Como es costumbre cada segundo martes del mes, el fabricante de software Microsoft, liberó dos boletines de seguridad (MS05-054 y MS05-055) para ser tomados en cuenta. El primero es referente a Internet Explorer y el segundo a Windows 2000.
A continuación se ofrece un resumen de los dos boletines.
MS05-054 : comenta de actualizaciones de seguridad acumulativas para Internet Explorer. Además, corrigen vulnerabilidades existentes que actualmente son aprovechadas por malwares. Estas vulnerabilidades son calificadas por el fabricante como críticas y permite la ejecución de código en forma remota.
MS05-055 : Soluciona una vulnerabilidad existente en el núcleo (kernel) de Windows 2000 que podría permitir la elevación de privilegios en un sistema afectado. Para ser aprovechada esta vulnerabilidad un atacante debe tener credenciales validas de autenticación y estar habilitado para ingresar localmente para explotar la vulnerabilidad. Esa vulnerabilidad es calificada como importante.
Semanas atrás, nosotros publicamos noticias alertando sobre la vulnerabilidad del Internet Explorer. Por está razón, recomendamos a las personas que leen nuestros boletines a instalar los parches indicados para la versión de Windows que estén utilizando.
Mayor información y donde se pueda bajar las actualizaciones están disponibles en:
http://www.microsoft.com/technet/security/bulletin/ms05-054.mspx
http://www.microsoft.com/technet/security/bulletin/ms05-055.mspx
Cesar Llanos, MCSE MCSA
Departamento Especializado en Seguridad – Internet
http://www.telmex.com.pe/seguridad/internet
http://www.telmex.com.pe/seguridad/internet/diario