Boletines de Vulnerabilidades |
Boletines de seguridad de Microsoft Junio 2012 |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Microsoft |
| Software afectado |
Microsoft Windows XP Microsoft Windows Server 2003 Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windows Server 2008 R2 Microsoft Windows 7 Microsoft Internet Explorer Microsoft Communicator Microsoft Lync Microsoft Dynamics AX 2012 .NET Framework 4 i .NET Framework 4 Client Profile |
Descripción |
|
|
Microsoft ha publicado sus actualizaciones mensuales correspondientes al mes de junio, que incluyen 7 boletines de seguridad, 3 considerados como críticos y 4 importantes. Boletines Críticos: MS12-036: vulnerabilidad en el servicio de escritorio remoto que podría permitir la ejecución remota de código si un atacante envía una secuencia de paquetes RDP a un sistema vulnerable. MS12-037: actualización de seguridad acumulativa para Internet Explorer que resuelve un total de 13 vulnerabilidades diferentes, donde la más grave podría permitir la ejecución remota de código si un usuario visita una página web maliciosa. MS12-038: vulnerabilidades en. NET Framework podrían permitir la ejecución remota de código en un sistema cliente si un usuario visita una página web maliciosa con un navegador web que pueda ejecutar aplicaciones de tipo XAML (XBAP). Boletines Importantes: MS12-039: cuatro vulnerabilidades en Lync. La más grave podría permitir la ejecución remota de código si un usuario consulta contenido compartido que contiene fuentes TrueType maliciosas. MS12-040: vulnerabilidad en Microsoft Dynamics AX Enterprise Portal podría permitir la escalada de privilegios si un usuario hace clic en una dirección URL o visita una web maliciosa. MS12-041: cinco vulnerabilidades en los controladores en modo kernel de Windows podrían permitir la elevación de privilegios si un atacante inicia sesión con un sistema y ejecuta una aplicación especialmente diseñada. MS12-042: otra vulnerabilidad a los controladores en modo kernel de Windows que podría permitir la elevación de privilegios si un atacante inicia sesión con un sistema y ejecuta una aplicación especialmente diseñada. |
|
Solución |
|
| Las actualizaciones publicadas pueden descargarse mediante el servicio Windows Update, o consultando los correspondientes boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2012-0159 CVE-2012-0173 CVE-2012-0217 CVE-2012-1515 CVE-2012-1523 CVE-2012-1849 CVE-2012-1855 CVE-2012-1857 CVE-2012-1858 CVE-2012-1864 CVE-2012-1865 CVE-2012-1866 CVE-2012-1867 CVE-2012-1868 CVE-2012-1873 CVE-2012-1874 CVE-2012-1875 CVE-2012-1876 CVE-2012-1877 CVE-2012-1878 CVE-2012-1879 CVE-2012-1880 CVE-2012-1881 CVE-2012-3402 |
| BID | |
Recursos adicionales |
|
|
Resumen del boletín de seguridad de Microsoft de Junio de 2012 http://technet.microsoft.com/es-es/security/bulletin/ms12-jun Boletín MS12-036 http://technet.microsoft.com/es-es/security/bulletin/ms12-036 Boletín MS12-037 http://technet.microsoft.com/es-es/security/bulletin/ms12-037 Boletín MS12-038 http://technet.microsoft.com/es-es/security/bulletin/ms12-038 Boletín MS12-039 http://technet.microsoft.com/es-es/security/bulletin/ms12-039 Boletín MS12-040 http://technet.microsoft.com/es-es/security/bulletin/ms12-040 Boletín MS12-041 http://technet.microsoft.com/es-es/security/bulletin/ms12-041 Boletín MS12-042 http://technet.microsoft.com/es-es/security/bulletin/MS12-035 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-06-18 |














