10 nuevos boletines de seguridad de Microsoft

Microsoft anunció el lanzamiento de 10 nuevos boletines de seguridad, como sucede cada segundo martes de cada mes. Entre las nuevas actualizaciones hay tres que, según la clasificación de la compañía, presentan un nivel de gravedad crítico, cuatro son consideradas importantes y tres reciben la clasificación de nivel moderado. Como siempre, la empresa de Bill Gates recomienda aplicar las actualizaciones lo antes posible para evitar futuros problemas

Los boletines afectan principalmente a diversos componentes del sistema operativo Microsoft Windows, incluido Windows XP Service Pack 2. También afectan a diferentes versiones de Exchange Server, ISA Server, Outlook Express e Internet Explorer.

Las actualizaciones de seguridad crítica son:

  • MS05-025, que corrige vulnerabilidades en Internet Explorer que podrían permitir que un intruso obtuviera el control absoluto de un sistema afectado. Daña a Windows 2000 SP3 y SP4, Windows XP SP1 y SP2, Windows XP 64-Bit Edition (SP1, 2003 y Professional), Windows Server 2003, Windows 98 y Windows ME
  • MS05-026, soluciona una vulnerabilidad en la Ayuda HTML que puede permitir la ejecución remota de código y afecta a Windows 2000 SP3 y SP4, Windows XP SP1 y SP2, Windows XP 64-Bit Edition , Windows Server 2003, Windows 98 y Windows ME
  • MS05-027, actualización de una vulnerabilidad en Server Message Block (SMB) de Windows puede permitir la ejecución remota de código. Afecta a Windows 2000 SP3 y SP4, Windows XP (SP1 y SP2), Windows XP 64-Bit Edition (SP1, 2003 y Professional), y Windows Server 2003
Las actualizaciones de carácter importante son:
  • MS05-028, que corrige una vulnerabilidad en Web Client Service de Windows XP y Windows 2003 que puede ser explotada por usuarios remotos maliciosos para comprometer la seguridad del sistema, y afecta a Windows Server 2003, Windows XP SP1 y Windows XP 64-Bit Edition SP1 y 2003
  • MS05-029, una actualización de seguridad para prevenir un problema de cross-site scripting (XSS) en Outlook Web Access para Exchange Server 5.5 (afecta a Microsoft Exchange Server 5.5 Service Pack 4)
  • MS05-030, una actualización para Outlook Express, que además de incluir todas las anteriores, soluciona una vulnerabilidad en el lector de grupos de noticias que permitiría a un atacante remoto la ejecución de código arbitrario en el sistema (afecta a Windows 2000 SP3 y SP4, Windows XP SP1, Windows XP 64-Bit Edition —SP1 y 2003—, Windows Server 2003, Windows 98 y Windows ME)
  • MS05-031, que soluciona una vulnerabilidad en Windows que podría permitir que un intruso obtuviera el control absoluto de un sistema afectado. Daña a Windows 2000 SP3 y SP4, Windows XP SP1 y SP2, Windows XP 64-Bit Edition (SP1, 2003 y Professional), Windows Server 2003, Windows 98 y Windows ME
También existen tres actualizaciones de seguridad de carácter moderado:
  • MS05-032, una actualización destinada a solucionar un problema de falsificación de contenido en Internet por vulnerabilidad en Microsoft Agent, que afecta a Windows 2000 SP3 y SP4, Windows XP SP1 y SP2, Windows XP 64-Bit Edition (SP1, 2003 y Professional), Windows Server 2003, Windows 98 y Windows ME
  • MS05-033, que solucionar una vulnerabilidad de divulgación de información por fallo en el cliente Telnet de Microsoft. Afecta a Windows XP SP1 y SP2, Windows XP 64-Bit Edition (SP1, 2003 y Professional), Windows Server 2003 y Windows Services for UNIX (3.5, 3.0 y 2.2)
  • MS05-034, una actualización acumulativa para ISA Server 2000 en la que además se solucionan dos nuevas vulnerabilidades que permitirían falsificar contenidos en el servidor o realizar escaladas de privilegios. Esta vulnerabilidad afecta a Microsoft Internet Security and Acceleration (ISA) Server 2000