Publicados los boletines de seguridad de Microsoft para noviembre de 2014

Como es habitual en Microsoft, el segundo martes de cada mes la compañía publica una serie de boletines de seguridad donde se solucionas las diferentes vulnerabilidades detectadas en el último mes en todos sus productos para hacer que los usuarios permanezcan seguros mientras utilizan las aplicaciones de la compañía. Estas actualizaciones se instalan de forma automática a través de Windows Update en la mayoría de los casos.
Correspondiendo a noviembre de 2014 Microsoft ha publicado un total de 16 boletines de seguridad para sus diferentes productos, un número que hacía desde el pasado año 2011 que no se alcanzaba. De los 16 boletines de seguridad 5 van a ser considerados como «críticos«, 9 como «importantes» y dos como «moderados«.
Estos boletines corresponden exactamente a los siguientes productos:
- Boletín 1 – Crítico, soluciona una vulnerabilidad que permite la ejecución de código remoto en Windows.
- Boletín 2 – Crítico, evita la ejecución de código remoto en Windows e Internet Explorer.
- Boletín 3 – Crítico, soluciona un fallo de ejecución de código remoto en Windows.
- Boletín 4 – Crítico, soluciona una vulnerabilidad más que permite la ejecución de código remoto en Windows.
- Boletín 5 – Crítico, soluciona una vulnerabilidad que permite la elevación de privilegios de un usuario en un sistema Windows.
- Boletín 6 – Importante, soluciona una vulnerabilidad de ejecución de código remoto en MS Office.
- Boletín 7 – Importante, evita aprovechar la vulnerabilidad para elevar privilegios en un sistema Windows.
- Boletín 8 – Importante, soluciona una vulnerabilidad que podría permitir la elevación de privilegios en un sistema Windows.
- Boletín 9 – Importante, soluciona una vulnerabilidad que permite la elevación de privilegios en un sistema Windows y en .NET Framework.
- Boletín 10 – Importante, borra una vulnerabilidad que podría permitir la elevación de privilegios en el software de un servidor Windows Server.
- Boletín 11 – Importante, soluciona un fallo en la propia seguridad de Windows.
- Boletín 12 – Importante, elimina una vulnerabilidad de Microsoft Exchange que permite ganar privilegios dentro del programa.
- Boletín 13 – Importante, soluciona un fallo en la seguridad de Windows.
- Boletín 14 – Importante, soluciona un fallo que podría revelar información sobre los usuarios.
- Boletín 15 – Moderado, evita que usuarios no autorizados ganen privilegios aprovechando una vulnerabilidad en Windows y Office.
- Boletín 16 – Moderado, evita que se explote una vulnerabilidad en Windows que genera ataques DoS.
Todos los sistemas operativos de Microsoft desde Windows Vista recibirán estos boletines de seguridad. Ya han pasado 6 meses desde que Windows XP está abandonado y probablemente los usuarios de este antiguo sistema operativo se vean afectados tanto por estos como por otras vulnerabilidades para las que ya no habrá solución.
Es recomendable que todos los usuarios que utilicen tanto Windows como cualquiera de las aplicaciones mencionadas anteriormente actualicen sus sistemas ya que una vez se faciliten más datos sobre las vulnerabilidades los piratas informáticos comenzarán a explotarlas de forma masiva a todos los usuarios que no tengan sus sistemas actualizados. Microsoft debería ir liberando los boletines progresivamente entre todos los usuarios en las próximas horas.
¿Has actualizado ya tu sistema Windows con los últimos parches de Microsoft?
Fuente: TechNet