Launch Printer Friendly Page Security TechCenter > Boletines de seguridad > Boletín de seguridad de Microsoft MS09-062

Boletín de seguridad de Microsoft MS09-062 - Crítica

Vulnerabilidades en GDI+ podría permitir la ejecución remota de código (957488)

Publicado: | Actualizado:

Versión: 2.2

Información general

Resumen ejecutivo

Esta actualización de seguridad resuelve varias vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows GDI+. Estas vulnerabilidades podrían permitir la ejecución remota de código si un usuario visualiza un archivo de imagen especialmente diseñado con el software afectado o explora un sitio web que incluya contenido especialmente diseñado. Por tanto, los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrían un riesgo menor que aquellos que cuenten con derechos de usuario administrativos.

Esta actualización de seguridad se considera crítica para todas las ediciones compatibles de Windows XP, Windows Server 2003, Windows Vista, Windows Vista Service Pack 1, Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1, Windows Server 2008 para sistemas de 32 bits, Windows Server 2008 para sistemas x64, Windows Server 2008 para sistemas con Itanium, Microsoft Internet Explorer 6 Service Pack 1 cuando está instalado en Microsoft Windows 2000 Service Pack 4, SQL Server 2000 Reporting Services Service Pack 2, todas las ediciones compatibles de SQL Server 2005, Paquete redistribuible de Microsoft Report Viewer 2005 Service Pack 1, Paquete redistribuible de Microsoft Report Viewer 2008 y Paquete redistribuible de Microsoft Report Viewer 2008 Service Pack 1.

Esta actualización de seguridad se considera importante para todas las ediciones compatibles de Microsoft .NET Framework 1.1 y Microsoft .NET Framework 2.0 en Microsoft Windows 2000, Microsoft Office XP, Microsoft Office 2003, todo el software afectado de Office Viewer para Microsoft Office 2003, 2007 Microsoft Office System; todo el software afectado de Office Viewer para 2007 Microsoft Office System, Paquete de compatibilidad de Microsoft Office, Microsoft Office Project 2002, Microsoft Visio 2002, Microsoft Works 8.5 y Microsoft Forefront Client Security 1.0.

Para obtener más información, consulte la subsección Software afectado y no afectado, en esta sección.

La actualización de seguridad corrige las vulnerabilidades al incluir validaciones de datos correctas en GDI+ al representar imágenes WMF, al modificar la forma en la que GDI+ administra un búfer del montón cuando lee un archivo PNG, al modificar la manera en la que GDI+ asigna un búfer usado al leer archivos TIFF, al modificar la manera en la que GDI+ administra los búferes cuando se realicen determinadas llamadas de la API de .NET, al modificar el modo en el que GDI+ calcula el tamaño necesario de un búfer al analizar una imagen PNG y al modificar la manera en la que Microsoft Office abre archivos especialmente diseñados. Para obtener más información acerca de las vulnerabilidades, consulte la subsección Preguntas más frecuentes (P+F) de la entrada de vulnerabilidad específica en la sección siguiente, Información sobre la vulnerabilidad.

Recomendación. Microsoft recomienda a sus clientes que apliquen la actualización inmediatamente.

Problemas conocidos. En el artículo 957488 de Microsoft Knowledge Base se señalan los problemas detectados que pueden experimentar los clientes al instalar esta actualización de seguridad. Se documentan asimismo las soluciones propuestas.

Software afectado y no afectado

El software siguiente se ha probado para determinar las versiones o ediciones que están afectadas. Otras versiones o ediciones han llegado al final de su ciclo de vida o no están afectadas. Para determinar el ciclo de vida del soporte técnico de su versión o edición de software, visite Ciclo de vida del soporte técnico de Microsoft.

Microsoft Windows y componentes

Sistema operativoComponenteRepercusión de seguridad máximaClasificación de gravedad acumuladaBoletines reemplazados por esta actualización
Microsoft Windows
Windows XP Service Pack 2 y Windows XP Service Pack 3
(KB958869)
No aplicableEjecución remota de códigoCríticaMS08-052
Windows XP Professional x64 Edition Service Pack 2
(KB958869)
No aplicableEjecución remota de códigoCríticaMS08-052
Windows Server 2003 Service Pack 2
(KB958869)
No aplicableEjecución remota de códigoCríticaMS08-052
Windows Server 2003 x64 Edition Service Pack 2
(KB958869)
No aplicableEjecución remota de códigoCríticaMS08-052
Windows Server 2003 con SP2 para sistemas con Itanium
(KB958869)
No aplicableEjecución remota de códigoCríticaMS08-052
Windows Vista y Windows Vista Service Pack 1
(KB958869)
No aplicableEjecución remota de códigoCríticaMS08-052
Windows Vista x64 Edition y Windows Vista x64 Edition Service Pack 1
(KB958869)
No aplicableEjecución remota de códigoCríticaMS08-052
Windows Server 2008 para sistemas de 32 bits*
(KB958869)
No aplicableEjecución remota de códigoCríticaMS08-052
Windows Server 2008 para sistemas x64*
(KB958869)
No aplicableEjecución remota de códigoCríticaMS08-052
Windows Server 2008 para sistemas con Itanium
(KB958869)
No aplicableEjecución remota de códigoCríticaMS08-052
Internet Explorer
Microsoft Windows 2000 Service Pack 4Microsoft Internet Explorer 6 Service Pack 1
(KB958869)
Ejecución remota de códigoCríticaMS08-052
Microsoft .NET Framework
Microsoft Windows 2000 Service Pack 4Microsoft .NET Framework 1.1 Service Pack 1
(KB971108)

Microsoft .NET Framework 2.0 Service Pack 1
(KB971110)
Ejecución remota de códigoImportanteMS08-052
Microsoft Windows 2000 Service Pack 4Microsoft .NET Framework 2.0 Service Pack 2
(KB971111)
Ejecución remota de códigoImportanteNinguna

*La instalación de Server Core no está afectada. Las vulnerabilidades corregidas por esta actualización no afectan a las ediciones compatibles de Windows Server 2008 o Windows Server 2008 R2 tal como se indica, si se ha instalado con la opción de instalación Server Core. Para obtener más información acerca de esta opción de instalación, vea los artículos de MSDN Server Core y Server Core para Windows Server 2008 R2. Tenga en cuenta que la opción de instalación Server Core no se aplica a determinadas ediciones de Windows Server 2008 y Windows Server 2008 R2; vea Comparación de las opciones de instalación Server Core.

Microsoft Office

Conjunto de programas de Office y otro software afectadoRepercusión de seguridad máximaClasificación de gravedad acumuladaBoletines reemplazados por esta actualización
Conjuntos de programas de Microsoft Office
Microsoft Office XP Service Pack 3
(KB974811)*
Ejecución remota de códigoImportanteMS08-052
Microsoft Office 2003 Service Pack 3
(KB972580)**
Ejecución remota de códigoImportanteMS08-052
2007 Microsoft Office System Service Pack 1
(KB972581)***
Ejecución remota de códigoImportanteMS08-052
2007 Microsoft Office System Service Pack 2
(KB972581)***
Ejecución remota de códigoImportanteNinguna
Otro software de Office
Microsoft Office Project 2002 Service Pack 1
(KB974811)*
Ejecución remota de códigoImportanteMS08-052
Microsoft Visio 2002 Service Pack 2
(KB975365)
Ejecución remota de códigoImportanteMS08-052
Microsoft Word Viewer 2003 Service Pack 3 y Microsoft Office Excel Viewer 2003 Service Pack 3
(KB972580)**
Ejecución remota de códigoImportanteMS08-052
Microsoft Office Excel Viewer Service Pack 2, Microsoft Office Visio Viewer 2007 Service Pack 1 y Microsoft Office Visio Viewer 2007 Service Pack 2
(KB972581)***
Ejecución remota de códigoImportanteMS08-052
PowerPoint Viewer 2007 Service Pack 2
(KB972581)***
Ejecución remota de códigoImportanteNinguna
Paquete de compatibilidad de Microsoft Office para formatos de archivo de Word, Excel y PowerPoint 2007 Service Pack 1
(KB972581)***
Ejecución remota de códigoImportanteMS08-052
Paquete de compatibilidad de Microsoft Office para formatos de archivo de Word, Excel y PowerPoint 2007 Service Pack 2
(KB972581)***
Ejecución remota de códigoImportanteNinguna
Microsoft Works 8.5
(KB973636)
Ejecución remota de códigoImportanteMS09-024

*Estas actualizaciones son idénticas.

**Estas actualizaciones son idénticas.

***Estas actualizaciones son idénticas.

Nota Office Communicator 2005 y Office Communicator 2007 distribuyen una copia de gdiplus.dll que contiene el código afectado. No obstante, el análisis de Microsoft ha mostrado que no hay vías de ataque confiables expuestas en estos productos.

Microsoft SQL Server

Según la versión o edición de software, puede que deba elegir entre los siguientes vínculos de actualización de software de GDR y QFE para instalar manualmente su actualización desde el Centro de descarga de Microsoft. Para obtener más información acerca de cómo determinar la actualización que se instalará en el sistema, vea la subsección Preguntas más frecuentes (P+F) relacionadas con esta actualización de seguridad, en esta sección.

Actualizaciones de software GDRActualizaciones de software QFERepercusión de seguridad máximaClasificación de gravedad acumuladaBoletines reemplazados por esta actualización
No aplicableSQL Server 2000 Reporting Services Service Pack 2
(KB970899)
Ejecución remota de códigoCríticaMS08-052
SQL Server 2005 Service Pack 2
(KB970895)*
SQL Server 2005 Service Pack 2
(KB970896)*
Ejecución remota de códigoCríticaMS09-004
SQL Server 2005 x64 Edition Service Pack 2
(KB970895)*
SQL Server 2005 x64 Edition Service Pack 2
(KB970896)*
Ejecución remota de códigoCríticaMS09-004
SQL Server 2005 para sistemas con Itanium Service Pack 2
(KB970895)*
SQL Server 2005 para sistemas con Itanium Service Pack 2
(KB970896)*
Ejecución remota de códigoCríticaMS09-004
SQL Server 2005 Service Pack 3
(KB970892)**
SQL Server 2005 Service Pack 3
(KB970894)**
Ejecución remota de códigoCríticaNinguna
SQL Server 2005 x64 Edition Service Pack 3
(KB970892)**
SQL Server 2005 x64 Edition Service Pack 3
(KB970894)**
Ejecución remota de códigoCríticaNinguna
SQL Server 2005 para sistemas con Itanium Service Pack 3
(KB970892)**
SQL Server 2005 para sistemas con Itanium Service Pack 3
(KB970894)**
Ejecución remota de códigoCríticaNinguna

*Los clientes de SQL Server 2005 Service Pack 2 con una dependencia de Reporting Services SharePoint también deben instalar el complemento de Microsoft SQL Server 2005 Reporting Services para Service Pack 2 del Centro de descarga de Microsoft.

**Los clientes de SQL Server 2005 Service Pack 3 con una dependencia de Reporting Services SharePoint también deben instalar el complemento de Microsoft SQL Server 2005 Reporting Services para Service Pack 3 del Centro de descarga de Microsoft.

Herramientas de desarrollo

SoftwareRepercusión de seguridad máximaClasificación de gravedad acumuladaBoletines reemplazados por esta actualización
Microsoft Visual Studio .NET 2003 Service Pack 1
(KB971022)
NingunaNinguna[1]MS08-052
Microsoft Visual Studio 2005 Service Pack 1
(KB971023)
NingunaNinguna[1]MS08-052
Microsoft Visual Studio 2008
(KB972221)
NingunaNinguna[1]MS08-052
Microsoft Visual Studio 2008 Service Pack 1
(KB972222)
NingunaNinguna[1]Ninguna
Paquete redistribuible de Microsoft Report Viewer 2005 Service Pack 1
(KB971117)
Ejecución remota de códigoCríticaMS08-052
Paquete redistribuible de Microsoft Report Viewer 2008
(KB971118)
Ejecución remota de códigoCríticaMS08-052
Paquete redistribuible de Microsoft Report Viewer 2008 Service Pack 1
(KB971119)
Ejecución remota de códigoCríticaNinguna
Microsoft Visual FoxPro 8.0 Service Pack 1 cuando está instalado en Microsoft Windows 2000 Service Pack 4
(KB971104)
NingunaNinguna[1]MS08-052
Microsoft Visual FoxPro 9.0 Service Pack 2 cuando está instalado en Microsoft Windows 2000 Service Pack 4
(KB971105)
NingunaNinguna[1]MS08-052
Microsoft Platform SDK redistribuible: GDI+
(KB975337)
NingunaNinguna[1]MS08-052

[1]Las clasificaciones de gravedad no se aplican esta actualización porque Microsoft no ha detectado ninguna vía de ataque relacionada con las vulnerabilidades descritas en este boletín específico de este software. No obstante, esta actualización de seguridad se ofrece a los desarrolladores que usan este software para que puedan publicar su propia versión actualizada de sus aplicaciones. Consulte la entrada en la sección Preguntas más frecuentes (P+F) relacionadas con esta actualización de seguridad, más adelante.

Software de seguridad

SoftwareRepercusión de seguridad máximaClasificación de gravedad acumuladaBoletines reemplazados por esta actualización
Microsoft Forefront Client Security 1.0 cuando está instalado en Microsoft Windows 2000 Service Pack 4
(KB975962)
Ejecución remota de códigoImportanteMS08-052

Software no afectado

SoftwareComponente
Sistemas operativos y componentes
Microsoft Windows 2000 Service Pack 4No aplicable
Windows Vista Service Pack 2No aplicable
Windows Vista x64 Edition Service Pack 2No aplicable
Windows Server 2008 para sistemas de 32 bits Service Pack 2No aplicable
Windows Server 2008 para sistemas x64 Service Pack 2No aplicable
Windows Server 2008 para sistemas con Itanium Service Pack 2No aplicable
Windows 7 para sistemas de 32 bitsNo aplicable
Windows 7 para sistemas x64No aplicable
Windows Server 2008 R2 para sistemas x64No aplicable
Windows Server 2008 R2 para sistemas con ItaniumNo aplicable
Microsoft Windows 2000 Service Pack 4Microsoft Internet Explorer 5.01 Service Pack 4
Windows Messenger 5.1
Windows XP Service Pack 2 y Windows XP Service Pack 3Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1
Windows XP Professional x64 Edition Service Pack 2Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1
Windows Server 2003 Service Pack 2Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1
Windows Server 2003 x64 Edition Service Pack 2Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1
Windows Server 2003 con SP2 para sistemas con ItaniumMicrosoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Vista, Windows Vista Service Pack 1 y Windows Vista Service Pack 2Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 y Windows Vista x64 Edition Service Pack 2Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Server 2008 para sistemas de 32 bits y Windows Server 2008 para sistemas de 32 bits Service Pack 2Windows Internet Explorer 7
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Server 2008 para sistemas x64 y Windows Server 2008 para sistemas x64 Service Pack 2Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Server 2008 para sistemas con Itanium y Windows Server 2008 para sistemas con Itanium Service Pack 2Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Otro software de Office
Microsoft Visio 2003 ViewerNo aplicable
Microsoft Office SharePoint Server 2007No aplicable
Microsoft Office SharePoint Server 2007 Service Pack 1No aplicable
Microsoft Works 9.0No aplicable
Microsoft Works Suite 2005No aplicable
Microsoft Works Suite 2006No aplicable
Microsoft Office 2004 para MacNo aplicable
Microsoft Office 2008 para MacNo aplicable
Microsoft SQL Server
SQL Server 7.0 Service Pack 4No aplicable
SQL Server 2000 Service Pack 4No aplicable
SQL Server 2000 Edition Service Pack 4 basado en ItaniumNo aplicable
SQL Server 2008 para sistemas de 32 bitsNo aplicable
SQL Server 2008 para sistemas de 32 bits Service Pack 1No aplicable
SQL Server 2008 para sistemas x64No aplicable
SQL Server 2008 para sistemas x64 Service Pack 1No aplicable
SQL Server 2008 para sistemas con ItaniumNo aplicable
SQL Server 2008 para sistemas con Itanium Service Pack 1No aplicable
Microsoft Data Engine (MSDE) 1.0No aplicable
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)No aplicable
Microsoft SQL Server 2005 Express Edition Service Pack 2 y Microsoft SQL Server 2005 Express Edition Service Pack 3No aplicable

Preguntas más frecuentes (P+F) relacionadas con esta actualización de seguridad

Información sobre la vulnerabilidad

Gravedad e identificadores de vulnerabilidad

Vulnerabilidad de desbordamiento de enteros de WMF en GDI+ (CVE-2009-2500)

Vulnerabilidad de desbordamiento del montón de PNG en GDI+ (CVE-2009-2501)

Vulnerabilidad de desbordamiento del búfer de TIFF en GDI+ (CVE-2009-2502)

Vulnerabilidad de daños en la memoria relacionada con TIFF en GDI+ (CVE-2009-2503)

Vulnerabilidad de la API .NET en GDI+ (CVE-2009-2504)

Vulnerabilidad de desbordamiento de enteros de PNG en GDI+ (CVE-2009-3126)

Vulnerabilidad de daños en la memoria (CVE-2009-2528)

Vulnerabilidad de desbordamiento de enteros de BMP en Office (CVE-2009-2518)

Información sobre la actualización

Herramientas y consejos para la detección e implementación

Implementación de la actualización de seguridad

Información adicional:

Agradecimientos

Microsoft muestra su agradecimiento a todas las personas que han trabajado con nosotros para proteger a los clientes:

  • Yamata Li, de Palo Alto Networks, por informar de la vulnerabilidad de desbordamiento de enteros de WMF en GDI+ (CVE-2009-2500)
  • Thomas Garnier, de SkyRecon, por informar de la vulnerabilidad desbordamiento del montón de PNG en GDI+ (CVE-2009-2501)
  • Wushi, de VeriSign iDefense Labs, por informar de la vulnerabilidad de desbordamiento del búfer de TIFF en GDI+ (CVE-2009-2502)
  • Ivan Fratric, de Zero Day Initiative, Tavis Ormandy, de Google Inc., y Carlo Di Dato (también conocido como shinnai), por informar de la vulnerabilidad de daños en la memoria relacionada con TIFF en GDI+ (CVE-2009-2503)
  • Tavis Ormandy, de Google Inc., por informar de la vulnerabilidad de desbordamiento de enteros de PNG en GDI+ (CVE-2009-3126)
  • Marsu Pilami, de VeriSign iDefense Labs, por informar de daños en la memoria (CVE-2009-2528)
  • Carsten H. Eiram, de Secunia, por informar de la vulnerabilidad de desbordamiento de enteros de BMP en Office (CVE-2009-2518)

Microsoft Active Protections Program (MAPP)

Para mejorar las protecciones de seguridad de los clientes, Microsoft proporciona información acerca de las vulnerabilidades a los principales proveedores de software de seguridad antes de cada publicación mensual de las actualizaciones de seguridad. De este modo, los proveedores de software de seguridad pueden usar esta información para proporcionar protecciones actualizadas a los clientes mediante su software o dispositivos de seguridad, como, por ejemplo, antivirus, sistemas de detección de intrusiones de red o sistemas de prevención de intrusiones de host. Para determinar si hay disponibles protecciones activas en los proveedores de software de seguridad, visite los sitios web de protecciones activas que proporcionan los asociados, enumeradas en Asociados de Microsoft Active Protections Program (MAPP).

Soporte técnico

  • Los clientes de Estados Unidos y Canadá pueden recibir soporte técnico del soporte de seguridad o en el teléfono 1-866-PCSAFETY. Las llamadas de soporte técnico relacionadas con las actualizaciones de seguridad son gratuitas. Para obtener más información acerca de las opciones de asistencia disponibles, visite Ayuda y soporte técnico de Microsoft.
  • Los clientes internacionales pueden recibir soporte técnico en las subsidiarias de Microsoft de sus países. Las llamadas de soporte técnico relacionadas con las actualizaciones de seguridad son gratuitas. Para obtener más información acerca de cómo ponerse en contacto con Microsoft en relación con problemas de soporte técnico, visite el sitio web de soporte técnico internacional de Microsoft.

Renuncia

La información proporcionada en Microsoft Knowledge Base se suministra "tal cual", sin garantía de ningún tipo. Microsoft renuncia al otorgamiento de toda garantía, tanto expresa como implícita, incluidas las garantías de comerciabilidad e idoneidad para un determinado fin. Ni Microsoft Corporation ni sus proveedores se responsabilizarán en ningún caso de daños directos, indirectos, incidentales, consecuenciales, pérdida de beneficios o daños especiales, aun en el supuesto de que se hubiera informado a Microsoft Corporation o a sus proveedores de la posibilidad de dichos daños. Algunos estados de Estados Unidos no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, y, por tanto, la limitación anterior puede no ser aplicable en su caso.

Revisiones

  • V1.0 (13 de octubre de 2009): Publicación del boletín.
  • V1.1 (14 de octubre de 2009): Se ha agregado Microsoft SQL Server 2005 Express Edition Service Pack 3 a la tabla Software no afectado, y se han actualizado las entradas de herramientas de desarrollo en la sección Herramientas y consejos para la detección e implementación.
  • V2.0 (28 de octubre de 2009): Se han agregado Microsoft Office Visio Viewer 2007, Microsoft Office Visio Viewer 2007 Service Pack 1 y Microsoft Office Visio Viewer 2007 Service Pack 2 como software afectado y se han agregado SQL Server 2008 y SQL Server 2008 Service Pack 1 a la tabla Software no afectado. También se han agregado notas a la tabla Software afectado para los clientes de SQL Server 2005 con una dependencia de Reporting Services SharePoint, se han corregido las entradas de detección de MBSA para Microsoft Report Viewer y se ha corregido la información de archivo de registro y de comprobación de claves del Registro para Microsoft Internet Explorer 6 Service Pack 1 cuando está instalado en Microsoft Windows 2000 Service Pack 4.
  • V2.1 (4 de noviembre de 2009): Se han quitado las referencias erróneas a la versión original de Microsoft Office Visio Viewer 2007 como software afectado; se han corregido los parámetros de instalación para Microsoft .NET Framework 1.1 y Microsoft .NET Framework 2.0, se ha aclarado la entrada "Si tengo una instalación de SQL Server, ¿de qué modo estoy afectado?" en la sección de preguntas más frecuentes y se ha corregido la información de eliminación para Microsoft Windows 2000.
  • V2.2 (12 de enero de 2010): Se han corregido referencias a varios programas de Microsoft Office. Véase la entrada en la sección Preguntas más frecuentes (P+F) relacionadas con esta actualización de seguridad, en donde se explica esta revisión. Los clientes que hayan instalado correctamente la actualización no tienen que volver a instalarla.