Boletines de seguridad de Microsoft en marzo
--------------------------------------------
Tal y como adelantamos, este martes Microsoft ha publicado tres
boletines de seguridad (del MS09-006 y MS09-008) correspondientes
a su ciclo habitual de actualizaciones, que corrigen un total de
ocho vulnerabilidades. Segun la propia clasificacion de Microsoft
uno de los boletines presenta un nivel de gravedad "critico", mientras
que los dos restantes son "importantes".
El boletin "critico" es:
* MS09-006: Actualizacion del kernel de Microsoft Windows que soluciona
tres vulnerabilidades que podrian permitir la ejecucion remota de codigo
arbitrario.
Los dos boletines "importantes" son:
* MS09-007: Actualizacion destinada a corregir una vulnerabilidad en
Secure Channel (Schannel) de Windows que podria permitir a un atacante
remoto la falsificacion de certificados.
* MS09-008: Actualizacion para DNS y WINS que resuelve cuatro
vulnerabilidades que podrian ser aprovechadas por un atacante remoto
para falsificar respuestas y redirigir trafico de Internet.
Las actualizaciones publicadas pueden descargarse a traves de Windows
Update o consultando los boletines de Microsoft donde se incluyen las
direcciones de descarga directa de cada parche. Dada la gravedad de las
vulnerabilidades se recomienda la actualizacion de los sistemas con la
mayor brevedad posible.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3790/comentarMas informacion:
Microsoft Security Bulletin Summary for March 2009
http://www.microsoft.com/technet/security/bulletin/ms09-mar.mspxMicrosoft Security Bulletin MS09-006 – Critical
Vulnerabilities in Windows Kernel Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/Bulletin/MS09-006.mspxMicrosoft Security Bulletin MS09-007 - Important
Vulnerability in SChannel Could Allow Spoofing
http://www.microsoft.com/technet/security/bulletin/MS09-007.mspxMicrosoft Security Bulletin MS09-008 – Important
Vulnerabilities in DNS and WINS Server Could Allow Spoofing
http://www.microsoft.com/technet/security/bulletin/MS09-008.mspxFuente: hispasec.com
-------------------
Saludos
JUCA