Actualizaciones de seguridad de Windows

Mes movido en materia de seguridad. La compañí­a estadounidense comenzó a desplegar en la tarde de ayer sus parches para los principales productos de la firma, con hasta 14 boletines diferentes. Entre ellos, encontramos cinco boletines que corrigen agujeros con el máximo nivel de peligro (crí­tico). Además, estas actualizaciones se dirigen tanto al sistema operativo Windows como a su navegador Internet Explorer, su plataforma de ofimática Office o el servidor de correo Microsoft Exchange. Estas actualizaciones deberí­an estar llegando ya en las últimas horas a tu ordenador. Te contamos todos los detalles que ha revelado la compañí­a sobre estos agujeros y sus peligros.

La compañí­a estadounidense ha decidido este mes no enumerar la cantidad de vulnerabilidades que corrige cada boletí­n (algo que sí­ ha hecho hasta la fecha). Una decisión que impide conocer el alcance real de cada parche de seguridad. Como decí­amos antes, en marzo se han lanzado cinco boletines crí­ticos, junto a ocho de naturaleza importante. El primero de los boletines crí­ticos es el MS15-018 que se centra en corregir todos los agujeros que se han encontrado en las últimas semanas en Internet Explorer. La vulnerabilidad más peligrosa permitirí­a a los cibercriminales ejecutar código de forma remota si el usuario visita una página web especialmente diseñada.

El boletí­n MS15-019 se dirige a VBScript, un lenguaje de programación presente en Windows. Un agujero en esta plataforma facilitarí­a que el hacker consiguiera los mismos derechos que el usuario, siempre que éste visitará una página web alterada. Después de un ataque exitoso el cibercriminal podrí­a instalar programas maliciosos o llevar a cabo diversas acciones en el equipo de la ví­ctima. El boletí­n MS15-020 corrige varias vulnerabilidades en Windows que permitirí­an ejecutar código de forma remota. En este caso, el ataque podrí­a llegar de varias formas: a través de una página web alterada, al abrir un archivo malicioso o al instalar una librerí­a DLL afectada.

Seguridad de Windows

El penúltimo boletí­n de seguridad crí­tico MS15-021 corrige varios agujeros de Windows. El más peligroso se encuentra en Adobe Font Driver y permitirí­a al cibercriminal tomar el control completo del ordenador en caso de que la ví­ctima abriera una página web maliciosa o un archivo alterado. Y ya nos encontramos ante el último boletí­n crí­tico MS15-022. Este boletí­n resuelve varios agujeros que se encuentran en la plataforma de ofimática Office. El más peligroso le permitirí­a al cibercriminal ejecutar código arbitrario en el ordenador de la ví­ctima si éste abriera un archivo de Office vulnerado.

El resto de los boletines lanzados tienen naturaleza importante. El MS15-023 se dirige a varios agujeros encontrados en la plataforma de Windows. El peligro de estos agujeros es el de la elevación de privilegios. Claro que para tener éxito el hacker debe conseguir antes entrar dentro del sistema y después valerse de un programa especialmente diseñado. El siguiente boletí­n MS15-024 resuelve una vulnerabilidad de Windows que se encuentra en el modo en el que se procesan los archivos de imagen PNG. El hacker podrí­a conocer información sensible del equipo en el caso de que la ví­ctima visitara una página web con una imagen PNG alterada.

El boletí­n MS15-025 corrige agujeros presentes en el kernel de Windows. El peligro en este caso es la elevación de los privilegios del hacker en caso de consiga entrar en el sistema y corra una aplicación maliciosa. Una vez llegado a este punto, podrá instalar programas, cambiar datos del sistema o crear nuevas cuentas con privilegios. En cuanto al boletí­n MS15-026, se corrigen varios agujeros del servidor de correo Microsoft Exchange que permitirí­an a los cibercrminales elevar sus privilegios. Para llevar a cabo el ataque, el cibercriminal debe engañar al usuario para que visite una página maliciosa con una versión afectada de Outlook Web App.

Entramos en los cinco últimos boletines. El MS15-027 soluciona un agujero en Windows Server. En concreto, en el recurso compartido Netlogon para autenticación en una red. En caso de un ataque exitoso, el cibercriminal podrí­a llegar a suplantar la identidad de la ví­ctima. El siguiente boletí­n MS15-028 afecta a Windows y soluciona una vulnerabilidad en el programador de tareas que le permitirí­a al hacker correr procesos que no tiene permiso para iniciar. El boletí­n MS15-029 corrige un agujero presente en Windows cuyo peligro estriba en revelar información. Para llevar a cabo un ataque exitoso el cibercrminal debe conseguir que el usuario visite una página web con una imagen JXR alterada. Esta información no le servirí­a para ejecutar código o elevar sus privilegios, sino que deberí­a formar parte de un ataque combinado.

Los dos últimos boletines incluyen el MS15-030, que podrí­a provocar la denegación de servicio a través de RDP (Remote Desktop Protocol), un servicio que no está activado de manera predeterminada. Y el MS15-031, que corrige un agujero en Schannel y que afecta a plataformas empresariales.

Recibe nuestras noticias

De lunes a viernes mandamos un newsletter con los titulares del día a +4.000 suscriptores

I will never give away, trade or sell your email address. You can unsubscribe at any time.