Microsoft lanza 8 actualizaciones de seguridad en abril 2009
Fueron ocho los boletines de seguridad de Microsoft para abril.
En su publicación regular de los segundos martes de cada mes, Microsoft incluyó ocho boletines de seguridad designados como MS09-009 a MS09-016, de los cuales cinco fueron calificados como críticos, dos como importantes y uno como moderado.
Parches de servicio calificados como críticos:
- MS09-009: Soluciona dos vulnerabilidades en Microsoft Office Excel que podrían permitir la ejecución remota de código si el usuario abre un archivo de Excel específicamente programado.
- MS09-010: Soluciona cuatro vulnerabilidades en los conversores de texto de WordPad y Office que pueden permitir la ejecución remota de código arbitrario, si un usuario abre un archivo específicamente programado.
- MS09-011: Soluciona una vulnerabilidad en DirectX, que podría permitir la ejecución remota de código arbitrario si el usuario abre un archivo mjpeg específicamente programado.
- MS09-013: Soluciona tres vulnerabilidades, que podrían permitir la ejecución remota de código en Microsoft Windows HTTP Services (WinHTTP).
- MS09-014: Actualización acumulativa para Microsoft Internet Explorer 5.01, 6 y 7, que además soluciona seis nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario.
Parches de servicio calificados como importantes:
- MS09-012: Soluciona cuatro vulnerabilidades en Windows 2000, Windows XP, Vista, Windows Server 2003 y 2008, que podrían ser aprovechadas por un atacante local para lograr el control completo de un sistema.
- MS09-016: Soluciona dos vulnerabilidades en Microsoft ISA Server (Internet Security and Acceleration Server) y en Microsoft Forefront Threat Management Gateway (TMG) Medium Business Edition (MBE), que podrían permitir a un atacante remoto el acceso a información sensible o causar denegaciones de servicio.
Boletín calificado como moderado:
- MS09-015: Soluciona una vulnerabilidad en la función SearchPath de Windows que podría permitir la elevación de privilegios si un usuario descarga un archivo específicamente creado desde una localización específica, tras lo cual abre alguna aplicación que pueda abrir ese archivo en determinadas circunstancias.

Comentarios desactivados