Boletines de seguridad microsoft julio 2008

Microsoft ha distribuido 4 boletines de seguridad con las correspondientes actualizaciones para solucionar las vulnerabilidades descritas en ellos. El nivel de severidad de todos los boletines es el de “Importante”, lo que significa alguna clase de agujero cuya explotación podría comprometer la confidencialidad, la integridad o la disponibilidad de datos y archivos del usuario, o de los recursos del sistema.

El boletín MS08-037, soluciona al menos un fallo en el cliente DNS de Windows, y dos en el servidor DNS. Todos ellos podrían permitir a un atacante redirigir el tráfico hacia una ubicación no deseada. Esto puede ayudar a que se cometan delitos relacionados con phishing, etc.

Son afectados los clientes DNS en Windows 2000, Windows XP y Windows Server 2003, y los servidores en Windows 2000, Windows Server 2003 y Windows Server 2008, incluido Server Core.

Una vulnerabilidad en el explorador de Windows, es la descripta y solucionada en el boletín MS08-038. La vulnerabilidad, que afecta a Windows Vista y Windows Server 2008, puede permitir la ejecución remota de código cuando se abre un archivo de búsqueda malicioso.

No se la considera crítica, ya que el usuario debe grabar y luego abrir dicho archivo. No es explotable mediante descarga de un sitio web o correo electrónico.

El boletín MS08-039 da la descripción y brinda la solución para dos problemas en Outlook Web Access para Exchange Server. Afectan a Exchange Server 2003 y 2007, y su explotación puede permitir la elevación de privilegios en el servidor de correo.

Para ello, el usuario debería leer un correo engañoso conteniendo un script malicioso. Si tiene éxito, el atacante podría realizar las mismas acciones del usuario, por ejemplo enviar mensajes y otras tareas que en general no están disponibles para un script embebido en un mensaje.

Una serie de vulnerabilidades que permiten la escalada de privilegios en Microsoft SQL Server, son tratadas en el boletín MS08-040. Son vulnerables todas las versiones de SQL Server y todos los componentes de Windows relacionados con SQL.

Los efectos de estas vulnerabilidades pueden ir desde la divulgación de información del usuario, hasta la perdida del control del sistema.

Todas las actualizaciones están disponibles a través de todas las vías habituales.

Referencias:

http://www.microsoft.com/technet/security/bulletin/ms08-037.mspx
http://www.microsoft.com/technet/security/bulletin/ms08-038.mspx
http://www.microsoft.com/technet/security/bulletin/ms08-039.mspx
http://www.microsoft.com/technet/security/bulletin/ms08-040.mspx

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

A %d blogueros les gusta esto: