Microsoft habla de 5 boletines de seguridad

Microsoft informa, a través de sus boletines mensuales de seguridad, para mantener sus instalaciones actualizadas y, por lo tanto, protegidas ante cualquier ataque de los resultados periódicos de su continua labor de investigación
y mejora de sus productos y soluciones, encaminada a incrementar los niveles de seguridad de su tecnología y de todos los usuarios que la utilizan. Dichos boletines incluyen toda la información y recursos que los usuarios necesitan.
Boletines
Dentro de esta iniciativa, en el mes de septiembre de 2009, Microsoft hace públicos cinco nuevos boletines de seguridad en el que informa de las actualizaciones:
- MS09-045: Esta actualización de seguridad resuelve una vulnerabilidad crítica en el motor JScript al procesar scripts especialmente manipulados. Este fallo podría permitir a un atacante remoto ejecutar código arbitrario bajo el contexto del usuario al visitar una página web maliciosa.
- MS09-046:Esta actualización de seguridad resuelve una vulnerabilidad crítica en el control ActiveX DHTML Editing Component que podrían permitir la ejecución remota de código si el usuario visita un sitio web específicamente creado para explotar esta vulnerabilidad. Afecta a Windows XP, 2000 y Server 2003.
- MS09-047: Esta actualización de seguridad resuelve dos vulnerabilidades críticas de ejecución remota de código en Windows Media, una reside en el tratamiento de archivos asf y otra en el de archivos mp3. Afecta a Windows 2000, XP, Vista, Server 2003 y Server 2008.
- MS09-048:Esta actualización de seguridad resuelve tres vulnerabilidades críticas en el tratamiento de TCP/IP, que podrían permitir denegaciones de servicio o la ejecución remota de código arbitrario a través del envío a un sistema de paquetes TCP/IP especialmente manipulados. Afecta a Windows 2000, Vista, Server 2003 y Server 2008.
- MS09-049:Esta actualización de seguridad resuelve una vulnerabilidad crítica de ejecución remota de código en el servicio Wireless LAN AutoConfig, explotable si un sistema con interfaz de red inalámbrica habilitado recibe paquetes especialmente manipulados. Afecta a Windows Vista y Server 2008.
Además, Microsoft está investigando un informe que se ha hecho público acerca de una posible vulnerabilidad que afecta a Microsoft Server Message Block (SMB) , que afecta a los sistemas operativos Windows Vista, Windows Server 2008 y Windows 7 .
Una vez se haya finalizado la investigación, Microsoft tomará la correspondiente solución para proteger a sus clientes, que puede incluir una actualización de seguridad a través del ciclo normal de publicación de actualizaciones, o bien proporcionándola fuera del ciclo habitual de actualizaciones, dependiendo de las necesidades del cliente.
Para mejorar las protecciones de seguridad de los clientes, Microsoft proporciona información acerca de las vulnerabilidades a los principales proveedores de software de seguridad antes de cada publicación mensual de las actualizaciones de seguridad. Para más información consulte Asociados de Microsoft Active Protections Program (MAPP).
Via: www.newstin.es
