boletines Importantes:

MS12-039: cuatro vulnerabilidades en Lync. La más grave podría permitir la ejecución remota de código si un usuario consulta contenido compartido que contiene fuentes TrueType maliciosas.
MS12-040: vulnerabilidad en Microsoft Dynamics AX Enterprise Portal podría permitir la escalada de privilegios si un usuario hace clic en una dirección URL o visita una web maliciosa.
MS12-041: cinco vulnerabilidades en los controladores en modo kernel de Windows podrían permitir la elevación de privilegios si un atacante inicia sesión con un sistema y ejecuta una aplicación especialmente diseñada.
MS12-042: otra vulnerabilidad a los controladores en modo kernel de Windows que podría permitir la elevación de privilegios si un atacante inicia sesión con un sistema y ejecuta una aplicación especialmente diseñada.

Solución

Las actualizaciones publicadas pueden descargarse mediante el servicio Windows Update, o consultando los correspondientes boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-0159
CVE-2012-0173
CVE-2012-0217
CVE-2012-1515
CVE-2012-1523
CVE-2012-1849
CVE-2012-1855
CVE-2012-1857
CVE-2012-1858
CVE-2012-1864
CVE-2012-1865
CVE-2012-1866
CVE-2012-1867
CVE-2012-1868
CVE-2012-1873
CVE-2012-1874
CVE-2012-1875
CVE-2012-1876
CVE-2012-1877
CVE-2012-1878
CVE-2012-1879
CVE-2012-1880
CVE-2012-1881
CVE-2012-3402
BID

Recursos adicionales

Resumen del boletín de seguridad de Microsoft de Junio de 2012
http://technet.microsoft.com/es-es/security/bulletin/ms12-jun

Boletín MS12-036
http://technet.microsoft.com/es-es/security/bulletin/ms12-036

Boletín MS12-037
http://technet.microsoft.com/es-es/security/bulletin/ms12-037

Boletín MS12-038
http://technet.microsoft.com/es-es/security/bulletin/ms12-038

Boletín MS12-039
http://technet.microsoft.com/es-es/security/bulletin/ms12-039

Boletín MS12-040
http://technet.microsoft.com/es-es/security/bulletin/ms12-040

Boletín MS12-041
http://technet.microsoft.com/es-es/security/bulletin/ms12-041

Boletín MS12-042
http://technet.microsoft.com/es-es/security/bulletin/MS12-035

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-18