
08/02/2010
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan 13 boletines de seguridad. Afectan a toda la gama del operativo Windows, y pueden contener un número indeterminado de vulnerabilidades, aunque está programado corregir 26 vulnerabilidades. Microsoft tampoco soluciona en esta tanda ni el grave fallo en IIS descubierto hace semanas, ni otro problema en el protocolo SMB. Sí que corregirá al menos el problema de elevación de privilegios revelado recientemente.
Si en enero se publicó solo un boletín de seguridad dentro del ciclo habitual, este mes Microsoft prevé publicar 13 el próximo 9 de febrero. Se consideran críticos cinco de ellos, siete importantes y uno moderado. El día 21 de enero se publicó un boletín "adelantado" para corregir un grave fallo en Internet Explorer.
Adicionalmente, y como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool. Además, se publicarán actualizaciones de alta prioridad no relacionadas con la seguridad.
En octubre de 2009 Microsoft publicó también 13 boletines de seguridad (el mayor número de boletines publicados en su ciclo habitual), pero en aquella ocasión corregía 34 vulnerabilidades diferentes. En los últimos 5 años, Microsoft ha publicado 13 boletines solo dos veces y 12 boletines en cuatro ocasiones. Últimamente, su media está en 5 ó 6 boletines por tanda, pero con grandes oscilaciones (meses de pocos boletines seguidos de ciclos con un gran volumen de vulnerabilidades).
IIS no aparece como uno de los productos sobre los que aplicar parche este martes, por lo que Microsoft confirma que en esta tanda tampoco cerrará el grave problema en IIS encontrado a mediados de diciembre, y que permite ejecución remota de código ASP en Internet Information Server 6.x de forma trivial.
Tampoco corregirá un fallo en SMB que permite provocar una denegación de servicio en el sistema, y que reconoció el 13 de noviembre.
Al menos, parece que el grave problema de elevación de privilegios que sacudió a Microsoft a mediados de enero será corregido en esta tanda. Esta vulnerabilidad constituye un grave problema para compañías que utilicen el soporte para aplicaciones de 16 bits, puesto que la única forma de prevenirla eficazmente es deshabilitar esta propiedad del sistema. En este sentido, Microsoft parece haber trabajado duro para publicar un parche lo antes posible.
Los parches anunciados están sujetos a cambios, por tanto, no se garantiza que no se produzcan cambios de última hora.
Hispasec Sistemas publicará puntualmente a través de este boletín información detallada sobre los nuevos parches.
Google Apps Marketplace, la nueva tienda de aplicaciones para empresas creada po ...
Se llama CRS-3. Según su fabricante, Cisco, es el router más rápido del mercado. ...
Después de la compra de Picnik hace escasamente una semana Google ha adquirido o ...
A tan sólo un click, podrán adquirirse a partir de ahora los componentes y acces ...
El gigante informático Microsoft ofrece desde principios de marzo a los usuarios ...
Intel planea lanzar una versión más rápida de su procesador Atom “Pine Trail” pa ...
Los dos fabricantes finalizarán todas sus relaciones el 30 de abril. El UCS de C ...
El pasado Mobile World Congress sirvió para poner de manifiesto que el camino ab ...
Empresas como Merck, Cardinal Health, Paramount Pictures y Juniper Networks está ...
SonicWALL lanzó SonicWALL Global Management System (GMS) 6.0, la más reciente ve ...
Microsoft lanzará una actualización de sus sistema operativo Windows 7 que conte ...
Microsoft presentará el próximo lunes en el Mobile World Congress (MWC) de Barce ...
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microso ...
La mayoría de datos que manejamos por internet no se almacena en nuestros equipo ...
La compañía lanza un nuevo plan de recompra destinado a la modernización del par ...
Empezó Mozilla, responsable de Firefox, y ahora también lo propone Google para C ...
Simplificar, automatizar y optimizar la gestión del departamento TIC es, hoy en ...
El nacimiento de Google, el resurgir de Apple gracias a los iPod y iPhone, los j ...
El retraso y posterior lanzamiento de Vista
Después de numerosos retrasos y can ...
Apple ha presentado, en medio de una gran expectación, su nuevo ordenador de tab ...
Era un secreto a voces: el portagonista de la presentación de Apple de esta tard ...
¿Cuánto cuesta que Microsoft avale, tutele y preste su marca, como si de una fra ...
Al inicio de cada año, diversos organismos y empresas del sector de Tecnologías ...
Un día después de que Microsoft lanzar un parche que soluciona las vulnerabilida ...
Microsoft publicará un parche extraordinario para mejorar la seguridad de su nav ...
El gobierno bávaro insta a los usuarios a optar por otros navegadores tras las ú ...
INTECO acaba de dar a conocer los resultados de su estudio sobre la seguridad y ...
Un agujero en Internet Explorer, el navegador de Microsoft, fue utilizado para a ...
Durante muchos años no ha habido discusión. Windows no sólo era el sistema opera ...
El buscador de Internet, Google, podría estar planeando su retirada de China deb ...
Global Management System 6.0 administra equipos, solucionando las necesidades de ...
continuacion os pongo un buen articulo que nos han enviado a tecnobiz sobre el p ...
Toda la información, desde los registros financieros hasta los datos de los clie ...
Impulsado por el Gobierno de España, el Plan E ofrece a los Ayuntamientos, entre ...
Aunque el 50% de los directivos de TI dicen que sus centros de datos carecen de ...
BCN Binary presenta un servicio de mantenimiento informático que previene las pé ...
Steve Ballmer enseña en el CES un dispositivo de HP de una sola pieza y coronado ...
Cuenta con el grosor de un lápiz y unas especificaciones técnicas que dejan en s ...
Los piratas de la Red han desarrollado un total de 25 millones de nuevos program ...
La era de los tablets ha comenzado con fuerza y parece que la carrera por el lid ...