Actualizaciones de seguridad de Windows, cuáles son y para qué sirven 1

Como cada mes, Microsoft lanzará hoy sus actualizaciones de seguridad para los principales productos de la compañí­a estadounidense. En esta ocasión, la empresa de software corregirá hasta 54 vulnerabilidades encontradas en su plataforma Windows y en la suite de ofimática Office, además de su navegador Internet Explorer. Se trata de una de las actualizaciones más grandes que ha realizado la compañí­a durante los últimos dos años. Estos parches deberí­an empezar a llegar en las próximas horas a los equipos de los usuarios. Te contamos todos los detalles revelados sobre estos agujeros.

Fiel a su tradicional «Patch Tuesday» (el segundo martes de cada mes), Microsoft desplegará hoy hasta 12 boletines de seguridad para corregir 54 vulnerabilidades. Cinco de estos boletines tendrán naturaleza crí­tica, mientras que los siete restantes están calificados como importantes. El primero de los boletines de naturaleza crí­tica corrige vulnerabilidades encontradas en todas las versiones de Internet Explorer (Internet Explorer 6, Internet Explorer 7, Internet Explorer 8, Internet Explorer 9 e Internet Explorer 10) encontradas en Windows. Una explotación exitosa permitirí­a a los cibercriminales ejecutar código de manera remota.

El segundo de los boletines crí­ticos también se centra en el navegador Internet Explorer en todas sus versiones y tiene el peligro de que los cibercriminales tomen el control del equipo. Por otro lado, el tercer boletí­n de naturaleza crí­tica se centra en vulnerabilidades encontradas en las versiones Windows XP y Windows Vista y en los sistemas de servidor Windows Server 2003 y Windows Server 2008. En este caso, las versiones más recientes del sistema se libran de este agujero que podrí­a desembocar en la ejecución remota de código.

El cuarto boletí­n crí­tico afecta a la herramienta Microsoft Exchange Server en su versión 2007, y su peligro vuelve a ser la capacidad de que el cibercriminal tome el control del equipo si lo explota de manera exitosa. El último de los boletines crí­ticos (curiosamente el número doce dentro de la clasificación de Microsoft) se dirige a una brecha de seguridad encontrada de manera í­ntegra en la versión Windows XP. Si los cibercriminales aprovecharan este agujero podrí­an ejecutar código de manera remota.

Como dijimos al principio, el resto de los boletines tienen naturaleza importante. El primero de ellos es el último que permitirí­a la ejecución de código remoto, y afecta a Microsoft FAST Search Server 2010 para SharePoint, una plataforma de colaboración empresarial que se utiliza en Office. El peligro de la vulnerabilidad o vulnerabilidades corregidas en el séptimo boletí­n está en la capacidad para realizar ataques de denegación de servicio, y afecta a las versiones de servidor Windows Server 2008 R2 y Windows Server 2012.

Actualizaciones de seguridad de Windows, cuáles son y para qué sirven 2

El octavo boletí­n de seguridad afecta a todas las versiones de Windows menos Windows RT, la versión de Windows 8 para tablets con procesadores ARM (los utilizados en equipos como el iPad o el Samsung Galaxy Note 10.1). Una explotación exitosa permitirí­a al cibercriminal elevar los privilegios al mismo nivel que el usuario. El noveno boletí­n se centra en una brecha de seguridad encontrada de nuevo en todas las versiones de Windows menos Windows RT. De nuevo, el peligro está en la capacidad del cibercriminal de elevar sus privilegios a la hora de entrar en el sistema del usuario. El décimo boletí­n de seguridad de Microsoft tiene un peligro similar, pero en este caso también afecta a Windows RT.

Los penúltimo parche de la compañí­a de software permitirí­a realizar ataques de denegación de servicio y afecta a todas las versiones de Windows menos Windows XP y Windows Server 2003. El último parche se centra en los sistemas Windows 7 y Windows Server 2008 R2, y permitirí­a la elevación de privilegios. Sin duda, estamos ante uno de los meses más atareados en materia de seguridad de los productos de Microsoft, tras una temporada bastante tranquila. Las actualizaciones deberí­an estar disponibles a lo largo de las próximas horas.

Recibe nuestras noticias

De lunes a viernes mandamos un newsletter con los titulares del día a +4.000 suscriptores

I will never give away, trade or sell your email address. You can unsubscribe at any time.