int(6703)

Boletines de Vulnerabilidades


Boletines Microsoft Marzo 2013

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Windows XP
Windows Server 2003
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows Server 2012
Windows RT
Microsoft Silverlight
Microsoft Visio Viewer 2010
Microsoft Office 2010 Filter Pack
Microsoft OneNote 2010
Microsoft Office 2008 para Mac
Microsoft Office para Mac 2011

Descripción

Microsoft ha publicado sus actualizaciones mensuales correspondientes al mes de marzo, incluyen siete boletines de seguridad, cuatro de ellos críticos, y tres importantes.

Boletines Críticos:

- MS13-021: actualización de seguridad acumulativa para Internet Explorer, resuelve nueve vulnerabilidades que podrían permitir la ejecución remota de código si el usuario visita una página especialmente diseñada. El atacante conseguiría el mismo nivel de derechos de usuario que la víctima.

- MS13-022: vulnerabilidad que permite la ejecución remota de código si el usuario visita una página especialmente diseñada que contenga una aplicación Silverlight.

- MS13-023: vulnerabilidad en Microsoft Visio Viewer 2010 que permite la ejecución remota de código si un usuario abre un archivo de Visio especialmente modificado. El atacante conseguiría el mismo nivel de derechos de usuario que el usuario actual.

- MS13-024: vulnerabilidades en SharePoint permiten la elevación de privilegios, si el usuario hace clic en una URL modificada que redirija hacia un lugar de SharePoint atacado.

Boletines Importantes:

- MS13-025: vulnerabilidad en Microsoft OneNote podría permitir la divulgación de información si un atacante consigue que un usuario abra un archivo de OneNote especialmente diseñado.

- MS13-026: vulnerabilidad en Office Outlook para Mac permite la divulgación de información si un usuario abre un mensaje de correo electrónico especialmente diseñado.

- MS13-027: actualización de seguridad que resuelve tres vulnerabilidades que permiten la elevación de privilegios si un atacante obtiene acceso a un sistema.

Solución

Las actualizaciones publicadas pueden descargarse a través del servicio Windows Update, o consultando los correspondientes boletines de Microsoft, donde se incluyen las direcciones de descarga directa de cada parche.

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0074
CVE-2013-0079
CVE-2013-0080
CVE-2013-0083
CVE-2013-0084
CVE-2013-0085
CVE-2013-0086
CVE-2013-0087
CVE-2013-0088
CVE-2013-0089
CVE-2013-0090
CVE-2013-0091
CVE-2013-0092
CVE-2013-0093
CVE-2013-0094
CVE-2013-0095
CVE-2013-1285
CVE-2013-1286
CVE-2013-1287
CVE-2013-1288
BID

Recursos adicionales

Resumen del boletín de seguridad de Microsoft de Marzo de 2013
http://technet.microsoft.com/es-es/security/bulletin/ms13-mar

Boletín MS13-021
https://technet.microsoft.com/es-es/security/bulletin/ms13-021

Boletín MS13-022
https://technet.microsoft.com/es-es/security/bulletin/ms13-022

Boletín MS13-023
https://technet.microsoft.com/es-es/security/bulletin/ms13-023

Boletín MS13-024
https://technet.microsoft.com/es-es/security/bulletin/ms13-024

Boletín MS13-025
http://technet.microsoft.com/es-es/security/bulletin/ms13-025

Boletín MS13-026
http://technet.microsoft.com/es-es/security/bulletin/ms13-026

Boletín MS13-027
http://technet.microsoft.com/es-es/security/bulletin/ms13-027

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-03-13