sábado, abril 22, 2006

Microsoft lanza cinco boletines de seguridad en abril contra tres fallos "críticos" de sus programas y uno "importante"


Microsoft anunció el lanzamiento de cinco 'parches' de seguridad en sus boletines mensuales contra tres fallos que califica de "críticos" en varios de sus productos, entre ellos, Internet Explorer y Outlook Express, otra vulnerabilidad "importante", y una que califica de "moderada". Estos boletines incluyen toda la información y recursos que los usuarios necesitan para mantenerse actualizados y protegidos de ataques informáticos. En concreto, el parche MS06-013 actualiza Internet Explorer en varias ediciones de Windows contra una serie de errores que la compañía aconseja solucionar "inmediatamente", según un comunicado.
La incidencia de importancia "crítica" MS06-014 afecta a una vulnerabilidad en la función Microsoft Data Access Components (MDAC) que podría permitir la ejecución de código. También tilda de "crítica" la vulnerabilidad en el explorador de Windows que podría permitir la ejecución remota de código (MS06-015), y que un tercero tome el control de nuestro ordenador.
La incidencia de carácter "importante" (MS06-016) afecta a una vulnerabilidad en Outlook Express que podría permitir que un atacante obtenga el control absoluto de un sistema afectado, con la intervención del usuario. Por último, el 'parche' MS06-017, de carácter "moderado", afecta a una vulnerabilidad de secuencias de comandos que implican a varios sitios en las Extensiones de servidor de FrontPage, que podría permitir a un atacante ejecutar secuencias de comandos en el contexto del usuario que haya iniciado la sesión.
Microsoft recomienda a todos sus clientes visitar la dirección www.microsoft.es/seguridad para obtener toda la información sobre estos fallos, y disponer de las actualizaciones de seguridad de sus programas.

Fuente: Entrebits