16 de diciembre de 2010

MICROSOFT ACABA EL AÑO CON UNA GRAN ACTUALIZACION

Este martes Microsoft ha publicado 17 boletines de seguridad (del MS10-090 al MS10-106) del ciclo habitual de actualizaciones.

Clasificación de los boletines por importancia según Microsoft :

  1. Dos de los boletines tiene un nivel de gravedad "crítico",
  2. Qince presentan un nivel "importante" y
  3. Uno de grado "moderado".

En total se han resuelto 35 vulnerabilidades.

Se han corregido vulnerabilidades de:

  • Ejecución de código en Internet Explorer,
  • Elevaciones de privilegios y denegaciones de servicio en Microsoft Windows
  • Problemas con las fuente OpenType en Windows.
  • Problemas de carga de librerías en Movie Maker, la libreta de direcciones, Internet Connection Signup Wizard, y Windows BranchCache,
  • Y problemas con el Codificador de Windows Media y toda la gama de Office
  • Y se ha corregido un fallo en Exchange servier 2007.

De los boletines publicados se destaca:

  • La actualización acumulativa para Internet Explorer que además corrige siete nuevas vulnerabilidades.
  • También se han corregido todos los problemas que aprovechaba Stuxnet, el malware que en los últimos meses tanto dio que hablar. ( que servía para atentar contra las centrales nucleares)
  • Y también se han centrado en la corrección del fallo de la carga de librerías, anunciado en agosto por HD Moore y que afectaba a múltiples aplicaciones.

Recomendaciones:

  • Por la importancia de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.
  • Las actualizaciones publicadas pueden descargarse a través de Windows Update ó consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche.
Fuente: Hispasec