Página principal
  | Suscríbete al boletín semanal | Suscríbete al Feed diario | Mapa Web Mapa del sitio  
Categorías
Archivos
Translator
Nuestro servidor

Boletín de seguridad de Microsoft de enero corrige ejecución remota de código a través de SMB en Windows

Tal y como adelantamos la semana pasada, este martes Microsoft ha  publicado un boletín de seguridad (el MS09-001) correspondiente a  su ciclo habitual de actualizaciones, que corrigen un total de tres  vulnerabilidades en el protocolo Microsoft Server Message Block (SMB)  que podrían ser aprovechadas por un atacante remoto para ejecutar código  arbitrario.
Las tres vulnerabilidades están causadas por un fallo en la forma en  la que el protocolo Server Message Block maneja ciertos paquetes SMB  especialmente manipulados, debido a una validación insuficiente del  tamaño de un búfer antes de escribir en él. Dos de los desbordamientos  de búfer podrían ser aprovechados por un atacante remoto sin autenticar  para ejecutar código arbitrario, mientras que uno de ellos sólo puede  permitir ataques de denegación de servicio.

Este parche sustituye al parche anterior (MS08-063) en todos los  sistemas afectados. Se recomienda actualizar los sistemas afectados  mediante Windows Update o descargando los parches según versión desde  los enlaces proporcionados en el boletín:
http://www.microsof...lletin/ms09-001.mspx

Opina sobre esta noticia:
http://www.hispasec...aaldia/3734/comentar

Más información:
Boletín de seguridad de Microsoft MS09-001 – Crítico
Vulnerabilidades en SMB podrían permitir la ejecución remota de código
http://www.microsof...lletin/ms09-001.mspx

Laboratorio Hispasec
laboratorio arroba hispasec.com

Fuente: http://hispasec.com

Compartir:

  • Meneame
  • Bitacoras.com
  • Twitter
  • Facebook
  • Digg
  • MySpace
  • Technorati
  • Reddit
  • del.icio.us
  • Mixx
  • Google Bookmarks
  • Blogplay
Actualizado el 16 enero 2009 - 8:34

Entradas relacionadas

  1. Boletines de seguridad de Microsoft en noviembre
  2. Ejecución remota de código a través de peticiones DHCP en Sun Solaris 8, 9 y 10
  3. Microsoft corrige 14 vulnerabilidades en PowerPoint
  4. Boletines de seguridad de Microsoft en febrero
  5. Boletines de seguridad de Microsoft en abril

Deja un comentario

*
Para probar que eres una persona y no un script, escribe el resultado de esta sencilla operación. Clic en la imagen para oir las cifras (inglés).
Clic para oir el archivo de audio

Suscripciones

NUEVO
Apúntate, recibe por email las actualizaciones diarias de MundoPC.NET:

O si lo prefieres, puedes suscribirte a nuestro boletín semanal. Clic aquí.

Encuestas

¿Eres usuario de alguna red social?

Ver resultados

Loading ... Loading ...
Vínculos