Acerca de la SSI Contáctanos Manual para identificar y notificar phishing scam
Computer Emergency Response Team

UNAM-CERT

Equipo de Respuesta a Incidentes de Seguridad Informática

1 2 3 4
Departamento de Seguridad en Computo
  Boletines
vulnepdf princ
Subdirección de Seguridad de la Información - UNAM-CERT -- DGSCA-UNAM

Boletin de Seguridad UNAM-CERT-2009-021 Actualizaciones de Microsoft para múltiples vulnerabilidades

Microsoft ha publicado actualizaciones para solucionar vulnerabilidades en Microsoft Windows y Windows Server, Internet Explorer, Office, .NET Framework, Silverlight, SQL Server, Developer Tools, and Forefront.

  • Fecha de Liberación: 14-Oct-2009
  • Ultima Revisión: 15-Oct-2009
  • Fuente: US-CERT
  • CVE ID: TA09-286A
  • Riesgo Crítico
  • Problema de Vulnerabilidad Remoto
  • Tipo de Vulnerabilidad Ejecución Remota de Código
  1. Sistemas afectados

    * Microsoft Windows and Windows Server

    * Microsoft Internet Explorer

    * Microsoft Office

    * Microsoft .NET Framework

    * Microsoft Silverlight

    * Microsoft SQL Server

    * Microsoft Developer Tools

    * Microsoft Forefront

  2. Descripción

    Microsoft ha publicado varios boletines de seguridad para críticas vulnerabilidades en Microsoft Windows y Windows Server, Internet Explorer, Office, .NET Framework, Silverlight, SQL Server, Developer Tools, and Forefront. Estos boletines se describen en el Resumen del boletín de seguridad de Microsoft para octubre de 2009.

  3. Impacto

    Un atacante remoto no autenticado podría ejecutar código remoto, y obtener privilegios elevados o causar una aplicación vulnerable a un accidente.

  4. Solución

    Aplicar las actualizaciones de Microsoft.

    Microsoft ha proporcionado actualizaciones para estas vulnerabilidades en el Resumen del boletín de seguridad de Microsoft para octubre de 2009. La seguridad Boletín describe los problemas conocidos relacionados con las actualizaciones. Los administradores se les animan a tomar nota de estos problemas y de prueba para cualquier Efectos potencialmente adversos. Los administradores deben considerar el uso de un sistema automatizado de distribución de actualizaciones como Windows Server Update Services (WSUS).

  5. Referencias

    1. Microsoft Security Bulletin Summary for October 2009

    2. Microsoft Windows Server Update Services

El Departamento de Seguridad en Cómputo/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:

  • Mayra Villeda (mvilleda at seguridad dot unam dot mx)
  • Manuel Ignacio Quintero Martínez (mquintero at seguridad dot unam dot mx)

UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Subdirección de Seguridad de la Información

incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47

Login:

Password:





  Acerca pacerca
 
  Contactanos pcontacto
 
  Staff pstaff
 
  FTP pftp
 

Universidad Nacional Autonoma de M.xico 100 aqos UNAM Direccisn General de Servicios de Csmputo Acad.imico EQA ISO 27001 Aviso legal | Criditos
Copyright © Todos los derechos reservados
UNAM - CERT / DGSCA