Categories: Negocios

Microsoft soluciona 20 fallos de seguridad esta semana

Esta semana Microsoft ha lanzado su habitual actualización de seguridad de los segundos martes de mes con parches para Word, Office, Windows, SharePoint Server, SQL Server y otros productos de su oferta. La compañía ha solucionado un fallo crítico en Word y otro que ya se estaba utilizando para atacar los propios servicios online de la compañía.

Microsoft Word ha recibido una importante actualización de seguridad este mes.

De las siete actualizaciones de seguridad del martes, una estaba calificada como ‘crítica’, el mayor grado del ranking de amenazas de Microsoft, mientras que otras estaban consideradas como ‘importantes’, el segundo grado más serio.

Las actualización crítica para Word afectó a todas las versiones del procesador de textos de Windows, incluido Word 2003, 2007 y 2010, además de Word Viewer, una extensión que permite a los usuarios que no tienen Word ver e imprimir documentos, y Office Web Apps, las ediciones online gratuitas de Word, Excel, PowerPoint y OneNote.

Se ha pedido a los usuarios que actualicen urgentemente sobre todo porque uno de los fallos de Word podría explotarse tan sólo con que un usuario viera un documentos RTF malicioso en Outlook 2007 o Outlook 2010, que se basan en World como su motor de edición por defecto.

Los otros boletines se ha calificado como ‘importante’, incluido el MS12-069, que se aplica a Windows 7 y Windows 2008R. En este caso se soluciona un tipo de vulnerabilidad de denegación de servicio. El boletín MS12-066 soluciona una vulnerabilidad cross-site scripting (XSS) en la librería SafeHTML , utilizada en varios productos de Microsoft diferentes, incluidos Sharepont y Lync, el cliente de mensajería instantánea del fabricante.

Otro de los boletines, el número MS12-070, soluciona otra vulnerabilidad XSS en SQL Server que podría ser utilizado para conseguir información sobre la instalación SQL Server y convencer al administrador para que pinchara sobre un enlace que tuviera un código XSS malicioso.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

SAP multiplica por dos la adopción de su ERP en la nube pública en el último año

La compañía hace balance de los doce primeros meses de disponibilidad de la oferta GROW…

3 días ago

Víctor del Pozo se une MASORANGE como director general de Innovación, Alianzas y Nuevos Servicios

Durante más de tres décadas formó parte de El Corte Inglés, compañía en la que…

4 días ago

Vertiv toma parte en el programa de socios de NVIDIA

Se ha unido a NVIDIA Partner Network en calidad de socio de asesoramiento o consultor.

1 semana ago

Appian da a conocer los mejores partners del año en Appian World 2024

La labor de los partners de Appian para automatizar los procesos de los clientes ha…

1 semana ago

Llega el servicio Arrow Cloud Object Storage for Backup

Está disponible para socios de canal en Europa, Oriente Medio y África a través de…

2 semanas ago

V-Valley integra a Object First en su catálogo para Iberia

Ofrecerá Ootbi, un dispositivo de almacenamiento de backup diseñado para Veeam y a prueba de…

2 semanas ago