• =?iso-8859-1?q?una-al-dia_=2809/09/2008=29_Boletines_de_seguridad_de_Mi

    From noticias@hispasec.com@2:341/201.99 to All on Thu Sep 11 16:20:02 2008
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA1

    -------------------------------------------------------------------
    Hispasec - una-al-día 09/09/2008
    Todos los días una noticia de seguridad www.hispasec.com
    -------------------------------------------------------------------

    Boletines de seguridad de Microsoft en septiembre
    -------------------------------------------------

    Tal y como adelantamos, este martes Microsoft ha publicado cuatro
    boletines de seguridad (MS08-052 al MS08-055) dentro de su ciclo
    habitual de actualizaciones. Según la propia clasificación de Microsoft
    los cuatro boletines presentan un nivel de gravedad "crítico".

    * MS08-052: Actualización que resuelve cinco vulnerabilidades en GDI+
    que podrían ser aprovechadas por un atacante remoto para ejecutar código arbitrario, si un usuario visualiza una imagen especialmente manipulada.

    * MS08-053: Actualización del Codificador de Windows Media 9 Series
    Office Excel que corrige una vulnerabilidad que puede permitir la
    ejecución remota de código arbitrario, si un usuario visita una página
    web especialmente creada.

    * MS08-054: Actualización para solucionar una vulnerabilidad en el
    Reproductor de Windows Media que podría permitir la ejecución remota de
    código arbitrario cuando un archivo de audio especialmente diseñado se transmite desde un servidor Windows Media.

    * MS08-055: Actualización para Microsoft Office que soluciona una vulnerabilidad que podría permitir la ejecución remota de código
    arbitrario si un usuario accede a una dirección URL de OneNote
    especialmente diseñada.

    Las actualizaciones publicadas pueden descargarse a través de Windows
    Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la
    mayor brevedad posible.

    Opina sobre esta noticia:
    http://www.hispasec.com/unaaldia/3608/comentar

    Más información:

    Resumen del boletín de seguridad de Microsoft de septiembre de 2008 http://www.microsoft.com/spain/technet/security/bulletin/ms08-sep.mspx

    Boletín de seguridad de Microsoft MS08-052
    Una vulnerabilidad en GDI+ podría permitir la ejecución remota de código http://www.microsoft.com/spain/technet/security/bulletin/ms08-052.mspx

    Boletín de seguridad de Microsoft MS08-053
    Una vulnerabilidad en Codificador de Windows Media 9 podría permitir la ejecución remota de código http://www.microsoft.com/spain/technet/security/bulletin/ms08-053.mspx

    Boletín de seguridad de Microsoft MS08-054
    Una vulnerabilidad en el Reproductor de Windows Media podría permitir la ejecución remota de código http://www.microsoft.com/spain/technet/security/bulletin/ms08-054.mspx

    Boletín de seguridad de Microsoft MS08-055
    Una vulnerabilidad en Microsoft Office podría permitir la ejecución remota de código
    http://www.microsoft.com/spain/technet/security/bulletin/ms08-055.mspx


    Antonio Ropero
    antonior@hispasec.com


    Tal día como hoy:
    -----------------

    09/09/2007: Denegación de servicio a través de proxy_util.c en IBM HTTP Server
    http://www.hispasec.com/unaaldia/3242

    09/09/2006: Vulnerabilidad de falsificación de firmas RSA en OpenSSL
    http://www.hispasec.com/unaaldia/2877

    09/09/2005: Denegación de servicio en Microsoft Exchange Server 2003
    http://www.hispasec.com/unaaldia/2512

    09/09/2004: Problemas de seguridad física en la manipulación de impresoras láser
    http://www.hispasec.com/unaaldia/2147

    09/09/2003: Ejecución de código sin firma en PlayStation 2
    http://www.hispasec.com/unaaldia/1780

    09/09/2002: Error en validación de certificados permite falsificación de identidad
    http://www.hispasec.com/unaaldia/1415

    09/09/2001: Lista de direcciones al descubierto en Exchange 5.5
    http://www.hispasec.com/unaaldia/1050

    09/09/2000: VI Reunión Española de Criptología y Seguridad de la Información
    http://www.hispasec.com/unaaldia/685

    09/09/1999: Avance en la política de exportación criptográfica de EEUU
    http://www.hispasec.com/unaaldia/317


    -------------------------------------------------------------------
    Claves PGP en http://www.hispasec.com/directorio/hispasec
    -------------------------------------------------------------------
    Bajas: mailto:unaaldia-request@hispasec.com?subject=unsubscribe
    Altas: mailto:unaaldia-request@hispasec.com?subject=subscribe
    -------------------------------------------------------------------
    (c) 2008 Hispasec http://www.hispasec.com/copyright
    -------------------------------------------------------------------

    --- SoupGate-DOS v1.05
    * Origin: Pasarela FTN-INet telnet://pucelabbs.dyndns.org:4000 (2:341/201.99)