Boletín de seguridad de Microsoft MS11-100 - Crítica
Vulnerabilidades en .NET Framework podrían permitir la elevación de privilegios (2638420)
Publicado: | Actualizado:
Versión: 1.6
Información general
Resumen ejecutivo
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública y tres vulnerabilidades de las que se ha informado de forma privada en Microsoft .NET Framework. La más grave de estas vulnerabilidades podría permitir la elevación de privilegios si un atacante no autenticado envía una solicitud web especialmente diseñada al sitio de destino. Un atacante que consiguiera aprovechar esta vulnerabilidad podría realizar cualquier acción en el contexto de una cuenta existente en el sitio ASP.NET, incluida la ejecución de comandos arbitrarios. Para aprovechar esta vulnerabilidad, el atacante debe poder registrar una cuenta en el sitio ASP.NET y debe conocer un nombre de usuario existente.
Esta actualización de seguridad se considera crítica para Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5 Service Pack 1, Microsoft .NET Framework 3.5.1 y Microsoft .NET Framework 4 en todas las ediciones compatibles de Microsoft Windows. Para obtener más información, consulte la subsección Software afectado y no afectado, en esta sección.
La actualización de seguridad corrige las vulnerabilidades al modificar el modo en que .NET Framework trata las solicitudes especialmente diseñadas y la forma en que ASP.NET Framework autentica a los usuarios y trata el contenido en caché. Para obtener más información acerca de las vulnerabilidades, consulte la subsección Preguntas más frecuentes (P+F) de la entrada de vulnerabilidad específica en la sección siguiente, Información sobre la vulnerabilidad.
Esta actualización de seguridad también corrige la vulnerabilidad que se describió por primera vez en el documento informativo sobre seguridad de Microsoft 2659883.
Recomendación. La mayoría de los clientes tienen habilitada la actualización automática y no deben realizar ninguna acción porque esta actualización de seguridad se descargará e instalará automáticamente. Los clientes que no han habilitado la actualización automática deben buscar las actualizaciones e instalar esta actualización manualmente. Para obtener información sobre las opciones de configuración específicas de la actualización automática, vea el artículo 294871 de Microsoft Knowledge Base.
Para administradores e instalaciones empresariales, o usuarios finales que deseen instalar esta actualización de seguridad manualmente, Microsoft recomienda que los clientes consideren la posibilidad de actualizarse inmediatamente con el software de administración de actualizaciones de seguridad o busquen las actualizaciones con el servicio Microsoft Update.
Vea también la sección Herramientas y consejos para la detección e implementación, más adelante en este boletín.
Problemas conocidos. En el artículo 2638420 de Microsoft Knowledge Base se señalan los problemas detectados que pueden experimentar los clientes al instalar esta actualización de seguridad. Se documentan asimismo las soluciones propuestas.
Software afectado y no afectado
El software siguiente se ha probado para determinar las versiones o ediciones que están afectadas. Otras versiones o ediciones han llegado al final de su ciclo de vida o no están afectadas. Para determinar el ciclo de vida del soporte técnico de su versión o edición de software, visite Ciclo de vida del soporte técnico de Microsoft.
Software afectado
| Sistema operativo | Componente | Repercusión de seguridad máxima | Clasificación de gravedad acumulada | Boletines reemplazados por esta actualización |
|---|---|---|---|---|
| Windows XP | ||||
| Windows XP Service Pack 3 | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656352) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | KB2572067 en MS11-078 se reemplaza por KB2656353 KB2418241 en MS10-070 y KB982167 en Documento informativo sobre seguridad 973811 se reemplazan por KB2656352 KB2416473 en MS10-070 se reemplaza por KB2657424 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows XP Professional x64 Edition Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656352) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | KB2572067 en MS11-078 se reemplaza por KB2656353 KB2418241 en MS10-070 y KB982167 en 973811 se reemplazan por KB2656352 KB2416473 en MS10-070 se reemplaza por KB2657424 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows Server 2003 | ||||
| Windows Server 2003 Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656358) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656352) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | KB2416451 en MS10-070 se reemplaza por KB2656358 KB2418241 en MS10-070 y KB982167 en Documento informativo sobre seguridad 973811 se reemplazan por KB2656352 KB2416473 en MS10-070 se reemplaza por KB2657424 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows Server 2003 x64 Edition Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656352) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | KB2572067 en MS11-078 se reemplaza por KB2656353 KB2418241 en MS10-070 y KB982167 en 973811 se reemplazan por KB2656352 KB2416473 en MS10-070 se reemplaza por KB2657424 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows Server 2003 con SP2 para sistemas con Itanium | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656352) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | KB2572067 en MS11-078 se reemplaza por KB2656353 KB2418241 en MS10-070 y KB982167 en Documento informativo sobre seguridad 973811 se reemplazan por KB2656352 KB2416473 en MS10-070 se reemplaza por KB2657424 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows Vista | ||||
| Windows Vista Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656362) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | KB2572067 en MS11-078 se reemplaza por KB2656353 KB2416470 en MS10-070 y KB982533 en Documento informativo sobre seguridad 973811 se reemplazan por KB2656362 KB2416473 en MS10-070 se reemplaza por KB2657424 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows Vista x64 Edition Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656362) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | KB2572067 en MS11-078 se reemplaza por KB2656353 KB2416470 en MS10-070 y KB982533 en 973811 se reemplazan por KB2656362 KB2416473 en MS10-070 se reemplaza por KB2657424 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows Server 2008 | ||||
| Windows Server 2008 para sistemas de 32 bits Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1** (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2** (KB2656362) Microsoft .NET Framework 3.5 Service Pack 1** (KB2657424) Microsoft .NET Framework 4.0**[1] (KB2656351) | Elevación de privilegios | Crítica | KB2572067 en MS11-078 se reemplaza por KB2656353 KB2416470 en MS10-070 y KB982533 en Documento informativo sobre seguridad 973811 se reemplazan por KB2656362 KB2416473 en MS10-070 se reemplaza por KB2657424 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows Server 2008 para sistemas x64 Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1** (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2** (KB2656362) Microsoft .NET Framework 3.5 Service Pack 1** (KB2657424) Microsoft .NET Framework 4.0**[1] (KB2656351) | Elevación de privilegios | Crítica | KB2572067 en MS11-078 se reemplaza por KB2656353 KB2416470 en MS10-070 y KB982533 en Documento informativo sobre seguridad 973811 se reemplazan por KB2656362 KB2416473 en MS10-070 se reemplaza por KB2657424 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows Server 2008 para sistemas con Itanium Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656362) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | KB2572067 en MS11-078 se reemplaza por KB2656353 KB2416470 en MS10-070y KB982533 en 973811 se reemplazan por KB2656362 KB2416473 en MS10-070 se reemplaza por KB2657424 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows 7 | ||||
| Windows 7 para sistemas de 32 bits | Microsoft .NET Framework 3.5.1 (KB2656355) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | KB2416471 en MS10-070 se reemplaza por KB2656355 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows 7 para sistemas de 32 bits Service Pack 1 | Microsoft .NET Framework 3.5.1 (KB2656356) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | Ningún boletín reemplazado por KB2656356 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows 7 para sistemas x64 | Microsoft .NET Framework 3.5.1 (KB2656355) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | KB2416471 en MS10-070 se reemplaza por KB2656355 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows 7 para sistemas x64 Service Pack 1 | Microsoft .NET Framework 3.5.1 (KB2656356) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | Ningún boletín reemplazado por KB2656356 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows Server 2008 R2 | ||||
| Windows Server 2008 R2 para sistemas x64 | Microsoft .NET Framework 3.5.1* (KB2656355) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | KB2416471 en MS10-070 se reemplaza por KB2656355 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows Server 2008 R2 para sistemas x64 Service Pack 1 | Microsoft .NET Framework 3.5.1* (KB2656356) Microsoft .NET Framework 4.0*[1] (KB2656351) | Elevación de privilegios | Crítica | Ningún boletín reemplazado por KB2656356 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows Server 2008 R2 para sistemas con Itanium | Microsoft .NET Framework 3.5.1 (KB2656355) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | KB2416471 en MS10-070 se reemplaza por KB2656355 KB2416472 en MS10-070 se reemplaza por KB2656351 |
| Windows Server 2008 R2 para sistemas con Itanium Service Pack 1 | Microsoft .NET Framework 3.5.1 (KB2656356) Microsoft .NET Framework 4.0[1] (KB2656351) | Elevación de privilegios | Crítica | Ningún boletín reemplazado por KB2656356 KB2416472 en MS10-070 se reemplaza por KB2656351 |
*La instalación de Server Core está afectada. Esta actualización se aplica, con la misma clasificación de gravedad, a las ediciones compatibles de Windows Server 2008 o Windows Server 2008 R2 tal como se indica, independientemente de si se ha instalado con la opción de instalación Server Core. Para obtener más información acerca de esta opción de instalación, vea los artículos de TechNet Administración de una instalación Server Core y Mantenimiento de una instalación Server Core. Tenga en cuenta que la opción de instalación Server Core no se aplica a determinadas ediciones de Windows Server 2008 y Windows Server 2008 R2; vea Comparar opciones de instalación de Server Core.
**La instalación de Server Core no está afectada. Las vulnerabilidades corregidas por esta actualización no afectan a las ediciones compatibles de Windows Server 2008 o Windows Server 2008 R2 tal como se indica, si se ha instalado con la opción de instalación Server Core. Para obtener más información acerca de esta opción de instalación, vea los artículos de TechNet Administración de una instalación Server Core y Mantenimiento de una instalación Server Core. Tenga en cuenta que la opción de instalación Server Core no se aplica a determinadas ediciones de Windows Server 2008 y Windows Server 2008 R2; vea Comparar opciones de instalación de Server Core.
[1].NET Framework 4 y .NET Framework 4 Client Profile están afectados. Los paquetes redistribuibles de .NET Framework versión 4 están disponibles en dos perfiles: .NET Framework 4.0 y .NET Framework 4.0 Client Profile. .NET Framework 4.0 Client Profile es un subconjunto de .NET Framework 4.0. La vulnerabilidad corregida en esta actualización afecta a .NET Framework 4.0 y .NET Framework 4.0 Client Profile. Para obtener más información, vea el artículo de MSDN Instalar .NET Framework.
Preguntas más frecuentes (P+F) relacionadas con esta actualización de seguridad
¿Por qué se ha revisado este boletín el 22 de mayo de 2012?
Microsoft ha revisado este boletín para anunciar un cambio de detección para KB2656352 para Microsoft .NET Framework 2.0 Service Pack 2 a fin de corregir un problema de instalación. Se trata únicamente de un cambio de detección. No había cambios en los archivos de la actualización de seguridad. Los clientes que ya han actualizado correctamente sus sistemas no necesitan realizar ninguna acción.
¿Este boletín está relacionado con MS12-035, Vulnerabilidades en .NET Framework podrían permitir la ejecución remota de código (2693777)?
Sí. KB2656353, que se ofrece en este boletín, también corrige CVE-2012-0160 y CVE-2012-0161, que se documentan en MS12-035.
¿Microsoft .NET Framework 3.5 y Microsoft .NET Framework 4.5 en Windows Developer Preview están afectados por esta vulnerabilidad?
Sí. Esta vulnerabilidad se notificó después del lanzamiento de Windows Developer Preview. Se recomienda que los usuarios con el software Developer Preview descarguen y apliquen la actualización a sus sistemas. Para obtener más información, incluidos los vínculos del Centro de descarga de Microsoft, vea los siguientes artículos de Microsoft Knowledge Base:
| Software afectado | Artículo de Microsoft Knowledge Base |
|---|---|
| Microsoft .NET Framework 3.5 en Windows Developer Preview | Artículo 2656360 de Microsoft Knowledge Base |
| Microsoft .NET Framework 4.5 en Windows Developer Preview | Artículo 2656354 de Microsoft Knowledge Base |
Las actualizaciones de seguridad están disponibles en Microsoft Update y Windows Update.
¿Contiene esta actualización algún cambio en relación con la seguridad en su funcionalidad?
Sí. Además de los cambios que se indican en el apartado Información sobre la vulnerabilidad de este boletín, esta actualización presenta los siguientes cambios en ASP.NET Framework. La actualización limita el número máximo de claves de formulario, archivos y miembros JSON a 1000 en una solicitud. Este cambio tiene como resultado que las aplicaciones de ASP.NET rechacen las solicitudes que tienen más de 1.000 elementos. Se denegarán los clientes que realicen estos tipos de solicitudes y aparecerá un mensaje de error en su explorador (normalmente, el error 500). Este límite lo puede configurar la aplicación. Vea el artículo 2661403 de Microsoft Knowledge Base.
La actualización también cambia el formato de los vales de autenticación de formularios de una forma que podría ser incompatible con la versión anterior de los vales de autenticación de formularios. Por ejemplo, después de instalar esta actualización, en los entornos de granja web donde algunos servidores se actualizan mientras otros no, es posible que los servidores actualizados generaran vales de autenticación de formularios incompatibles en los servidores no actualizados. Vea el artículo 2661404 de Microsoft Knowledge Base.
¿Dónde están los detalles de información de archivos?
Consulte en las tablas de referencia de la sección Implementación de la actualización de seguridad la ubicación de los detalles de información de archivo.
¿Cómo determino la versión de Microsoft .NET Framework que está instalada?
Puede instalar y ejecutar múltiples versiones de .NET Framework en un sistema y puede instalar las versiones en cualquier orden. Hay varias formas de determinar las versiones de .NET Framework que están instaladas actualmente. Para obtener más información, vea el artículo 318785 de Microsoft Knowledge Base.
¿Cuál es la diferencia entre .NET Framework 4.0 y .NET Framework 4.0 Client Profile?
Los paquetes redistribuibles de .NET Framework versión 4 están disponibles en dos perfiles: .NET Framework 4.0 y .NET Framework 4.0 Client Profile. .NET Framework 4.0 Client Profile es un subconjunto del perfil de .NET Framework 4.0 que está optimizado para aplicaciones cliente. Proporciona funcionalidad para la mayoría de las aplicaciones cliente, incluidas las características Windows Presentation Foundation (WPF), Windows Forms, Windows Communication Foundation (WCF) y ClickOnce. De este modo se habilita una implementación más rápida y un paquete de instalación de menor tamaño para las aplicaciones que se dirigen a .NET Framework 4.0 Client Profile. Para obtener más información, vea el artículo de MSDN .NET Framework Client Profile.
Se han enumerado dos actualizaciones para la versión de Microsoft .NET Framework instalada en mi sistema. ¿Debo instalar ambas actualizaciones?
Sí. Los clientes deben aplicar todas las actualizaciones que se ofrecen para el software instalado en sus sistemas.
¿Debo instalar estas actualizaciones de seguridad en un orden concreto?
No. Las múltiples actualizaciones para una versión de .NET Framework se pueden aplicar en cualquier orden. Recomendamos que las múltiples actualizaciones para diferentes versiones de .NET Framework se apliquen por orden desde el número más bajo al más alto, aunque no se requiere este orden.
Tengo instalado .NET Framework 3.0 Service Pack 2; esta versión no está enumerada en el software afectado de este boletín. ¿Debo instalar una actualización?
Este boletín describe una vulnerabilidad en la capa de características de .NET Framework 2.0 y .NET Framework 4.0. El instalador de .NET Framework 3.0 Service Pack 2 se encadena en la instalación de .NET Framework 2.0 Service Pack 2, por lo que al instalar el primero también se instala el segundo. Por lo tanto, los clientes que tienen .NET Framework 3.0 Service Pack 2 instalado deben instalar las actualizaciones de seguridad de .NET Framework 2.0 Service Pack 2.
Tengo .NET Framework 3.5 Service Pack 1 instalado. ¿Debo instalar alguna actualización adicional?
Este boletín describe una vulnerabilidad en la capa de características de .NET Framework 2.0 y .NET Framework 4.0. El instalador de .NET Framework 3.5 Service Pack 1 se encadena en la instalación de .NET Framework 2.0 Service Pack 2 y en la instalación de .NET Framework 3.0 Service Pack 2. Por lo tanto, los clientes que tienen .NET Framework 3.5 Service Pack 1 instalado también deben instalar las actualizaciones de seguridad de .NET Framework 2.0 Service Pack 2.
Uso una versión anterior del software tratado en este boletín de seguridad. ¿Qué debo hacer?
El software afectado que se enumera en este boletín se ha probado para determinar las versiones que están afectadas. Otras versiones o ediciones han pasado su ciclo de vida del soporte técnico. Para obtener más información acerca del ciclo de vida del soporte técnico de los productos, visite el sitio web Ciclo de vida del soporte técnico de Microsoft.
Los clientes que tengan esas versiones o ediciones anteriores del software deberían plantearse la migración a versiones con soporte técnico para evitar la exposición a vulnerabilidades. Para determinar el ciclo de vida del soporte técnico de su versión de software, vea Seleccionar un producto para obtener información acerca del ciclo de vida. Para obtener más información acerca de los Service Packs de estas versiones de software, vea Directiva de compatibilidad del ciclo de vida de los Service Packs.
Los clientes que requieran soporte técnico para el software anterior deben ponerse en contacto con su representante del equipo de cuentas de Microsoft, con su administrador técnico de cuentas o con el representante del socio de Microsoft apropiado para consultar las opciones de soporte personalizado disponibles. Los clientes sin un contrato Alliance, Premier o Authorized pueden ponerse en contacto con su oficina de ventas local de Microsoft. Para obtener información de contacto, visite el sitio web de información en todo el mundo de Microsoft, seleccione el país en la lista Información de contacto y, a continuación, haga clic en Ir para ver una lista de números de teléfono. Cuando llame, diga que desea hablar con el administrador de ventas local de soporte técnico Premier. Para obtener más información, vea Preguntas más frecuentes de la directiva del ciclo de vida del soporte técnico de Microsoft.
Información sobre la vulnerabilidad
Gravedad e identificadores de vulnerabilidad
En las siguientes clasificaciones de gravedad se supone la máxima repercusión posible de la vulnerabilidad. Para obtener información acerca de la probabilidad, en el plazo de 30 días después de la publicación de este boletín de seguridad, de la explotabilidad de la vulnerabilidad en relación con su clasificación de gravedad y repercusiones de seguridad, vea el índice de explotabilidad en el resumen del boletín de diciembre. Para obtener más información, vea Índice de explotabilidad de Microsoft.
| Software afectado | Vulnerabilidad de colisiones en HashTable que pueden provocar la denegación de servicio (CVE-2011-3414) | Vulnerabilidad de redireccionamiento no seguro en la autenticación de formularios de .NET (CVE-2011-3415) | Vulnerabilidad de omisión de la autenticación de formularios ASP.Net (CVE-2011-3416) | Vulnerabilidad de almacenamiento en caché de vale de la autenticación de formularios de ASP.Net (CVE-2011-3417) | Clasificación de gravedad acumulada |
|---|---|---|---|---|---|
| Microsoft .NET Framework 1.1 Service Pack 1 | |||||
| Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows XP Service Pack 3 | Importante Denegación de servicio | No aplicable | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows XP Professional x64 Edition Service Pack 2 | Importante Denegación de servicio | No aplicable | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 1.1 Service Pack 1 en Windows Server 2003 Service Pack 2 | Importante Denegación de servicio | No aplicable | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Server 2003 x64 Edition Service Pack 2 | Importante Denegación de servicio | No aplicable | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Server 2003 para sistemas con Itanium Service Pack 2 | Importante Denegación de servicio | No aplicable | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Vista Service Pack 2 | Importante Denegación de servicio | No aplicable | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Vista x64 Edition Service Pack 2 | Importante Denegación de servicio | No aplicable | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Server 2008 para sistemas de 32 bits Service Pack 2* | Importante Denegación de servicio | No aplicable | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Server 2008 para sistemas x64 Service Pack 2* | Importante Denegación de servicio | No aplicable | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Server 2008 para sistemas con Itanium Service Pack 2 | Importante Denegación de servicio | No aplicable | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 2.0 Service Pack 2 | |||||
| Microsoft .NET Framework 2.0 Service Pack 2 cuando está instalado en Windows XP Service Pack 3 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 2.0 Service Pack 2 cuando está instalado en Windows XP Professional x64 Edition Service Pack 2 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 2.0 Service Pack 2 cuando está instalado en Windows Server 2003 Service Pack 2 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 2.0 Service Pack 2 cuando está instalado en Windows Server 2003 x64 Edition Service Pack 2 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 2.0 Service Pack 2 cuando está instalado en Windows Server 2003 con SP2 para sistemas con Itanium | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 2.0 Service Pack 2 cuando está instalado en Windows Vista Service Pack 2 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 2.0 Service Pack 2 cuando está instalado en Windows Vista x64 Edition Service Pack 2 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 2.0 Service Pack 2 cuando está instalado en Windows Server 2008 para sistemas de 32 bits Service Pack 2** | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 2.0 Service Pack 2 cuando está instalado en Windows Server 2008 para sistemas x64 Service Pack 2** | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 2.0 Service Pack 2 cuando está instalado en Windows Server 2008 para sistemas con Itanium Service Pack 2 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 3.5 Service Pack 1 | |||||
| Microsoft .NET Framework 3.5 Service Pack 1 cuando está instalado en Windows XP Service Pack 3 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 3.5 Service Pack 1 cuando está instalado en Windows XP Professional x64 Edition Service Pack 2 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 3.5 Service Pack 1 cuando está instalado en Windows Server 2003 Service Pack 2 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 3.5 Service Pack 1 cuando está instalado en Windows Server 2003 x64 Edition Service Pack 2 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 3.5 Service Pack 1 cuando está instalado en Windows Server 2003 con SP2 para sistemas con Itanium | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 3.5 Service Pack 1 cuando está instalado en Windows Vista Service Pack 2 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 3.5 Service Pack 1 cuando está instalado en Windows Vista x64 Edition Service Pack 2 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 3.5 Service Pack 1 cuando está instalado en Windows Server 2008 para sistemas de 32 bits Service Pack 2** | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 3.5 Service Pack 1 cuando está instalado en Windows Server 2008 para sistemas x64 Service Pack 2** | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 3.5 Service Pack 1 cuando está instalado en Windows Server 2008 para sistemas con Itanium Service Pack 2 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 3.5.1 | |||||
| Microsoft .NET Framework 3.5.1 en Windows 7 para sistemas de 32 bits y Windows 7 para sistemas de 32 bits Service Pack 1 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 3.5.1 en Windows 7 para sistemas x64 y Windows 7 para sistemas x64 Service Pack 1 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 3.5.1 en Windows Server 2008 R2 para sistemas x64 y Windows Server 2008 R2 para sistemas x64 Service Pack 1* | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 3.5.1 en Windows Server 2008 R2 para sistemas con Itanium y Windows Server 2008 R2 para sistemas con Itanium Service Pack 1 | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 | |||||
| Microsoft .NET Framework 4.0 en Windows XP Service Pack 3[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 en Windows XP Professional x64 Edition Service Pack 2[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 en Windows Server 2003 Service Pack 2[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 en Windows Server 2003 x64 Edition Service Pack 2[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 en Windows Server 2003 con SP2 para sistemas con Itanium[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 en Windows Vista Service Pack 2[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 en Windows Vista x64 Edition Service Pack 2[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 en Windows Server 2008 para sistemas de 32 bits Service Pack 2**[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 en Windows Server 2008 para sistemas x64 Service Pack 2**[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 en Windows Server 2008 para sistemas con Itanium Service Pack 2[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 en Windows 7 para sistemas de 32 bits y Windows 7 para sistemas de 32 bits Service Pack 1[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 en Windows 7 para sistemas x64 y Windows 7 para sistemas x64 Service Pack 1[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 en Windows Server 2008 R2 para sistemas x64[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 en Windows Server 2008 R2 para sistemas x64 Service Pack 1*[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
| Microsoft .NET Framework 4.0 en Windows Server 2008 R2 para sistemas con Itanium y Windows Server 2008 R2 para sistemas con Itanium Service Pack 1[1] | Importante Denegación de servicio | Moderada Suplantación de identidad | Crítica Elevación de privilegios | Importante Elevación de privilegios | Crítica |
*La instalación de Server Core está afectada. Esta actualización se aplica, con la misma clasificación de gravedad, a las ediciones compatibles de Windows Server 2008 o Windows Server 2008 R2 tal como se indica, independientemente de si se ha instalado con la opción de instalación Server Core. Para obtener más información acerca de esta opción de instalación, vea los artículos de TechNet Administración de una instalación Server Core y Mantenimiento de una instalación Server Core. Tenga en cuenta que la opción de instalación Server Core no se aplica a determinadas ediciones de Windows Server 2008 y Windows Server 2008 R2; vea Comparar opciones de instalación de Server Core.
**La instalación de Server Core no está afectada. Las vulnerabilidades corregidas por esta actualización no afectan a las ediciones compatibles de Windows Server 2008 o Windows Server 2008 R2 tal como se indica, si se ha instalado con la opción de instalación Server Core. Para obtener más información acerca de esta opción de instalación, vea los artículos de TechNet Administración de una instalación Server Core y Mantenimiento de una instalación Server Core. Tenga en cuenta que la opción de instalación Server Core no se aplica a determinadas ediciones de Windows Server 2008 y Windows Server 2008 R2; vea Comparar opciones de instalación de Server Core.
[1].NET Framework 4 y .NET Framework 4 Client Profile están afectados. Los paquetes redistribuibles de .NET Framework versión 4 están disponibles en dos perfiles: .NET Framework 4.0 y .NET Framework 4.0 Client Profile. .NET Framework 4.0 Client Profile es un subconjunto de .NET Framework 4.0. La vulnerabilidad corregida en esta actualización afecta a .NET Framework 4.0 y .NET Framework 4.0 Client Profile. Para obtener más información, vea el artículo de MSDN Instalar .NET Framework.
Vulnerabilidad de colisiones en HashTable que pueden provocar la denegación de servicio (CVE-2011-3414)
Existe una vulnerabilidad de denegación de servicio en la forma en que ASP.NET Framework trata las solicitudes especialmente diseñadas, lo que provoca una colisión de hash. Un atacante que consiguiera aprovechar esta vulnerabilidad podría enviar un número reducido de solicitudes especialmente diseñadas a un servidor ASP.NET, lo que provoca un deterioro del rendimiento lo suficientemente considerable como para dar como resultado una condición de denegación de servicio.
Para ver esta vulnerabilidad como una entrada estándar en la lista de vulnerabilidades y exposiciones comunes, vea CVE-2011-3414.
Factores atenuantes para la vulnerabilidad de colisiones en HashTable que pueden provocar la denegación de servicio (CVE-2011-3414)
El factor atenuante hace referencia a una opción, configuración común o práctica recomendada general, existente en un estado predeterminado, que podría reducir la gravedad de una vulnerabilidad. Los siguientes factores atenuantes podrían ser útiles en su situación:
- De forma predeterminada, IIS no está habilitado en ningún sistema operativo Windows
- Los sitios que no permiten los tipos de contenido application/x-www-form-urlencoded o multipart/form-data HTTP no son vulnerables
- De forma predeterminada, no se instala ASP.NET cuando se instala .NET Framework. Solo los clientes que instalen y habiliten manualmente ASP.NET tienen más probabilidad de ser vulnerables a este problema.
Soluciones provisionales para la vulnerabilidad de colisiones en HashTable que pueden provocar la denegación de servicio (CVE-2011-3414)
La solución provisional hace referencia a un cambio de opción o configuración que no corrige la vulnerabilidad subyacente pero ayuda a bloquear los tipos de ataque conocidos antes de aplicar la actualización. Microsoft ha probado las soluciones provisionales y señala en la explicación si una solución provisional reduce la funcionalidad:
- Solución provisional basada en configuración
La siguiente solución provisional configura el límite de tamaño de solicitud máximo que ASP.NET aceptará de un cliente. La reducción del tamaño de solicitud máximo reduce la susceptibilidad del servidor ASP.NET a un ataque de denegación de servicio.
Nota: realice una copia de seguridad de la configuración antes de realizar cambios en ella.
Este valor de configuración se puede aplicar globalmente a todos los sitios ASP.NET de un servidor mediante la adición de la entrada al archivo web.config o applicationhost.config raíz. Esta configuración también se puede restringir a un determinado sitio o aplicación si se agrega a un archivo web.config del sitio o aplicación concreto. Para obtener más información acerca de la configuración de ASP.NET, consulte el artículo MSDN Descripción general de la configuración de ASP.NET.
- Si su aplicación usa ViewState, agregue la siguiente configuración en el archivo de configuración ASP.NET correspondiente para limitar el tamaño de la solicitud que aceptará ASP.NET de un cliente a 200 KB.
<configuration> <system.web> <httpRuntime maxRequestLength="200”/> </system.web></configuration> - Si su aplicación no usa ViewState de ASP.NET, agregue la siguiente configuración en el archivo de configuración ASP.NET correspondiente para limitar el tamaño de la solicitud que aceptará ASP.NET de un cliente a 20 KB.
<configuration> <system.web> <httpRuntime maxRequestLength="20”/> </system.web></configuration>
Para obtener más información acerca de la opción de configuración maxRequestLength, consulte la documentación de MSDN sobre el elemento httpRuntime.
Nota: el incremento del tamaño predeterminado de la cadena de consulta HTTP y del encabezado de solicitud aumentará la susceptibilidad del servidor al problema de denegación de servicio descrito en este documento informativo. Para obtener más información acerca de cómo establecer estos límites, vea Configuración del Registro de Http.sys para IIS.
Consecuencias de la solución provisional: Las solicitudes de cliente que superen el valor de maxRequestLength configurado darán como resultado una excepción ConfigurationErrorsException en el lado servidor y se devolverá un estado de error http al cliente. Los límites configurados anteriormente se deben usar como base y se pueden ajustar para evitar errores de aplicación. La configuración del valor maxRequestLength con un valor menor también reduce la susceptibilidad del servidor a esta denegación de servicio concreta. Las aplicaciones que aceptan cargas de archivo de cliente y las que generan un estado de vista grande son ejemplos de aplicaciones que se pueden ver afectadas por esta solución provisional.
Después de aplicar esta solución provisional, puede aparecer el siguiente error de solicitud de cliente en el registro de eventos de aplicación.
Código de evento: 3004 Mensaje de evento: El tamaño de publicación superó los límites permitidos. Información de excepción: Tipo de excepción: HttpException Mensaje de excepción: Se superó la longitud de solicitud máxima.enSystem.Web.HttpRequest.GetEntireRawContent() en System.Web.HttpRequest.FillInFormCollection() en System.Web.HttpRequest.get_Form() en System.Web.HttpRequest.get_HasForm() en System.Web.UI.Page.GetCollectionBasedOnMethod(Boolean dontReturnNull) en System.Web.UI.Page.DeterminePostBackMode() en System.Web.UI.Page.ProcessRequestMain(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)El error de solicitud también puede producir la siguiente entrada en el archivo de registro de IIS.
#Campos: s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ipcs(User-Agent) sc-status sc-substatus sc-win32-status time-taken 127.0.0.1 POST /webSite/Default.aspx - 80 - 127.0.0.1 - 500 0 0 1268Eliminación de la solución provisional: Para deshacer la solución provisional, elimine las secciones de configuración que se agregaron en esta solución provisional o revierta a una copia de seguridad de la configuración anterior a las soluciones provisionales.
- Si su aplicación usa ViewState, agregue la siguiente configuración en el archivo de configuración ASP.NET correspondiente para limitar el tamaño de la solicitud que aceptará ASP.NET de un cliente a 200 KB.
Preguntas más frecuentes sobre la vulnerabilidad de colisiones en HashTable que pueden provocar la denegación de servicio (CVE-2011-3414)
¿Cuál es el alcance de esta vulnerabilidad?
Se trata de una vulnerabilidad de denegación de servicio. Esta vulnerabilidad permite a un atacante no autenticado deteriorar el rendimiento de un sitio ASP.NET, creando una condición de denegación de servicio.
¿Cuál es la causa de esta vulnerabilidad?
La vulnerabilidad se debe a la forma en que ASP.NET crea los valores hash de las solicitudes especialmente diseñadas e inserta dichos datos en una tabla hash, lo que provoca una colisión de hash. Cuando se encadenan muchas de estas colisiones, el rendimiento de la tabla hash se deteriora considerablemente, lo que provoca una condición de denegación de servicio.
¿Para qué puede usar un atacante esta vulnerabilidad?
Un atacante podría usar esta vulnerabilidad para provocar un ataque de denegación de servicio e interrumpir la disponibilidad de los sitios que usan ASP.NET.
¿Cómo podría aprovechar un atacante la vulnerabilidad?
Un atacante no autenticado podría enviar un número reducido de solicitudes ASP.NET especialmente diseñadas a un sitio ASP.NET afectado, lo que provoca una condición de denegación de servicio.
¿Qué sistemas están más expuestos a esta vulnerabilidad?
Los sistemas con acceso a Internet con ASP.NET instalado están más expuestos a esta vulnerabilidad. Además, los sitios web internos que usan la autenticación de formularios de ASP.NET pueden estar expuestos a esta vulnerabilidad.
¿Cómo funciona esta actualización?
La actualización corrige esta vulnerabilidad al modificar la forma en que .NET Framework trata las solicitudes especialmente diseñadas.
En el momento de emitir este boletín de seguridad, ¿se había divulgado ya esta vulnerabilidad?
Sí. Esta vulnerabilidad ya se ha divulgado públicamente. Se le ha asignado el número de vulnerabilidad y exposición común CVE-2011-3414.
En el momento de publicar este boletín de seguridad, ¿había recibido Microsoft algún informe que indicase que se estaba usando esta vulnerabilidad?
No. En el momento de publicar este boletín de seguridad, Microsoft no había recibido ninguna información que indicara que esta vulnerabilidad se hubiera utilizado para atacar a clientes.
¿Se trata de un problema del sector?
Los ataques que se dirigen a este tipo de vulnerabilidad se denominan de forma genérica "ataques de colisión de hash". Los ataques de este tipo no son específicos de las tecnologías de Microsoft y afectan a otros proveedores de software de servicios web. Los clientes deben ponerse en contacto con sus proveedores de plataforma web para obtener instrucciones o actualizaciones.
Vulnerabilidad de redireccionamiento no seguro en la autenticación de formularios de .NET (CVE-2011-3415)
Existe una vulnerabilidad de suplantación identidad en la forma en que .NET Framework comprueba las direcciones de devolución durante el proceso de autenticación de formularios. Un atacante que consiguiera aprovechar esta vulnerabilidad podría redireccionar un usuario a un sitio web que eligiera el atacante sin conocimiento del usuario. El atacante podría realizar un ataque de suplantación de identidad para obtener información del usuario que no tiene intención de divulgar. Esta vulnerabilidad no permitiría a un atacante ejecutar código o elevar sus derechos de usuario directamente, sino que se podría usar para poner en peligro la información del usuario que debe permanecer privada.
Para ver esta vulnerabilidad como una entrada estándar en la lista de vulnerabilidades y exposiciones comunes, vea CVE-2011-3415.
Factores atenuantes para la vulnerabilidad de redireccionamiento no seguro en la autenticación de formularios de .NET (CVE-2011-3415)
El factor atenuante hace referencia a una opción, configuración común o práctica recomendada general, existente en un estado predeterminado, que podría reducir la gravedad de una vulnerabilidad. Los siguientes factores atenuantes podrían ser útiles en su situación:
- Esta vulnerabilidad no permitirá al atacante ejecutar código o elevar directamente sus derechos de usuario, pero podría servir para producir información útil que pudiera usarse para tratar de sacar más provecho de la información de usuario.
- De forma predeterminada, la instalación de ASP.NET no habilita la autenticación de formularios. Para habilitarse, se tiene que configurar explícitamente por aplicación.
- De forma predeterminada, no se instala IIS.
- De forma predeterminada, no se instala ASP.NET cuando se instala .NET Framework. Solo los clientes que instalen y habiliten manualmente ASP.NET tienen más probabilidad de ser vulnerables a este problema.
- El atacante tendría que convencer el usuario para que hiciera clic en un vínculo con el fin de aprovechar la vulnerabilidad.
Soluciones provisionales para la vulnerabilidad de redireccionamiento no seguro en la autenticación de formularios de .NET (CVE-2011-3415)
La solución provisional hace referencia a un cambio de opción o configuración que no corrige la vulnerabilidad subyacente pero ayuda a bloquear los tipos de ataque conocidos antes de aplicar la actualización. Microsoft ha probado las soluciones provisionales y señala en la explicación si una solución provisional reduce la funcionalidad:
- Deshabilitar la autenticación de formularios en web.config
- Abra la aplicación o el archivo web.config global después de realizar una copia de seguridad
- Establezca el modo de autenticación en Windows, Passport o None.
<system.web> <authentication mode="Windows | Passport | None" /></system.web>Los detalles de cada modo se pueden encontrar en Cómo deshacer la solución provisional.Restaure el archivo web.config de la copia de seguridad.
Preguntas más frecuentes sobre la vulnerabilidad de redireccionamiento no seguro en la autenticación de formularios de .NET (CVE-2011-3415)
¿Cuál es el alcance de esta vulnerabilidad?
Se trata de una vulnerabilidad de suplantación de identidad. Esta vulnerabilidad podría permitir a un atacante redireccionar un usuario a un sitio web que eligiera el atacante sin conocimiento del usuario. El atacante podría realizar un ataque de suplantación de identidad para obtener información del usuario que no tiene intención de divulgar. Esta vulnerabilidad no permitiría a un atacante ejecutar código o elevar sus derechos de usuario directamente, sino que se podría usar para poner en peligro la información del usuario que debe permanecer privada.
¿Qué es la suplantación de identidad?
La suplantación de identidad en línea es una técnica para que los usuarios de equipos revelen sus datos personales o financieros en un mensaje de correo electrónico o un sitio web fraudulento. Una estafa de suplantación de identidad en línea habitual comienza con un mensaje de correo electrónico que parece un aviso oficial de una fuente de confianza, como un banco, una compañía de tarjeta de crédito o un comerciante en línea acreditado. En el mensaje de correo electrónico, los usuarios se redireccionan a un sitio web fraudulento donde se les pide que proporcionen información personal, como un número de cuenta o la contraseña. Esta información se suele usar para el robo de identidad.
¿Cuál es la causa de esta vulnerabilidad?
Esta vulnerabilidad se debe a que .NET Framework comprueba incorrectamente las direcciones URL de devolución durante el proceso de autenticación de formularios.
¿Qué es la autenticación de formularios en ASP.NET?
La autenticación de formularios usa un vale de autenticación que se crea cuando un usuario inicia sesión en un sitio y, a continuación, realiza el seguimiento del usuario por todo el sitio. El vale de autenticación del formulario normalmente se encuentra en una cookie. No obstante, ASP.NET versión 2.0 admite la autenticación de formularios sin cookies, lo que da como resultado que el vale se pase en una cadena de consulta. Para obtener más información, vea el siguiente de MSDN, Explicación: Autenticación de formularios en ASP.NET 2.0.
¿Para qué puede usar un atacante esta vulnerabilidad?
Un atacante que consiguiera aprovechar esta vulnerabilidad podría redireccionar un usuario a un sitio web que eligiera el atacante sin conocimiento del usuario. Esta vulnerabilidad no permitiría a un atacante ejecutar código o elevar sus derechos de usuario directamente, sino que se podría usar para poner en peligro la información del usuario que debe permanecer privada.
¿Cómo podría aprovechar un atacante la vulnerabilidad?
Un atacante podría crear una dirección URL especialmente diseñada y convencer a un usuario de que haga clic en ella. Después de que un usuario inicie sesión en un sitio web previsto, el atacante lo redirecciona a un sitio web controlado por él. Después, el atacante podría convencer al usuario para que divulgara información diseñada para ser privada. No obstante, el atacante no podría en ningún caso obligar a los usuarios a ver el contenido controlado por el atacante. En su lugar, tendría que convencerlos para que realizaran alguna acción, normalmente al hacer clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger que los lleve al sitio web del atacante después de iniciar sesión en un sitio web previsto.
¿Qué sistemas están más expuestos a esta vulnerabilidad?
Los sistemas con acceso a Internet con ASP.NET instalado están más expuestos a esta vulnerabilidad. Además, los sitios web internos que usan la autenticación de formularios de ASP.NET pueden estar expuestos a esta vulnerabilidad.
¿Cómo funciona esta actualización?
La actualización corrige esta vulnerabilidad al modificar la forma en que .NET Framework comprueba las direcciones URL de devolución durante la autenticación de formularios.
En el momento de emitir este boletín de seguridad, ¿se había divulgado ya esta vulnerabilidad?
No. Microsoft recibió información acerca de esta vulnerabilidad a través de una fuente de divulgación de vulnerabilidades coordinada.
En el momento de publicar este boletín de seguridad, ¿había recibido Microsoft algún informe que indicase que se estaba usando esta vulnerabilidad?
No. En el momento de publicar este boletín de seguridad, Microsoft no había recibido ninguna información que indicara que esta vulnerabilidad se hubiera utilizado para atacar a clientes.
Vulnerabilidad de omisión de la autenticación de formularios ASP.Net (CVE-2011-3416)
Existe una vulnerabilidad de elevación de privilegios en la forma en que .NET Framework autentica a los usuarios. Para aprovechar esta vulnerabilidad, un atacante no autenticado debe poder registrar una cuenta en la aplicación ASP.NET y debe conocer un nombre de cuenta existente correspondiente al usuario de destino. A continuación, el atacante podría diseñar una solicitud web especial mediante un nombre de cuenta registrado anteriormente para obtener acceso a dicha cuenta. El atacante podría realizar cualquier acción en el contexto del usuario de destino, incluida la ejecución de comandos arbitrarios en el sitio.
Para ver esta vulnerabilidad como una entrada estándar en la lista de vulnerabilidades y exposiciones comunes, vea CVE-2011-3416.
Factores atenuantes para la vulnerabilidad de omisión de la autenticación de formularios ASP.Net (CVE-2011-3416)
El factor atenuante hace referencia a una opción, configuración común o práctica recomendada general, existente en un estado predeterminado, que podría reducir la gravedad de una vulnerabilidad. Los siguientes factores atenuantes podrían ser útiles en su situación:
- El atacante debe poder registrar una cuenta en la aplicación ASP.NET y debe conocer un nombre de usuario existente.
- De forma predeterminada, la instalación de ASP.NET no habilita la autenticación de formularios. Para habilitarse, se tiene que configurar explícitamente por aplicación.
- De forma predeterminada, no se instala IIS.
- De forma predeterminada, no se instala ASP.NET cuando se instala .NET. Solo los clientes que instalen y habiliten manualmente ASP.NET tienen más probabilidad de ser vulnerables a este problema.
Soluciones provisionales para la vulnerabilidad de omisión de la autenticación de formularios ASP.Net (CVE-2011-3416)
La solución provisional hace referencia a un cambio de opción o configuración que no corrige la vulnerabilidad subyacente pero ayuda a bloquear los tipos de ataque conocidos antes de aplicar la actualización. Microsoft ha probado las soluciones provisionales y señala en la explicación si una solución provisional reduce la funcionalidad:
- Establezca ticketCompatibilityMode en Framework40
Esto solo se aplica a los sitios que ejecutan ASP.NET 4 y posterior debido a que la configuración ticketCompatibilityMode se presentó en ASP.NET v4.0.
- Abra la aplicación o el archivo web.config global después de realizar una copia de seguridad
- Establezca ticketCompatibilityMode en Framework40. Tenga en cuenta que el valor predeterminado de esta configuración es "Framework20"
<system.web> <authentication mode="Forms"> <forms ticketCompatibilityMode="Framework40" /> </authentication></system.web>
Cómo deshacer la solución provisional.
Restaure el archivo web.config de la copia de seguridad.
- Deshabilitar la autenticación de formularios en web.config
- Abra la aplicación o el archivo web.config global después de realizar una copia de seguridad
- Establezca el modo de autenticación en Windows, Passport o None.
<system.web> <authentication mode="Windows | Passport | None" /></system.web>Los detalles de cada modo se pueden encontrar en Cómo deshacer la solución provisional.Restaure el archivo web.config de la copia de seguridad.
Preguntas más frecuentes sobre la vulnerabilidad de omisión de la autenticación de formularios ASP.Net (CVE-2011-3416)
¿Cuál es el alcance de esta vulnerabilidad?
Se trata de una vulnerabilidad de elevación de privilegios en la que un usuario no autenticado remoto puede obtener acceso a otra cuenta en la aplicación ASP.NET, lo que le permite ejecutar comandos arbitrarios en el sitio en el contexto del usuario de destino.
¿Cuál es la causa de esta vulnerabilidad?
Esta vulnerabilidad se debe a que ASP.NET Framework autentica incorrectamente los nombres de usuario especialmente diseñados.
¿Para qué puede usar un atacante esta vulnerabilidad?
Un atacante que consiguiera aprovechar esta vulnerabilidad podría realizar cualquier acción en el contexto del usuario de destino, incluida la ejecución de comandos arbitrarios en el sitio.
¿Cómo podría aprovechar un atacante la vulnerabilidad?
Para aprovechar esta vulnerabilidad, un atacante no autenticado primero debería conocer un nombre de cuenta existente para realizar la suplantación en el sitio. A continuación, el atacante podría diseñar una solicitud web especial mediante un nombre de cuenta registrado anteriormente para obtener acceso a dicha cuenta. El atacante podría realizar cualquier acción en el contexto del usuario de destino, incluida la ejecución de comandos arbitrarios en el sitio.
¿Qué sistemas están más expuestos a esta vulnerabilidad?
Los sistemas con acceso a Internet con ASP.NET instalado están más expuestos a esta vulnerabilidad. Además, los sitios web internos que usan la autenticación de formularios de ASP.NET pueden estar expuestos a esta vulnerabilidad.
Si mi sitio web usa una granja web, ¿debo actualizar todos los equipos de la granja web?
Sí. Esta actualización cambia el formato del vale de autenticación de formularios de una forma que es incompatible con el formato anterior. Esto significa que los equipos que usen el comportamiento anterior no pueden leer los vales generados con el nuevo comportamiento, y viceversa. Los administradores cuyas aplicaciones usen la autenticación basada en formularios deben realizar pasos específicos al implementar esta actualización a fin de asegurarse de que todos sus servidores cambian al nuevo comportamiento simultáneamente.
Para obtener más información, vea el artículo 2659968 de Microsoft TechNet.
¿ Es posible actualizar los equipos de mi granja web de uno en uno en vez de hacerlos todos a la vez?
Sí. Si no es factible implementar MS11-100 en todos los servidores en una determinada granja web simultáneamente, puede establecer un parámetro de compatibilidad en el archivo web.config o machine.config antes de instalar la actualización a fin de forzar el comportamiento anterior después de que se instale la actualización. El parámetro de compatibilidad que se debe usar es el siguiente:
<appSettings> <add key="aspnet:UseLegacyFormsAuthenticationTicketCompatibility" value="true" /></appSettings>
La configuración de este parámetro permitirá que las granjas web con solo algunos equipos se actualicen para seguir funcionando correctamente. No obstante, es importante saber que los equipos con el parámetro de configuración establecido se encontrarán en un estado no seguro y no se beneficiarán de la corrección de esta actualización de seguridad. Después de haber implementado MS11-100 en todos los equipos de una granja, el parámetro de configuración se debe quitar para habilitar el nuevo comportamiento seguro.
¿Esta actualización aceptará la configuración ticketCompatibilityMode de la autenticación de formularios de mi sitio?
No. Debido a que la corrección de esta actualización de seguridad cambia el formato de los vales de autenticación de formularios, la opción de configuración ticketCompatibilityMode ya no se admite una vez que se instala MS11-100.
¿Cómo funciona esta actualización?
La actualización corrige esta vulnerabilidad al modificar la forma en que .NET Framework autentica a los usuarios.
En el momento de emitir este boletín de seguridad, ¿se había divulgado ya esta vulnerabilidad?
No. Microsoft recibió información acerca de esta vulnerabilidad a través de una fuente de divulgación de vulnerabilidades coordinada.
En el momento de publicar este boletín de seguridad, ¿había recibido Microsoft algún informe que indicase que se estaba usando esta vulnerabilidad?
No. En el momento de publicar este boletín de seguridad, Microsoft no había recibido ninguna información que indicara que esta vulnerabilidad se hubiera utilizado para atacar a clientes.
Vulnerabilidad de almacenamiento en caché de vale de la autenticación de formularios de ASP.Net (CVE-2011-3417)
Existe una vulnerabilidad de elevación de privilegios en la forma en que ASP.NET Framework trata el contenido en caché cuando se usa la autenticación de formularios con expiración deslizante. Un atacante que consiguiera aprovechar esta vulnerabilidad podría realizar cualquier acción, incluida la ejecución de comandos arbitrarios, que pudiera realizar el usuario en el contexto del usuario de destino. En el supuesto de un ataque por correo electrónico, un atacante podría aprovechar la vulnerabilidad enviando al usuario un vínculo especialmente diseñado y convenciéndole de que haga clic en él. El atacante no podría obligar a los usuarios a visitar el sitio web. Por lo tanto, tendría que convencerlo; por lo general, para que realice una acción, como hacer clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger.
Para ver esta vulnerabilidad como una entrada estándar en la lista de vulnerabilidades y exposiciones comunes, vea CVE-2011-3417.
Factores atenuantes para la vulnerabilidad de almacenamiento en caché de vale de la autenticación de formularios de ASP.Net (CVE-2011-3417)
El factor atenuante hace referencia a una opción, configuración común o práctica recomendada general, existente en un estado predeterminado, que podría reducir la gravedad de una vulnerabilidad. Los siguientes factores atenuantes podrían ser útiles en su situación:
- De forma predeterminada, OutputCache no almacena en caché las respuestas de ASP.NET. El desarrollador del sitio tiene que habilitar la salida en caché mediante la directiva OutputCache en una página.
- Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario de destino. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.
- De forma predeterminada, IIS no se instala en ninguna versión de sistema operativo afectada. Solo los clientes que lo instalen manualmente pueden ser vulnerables a este problema.
- De forma predeterminada, no se instala ASP.NET cuando se instala .NET. Solo los clientes que instalen y habiliten manualmente ASP.NET tienen más probabilidad de ser vulnerables a este problema.
Soluciones provisionales para la vulnerabilidad de almacenamiento en caché de vale de la autenticación de formularios de ASP.Net (CVE-2011-3417)
La solución provisional hace referencia a un cambio de opción o configuración que no corrige la vulnerabilidad subyacente pero ayuda a bloquear los tipos de ataque conocidos antes de aplicar la actualización. Microsoft ha probado las soluciones provisionales y señala en la explicación si una solución provisional reduce la funcionalidad:
- Restringir las cookies de autenticación de formularios a los canales SSL
Abra la aplicación o el archivo web.config global después de realizar una copia de seguridad.
Establezca requireSSL="true" en el elemento <forms>, tal como se muestra en el siguiente código.
<forms loginUrl="Secure\Login.aspx" requireSSL="true" />Cómo deshacer la solución provisional.
Restaure el archivo web.config de la copia de seguridad.
- Deshabilitar la expiración deslizante para las cookies de autenticación de formularios
- Abra la aplicación o el archivo web.config global después de realizar una copia de seguridad
- Establezca slidingExpiration="false" en el elemento <forms>, tal como se muestra en el siguiente código.
<forms slidingExpiration="false"/>
Consecuencias de la solución provisional. Se obligaría a los usuarios a volver a iniciar sesión después de que expiren sus vales.
Cómo deshacer la solución provisional.
Restaure el archivo web.config de la copia de seguridad.
- Deshabilitar OutputCache
- Realice una copia de seguridad de la carpeta web.
- Quite todas las directivas <%@ OutputCache %> de las páginas web.
- Si si sitio web es una aplicación MVC, quite también todos los atributos OutputCache de las acciones del controlador.
Consecuencias de la solución provisional. Se obligaría a los usuarios a volver a iniciar sesión después de que expiren sus vales.
Cómo deshacer la solución provisional.
Restaure la carpeta de aplicación web.
Preguntas más frecuentes sobre la vulnerabilidad de almacenamiento en caché de vale de la autenticación de formularios de ASP.Net (CVE-2011-3417)
¿Cuál es el alcance de esta vulnerabilidad?
Se trata de una vulnerabilidad de elevación de privilegios en la que un atacante no autenticado remoto obtiene acceso a otra cuenta en la aplicación .NET.
¿Cuál es la causa de esta vulnerabilidad?
Esta vulnerabilidad se debe que .NET Framework trata incorrectamente el contenido en caché cuando se usa la autenticación de formularios con expiración deslizante.
¿Para qué puede usar un atacante esta vulnerabilidad?
Un atacante que consiguiera aprovechar esta vulnerabilidad podría realizar cualquier acción que pudiera realizar el usuario en el contexto del usuario de destino, incluida la ejecución de comandos arbitrarios.
¿Cómo podría aprovechar un atacante la vulnerabilidad?
En el supuesto de un ataque por correo electrónico, un atacante podría aprovechar la vulnerabilidad enviando al usuario un vínculo especialmente diseñado y convenciéndole de que haga clic en él. El atacante no podría obligar a los usuarios a visitar el sitio web. Por lo tanto, tendría que convencerlo; por lo general, para que realice una acción, como hacer clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger.
¿Qué es la autenticación de formularios en ASP.NET?
La autenticación de formularios usa un vale de autenticación que se crea cuando un usuario inicia sesión en un sitio y, a continuación, realiza el seguimiento del usuario por todo el sitio. El vale de autenticación del formulario normalmente se encuentra en una cookie. No obstante, ASP.NET versión 2.0 admite la autenticación de formularios sin cookies, lo que da como resultado que el vale se pase en una cadena de consulta. Para obtener más información, vea el siguiente de MSDN, Explicación: Autenticación de formularios en ASP.NET 2.0.
¿Qué sistemas están más expuestos a esta vulnerabilidad?
Los sistemas con acceso a Internet con IIS y ASP.NET instalados están más expuestos a esta vulnerabilidad. Además, los sitios web internos que usan la autenticación de formularios de ASP.NET pueden estar expuestos a esta vulnerabilidad.
¿Cómo funciona esta actualización?
La actualización corrige la forma en que ASP.NET trata el contenido en caché.
En el momento de emitir este boletín de seguridad, ¿se había divulgado ya esta vulnerabilidad?
No. Microsoft recibió información acerca de esta vulnerabilidad a través de una fuente de divulgación de vulnerabilidades coordinada.
En el momento de publicar este boletín de seguridad, ¿había recibido Microsoft algún informe que indicase que se estaba usando esta vulnerabilidad?
No. En el momento de publicar este boletín de seguridad, Microsoft no había recibido ninguna información que indicara que esta vulnerabilidad se hubiera utilizado para atacar a clientes.
Información sobre la actualización
Herramientas y consejos para la detección e implementación
Central de seguridad
Administre el software y las actualizaciones de seguridad que necesite implementar en servidores, equipos de escritorio y sistemas móviles en su organización. Para obtener más información visite el Centro de administración de actualizaciones de TechNet. El sitio web Microsoft TechNet Security proporciona información adicional acerca de la seguridad de los productos de Microsoft.
Las actualizaciones de seguridad están disponibles en Microsoft Update y Windows Update. También hay actualizaciones de seguridad disponibles en el Centro de descarga de Microsoft. Si realiza una búsqueda de las palabras clave “actualización de seguridad” podrá encontrarlas fácilmente.
Finalmente, las actualizaciones de seguridad se pueden descargar del Catálogo de Microsoft Update. El Catálogo de Microsoft Update ofrece un catálogo en el que se pueden realizar búsquedas del contenido que está disponible a través de Windows Update y Microsoft Update, incluidas las actualizaciones de seguridad, los controladores y los Service Packs. Al realizar la búsqueda con el número del boletín de seguridad (como "MS07-036"), puede agregar todas las actualizaciones aplicables a la cesta (incluidos diferentes idiomas para una actualización) y descargarlas en la carpeta que elija. Para obtener más información sobre el Catálogo de Microsoft Update, vea las preguntas más frecuentes del Catálogo de Microsoft Update.
Consejos para la detección y la implementación
Microsoft ofrece orientación para la detección y la implementación de las actualizaciones de seguridad. Dicha orientación contiene recomendaciones e información que pueden ayudar a los profesionales de TI a comprender el modo de usar varias herramientas para la detección y la implementación de las actualizaciones de seguridad. Para obtener más información, vea el artículo 961747 de Microsoft Knowledge Base.
Microsoft Baseline Security Analyzer
Esta herramienta permite a los administradores examinar sistemas remotos y locales para detectar las actualizaciones de seguridad que faltan así como las configuraciones de seguridad incorrectas más comunes. Para obtener más información acerca de MBSA, visite Microsoft Baseline Security Analyzer.
La tabla siguiente proporciona el resumen de detección MBSA correspondiente a esta actualización de seguridad.
| Software | MBSA |
|---|---|
| Windows XP Service Pack 3 | Sí |
| Windows XP Professional x64 Edition Service Pack 2 | Sí |
| Windows Server 2003 Service Pack 2 | Sí |
| Windows Server 2003 x64 Edition Service Pack 2 | Sí |
| Windows Server 2003 con SP2 para sistemas con Itanium | Sí |
| Windows Vista Service Pack 2 | Sí |
| Windows Vista x64 Edition Service Pack 2 | Sí |
| Windows Server 2008 para sistemas de 32 bits Service Pack 2 | Sí |
| Windows Server 2008 para sistemas x64 Service Pack 2 | Sí |
| Windows Server 2008 para sistemas con Itanium Service Pack 2 | Sí |
| Windows 7 para sistemas de 32 bits y Windows 7 para sistemas de 32 bits Service Pack 1 | Sí |
| Windows 7 para sistemas x64 y Windows 7 para sistemas x64 Service Pack 1 | Sí |
| Windows Server 2008 R2 para sistemas x64 y Windows Server 2008 R2 para sistemas x64 Service Pack 1 | Sí |
| Windows Server 2008 R2 para sistemas con Itanium y Windows Server 2008 R2 para sistemas con Itanium Service Pack 1 | Sí |
Nota Para los clientes que usen software heredado no admitido por la versión más reciente de MBSA, Microsoft Update y Windows Server Update Services: visite Microsoft Baseline Security Analyzer y consulte en la sección acerca del soporte técnico de productos heredados el modo de crear una detección de actualizaciones de seguridad exhaustiva con herramientas heredadas.
Windows Server Update Services
Windows Server Update Services (WSUS) permite a los administradores de TI implementar las actualizaciones de productos de Microsoft más recientes en los equipos que ejecutan el sistema operativo Windows. Para obtener más información acerca de cómo implementar las actualizaciones de seguridad con Windows Server Update Services, vea el artículo de TechNet Windows Server Update Services.
Systems Management Server
En la tabla siguiente se proporciona el resumen de detección e implementación de SMS correspondiente a esta actualización de seguridad.
| Software | SMS 2003 con ITMU | Configuration Manager 2007 |
|---|---|---|
| Windows XP Service Pack 3 | Sí | Sí |
| Windows XP Professional x64 Edition Service Pack 2 | Sí | Sí |
| Windows Server 2003 Service Pack 2 | Sí | Sí |
| Windows Server 2003 x64 Edition Service Pack 2 | Sí | Sí |
| Windows Server 2003 con SP2 para sistemas con Itanium | Sí | Sí |
| Windows Vista Service Pack 2 | Sí | Sí |
| Windows Vista x64 Edition Service Pack 2 | Sí | Sí |
| Windows Server 2008 para sistemas de 32 bits Service Pack 2 | Sí | Sí |
| Windows Server 2008 para sistemas x64 Service Pack 2 | Sí | Sí |
| Windows Server 2008 para sistemas con Itanium Service Pack 2 | Sí | Sí |
| Windows 7 para sistemas de 32 bits y Windows 7 para sistemas de 32 bits Service Pack 1 | Sí | Sí |
| Windows 7 para sistemas x64 y Windows 7 para sistemas x64 Service Pack 1 | Sí | Sí |
| Windows Server 2008 R2 para sistemas x64 y Windows Server 2008 R2 para sistemas x64 Service Pack 1 | Sí | Sí |
| Windows Server 2008 R2 para sistemas con Itanium y Windows Server 2008 R2 para sistemas con Itanium Service Pack 1 | Sí | Sí |
Nota Microsoft dejó de ofrecer soporte técnico a SMS 2.0 el 12 de abril de 2011. Para SMS 2003, Microsoft también dejó de ofrecer soporte técnico a Security Update Inventory Tool (SUIT) el 12 de abril de 2011. Se recomienda a los usuarios que actualicen a System Center Configuration Manager 2007. En el caso de los clientes que permanezcan en SMS 2003 Service Pack 3, Inventory Tool for Microsoft Updates (ITMU) también es una opción.
En cuanto a SMS 2003, SMS puede usar la herramienta SMS 2003 Inventory Tool for Microsoft Updates (ITMU) para detectar actualizaciones de seguridad proporcionadas por Microsoft Update y compatibles con Windows Server Update Services. Para obtener más información acerca de SMS 2003 ITMU, vea SMS 2003 Inventory Tool for Microsoft Updates. Para obtener más información acerca de las herramientas de análisis de SMS, vea SMS 2003 Software Update Scanning Tools. Vea también Descargas para Systems Management Server 2003.
System Center Configuration Manager 2007 usa WSUS 3.0 para la detección de actualizaciones. Para obtener más información acerca de la administración de actualizaciones de software de Configuration Manager 2007, visite System Center Configuration Manager 2007.
Para obtener más información acerca de SMS, visite el sitio web de SMS.
Para obtener más información, consulte el artículo 910723 de Microsoft Knowledge Base: Lista de resumen de los artículos mensuales de consejos para la detección y la implementación.
Evaluador de compatibilidad de aplicaciones y kit de herramientas de compatibilidad de aplicaciones
Las actualizaciones normalmente escriben en los mismos archivos y configuración del Registro necesarios para que se ejecuten las aplicaciones. Esto puede desencadenar incompatibilidades y aumentar el tiempo que dura la implementación de actualizaciones de seguridad. Puede optimizar las pruebas y la validación de las actualizaciones de Windows en las aplicaciones instaladas con los componentes del Evaluador de compatibilidad de actualizaciones incluidos con el Kit de herramientas de compatibilidad de aplicaciones.
El kit de herramientas de compatibilidad de aplicaciones (ACT) contiene las herramientas y la documentación necesarias para evaluar y mitigar los problemas de compatibilidad de aplicaciones antes de implementar Windows Vista, una actualización de Windows, una actualización de seguridad de Microsoft o una nueva versión de Windows Internet Explorer en su entorno.
Implementación de la actualización de seguridad
Software afectado
Para obtener información acerca de la actualización de seguridad específica para su software afectado, haga clic en el vínculo apropiado:
Windows XP (todas las ediciones)
Tabla de referencia
La tabla siguiente contiene la información de actualización de seguridad para este software. Puede encontrar información adicional en la subsección Información sobre la implementación, en esta sección.
| Inclusión en futuros Service Packs | La actualización para este problema se incluirá en un Service Pack o en un conjunto de actualizaciones posterior |
| Implementación | |
| Instalación sin intervención del usuario | Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows XP Service Pack 3: NDP1.1SP1-KB2656353-x86.exe /q |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows XP Service Pack 3: NDP20SP2-KB2656352-x86.exe /q | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows XP Service Pack 3: NDP35SP1-KB2657424-x86.exe /q | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows XP Service Pack 3: NDP40-KB2656351-x86.exe /q | |
| Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows XP Professional x64 Edition Service Pack 2: NDP1.1SP1-KB2656353-x64.exe /q | |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows XP Professional Edition x64 Edition Service Pack 2: NDP20SP2-KB2656352-x64.exe /q | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows XP Professional Edition x64 Edition Service Pack 2: NDP35SP1-KB2657424-x64.exe /q | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows XP Professional x64 Edition Service Pack 2: NDP40-KB2656351-x64.exe /q | |
| Instalación sin reiniciar | Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows XP Service Pack 3: NDP1.1SP1-KB2656353-x86.exe /norestart |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows XP Service Pack 3: NDP20SP2-KB2656352-x86.exe /norestart | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows XP Service Pack 3: NDP35SP1-KB2657424-x86.exe /norestart | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows XP Service Pack 3: NDP40-KB2656351-x86.exe /norestart | |
| Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows XP Professional x64 Edition Service Pack 2: NDP1.1SP1-KB2656353-x64.exe /norestart | |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows XP Professional Edition x64 Edition Service Pack 2: NDP20SP2-KB2656352-x64.exe /norestart | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows XP Professional Edition x64 Edition Service Pack 2: NDP35SP1-KB2657424-x64.exe /norestart | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows XP Professional x64 Edition Service Pack 2: NDP40-KB2656351-x64.exe /norestart | |
| Actualizar archivo de registro | Para Microsoft .NET Framework 1.1 Service Pack 1: NDP1.1SP1-KB2656353-x86-msi.0.log NDP1.1SP1-KB2656353-x86-wrapper.log |
| Para Microsoft .NET Framework 2.0 Service Pack 2: Microsoft .NET Framework 2.0-KB2656352_*-msi0.txt Microsoft .NET Framework 2.0-KB2656352_*.html | |
| Para Microsoft .NET Framework 3.5 Service Pack 1: Microsoft .NET Framework 2.0-KB2657424_*-msi0.txt Microsoft .NET Framework 2.0-KB2657424_*.html | |
| Para Microsoft .NET Framework 4.0: KB2656351_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt KB2656351_*_*.html | |
| Información adicional | Consulte la subsección Herramientas y consejos de detección e implementación |
| Requisito de reinicio | |
| ¿Se requiere reiniciar? | En algunos casos, esta actualización no requiere reiniciar el sistema. Sin embargo, si algún archivo necesario está en uso, habrá que reiniciar el sistema. Si se presenta este comportamiento, aparecerá un mensaje que aconseja reiniciar el sistema. Para reducir las posibilidades de que sea preciso un reinicio, detenga todos los servicios afectados y cierre todas las aplicaciones que puedan usar los archivos afectados antes de instalar la actualización de seguridad. Para obtener más información acerca de los motivos por los que se le puede pedir que reinicie, vea el artículo 887012 de Microsoft Knowledge Base. |
| HotPatching | No aplicable |
| Información sobre la eliminación | Para todas las versiones compatibles de Microsoft .NET Framework, use el elemento Agregar o quitar programas del Panel de control. |
| Información sobre archivos | Vea el artículo 2638420 de Microsoft Knowledge Base |
| Comprobación de las claves del Registro | Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows XP Service Pack 3: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M2656353 "Installed" = DWORD:1 |
| Para Microsoft .NET Framework 2.0 Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2656352 "ThisVersionInstalled" = "Y" | |
| Para Microsoft .NET Framework 3.5 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 Service Pack 1\SP1\KB2657424 "ThisVersionInstalled" = "Y" | |
| Para Microsoft .NET Framework 4.0 en Windows XP Service Pack 3: HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows XP Professional x64 Edition Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" |
Nota La actualización de las versiones compatibles de Windows XP Professional x64 Edition también se aplica a las versiones compatibles de Windows Server 2003 x64 Edition.
Información sobre la implementación
Instalación de la actualización
Al instalar esta actualización de seguridad, el programa de instalación comprueba si uno o más de los archivos que se van a actualizar en el sistema se han actualizado anteriormente mediante una revisión de Microsoft.
Si ya había instalado anteriormente una revisión para actualizar uno de estos archivos, el programa de instalación copia los archivos RTMQFE, SP1QFE o SP2QFE en el sistema. De lo contrario, el programa de instalación copia los archivos RTMQFE, SP1QFE o SP2QFE en el sistema. Las actualizaciones de seguridad pueden no incluir todas las variaciones de estos archivos. Para obtener más información acerca de este comportamiento, vea el artículo 824994 de Microsoft Knowledge Base.
Para obtener más información acerca del programa de instalación, vea el artículo 832475 de Microsoft Knowledge Base.
Para obtener más información acerca de los términos que aparecen en este boletín, como revisión, vea el artículo 824684 de Microsoft Knowledge Base.
Esta actualización de seguridad admite los siguientes parámetros de instalación para Microsoft .NET Framework 1.1 Service Pack 1.
| Parámetro | Descripción |
|---|---|
| /? | Muestra las opciones de la línea de comandos. |
| Modos de instalación | |
| /q | Instalación silenciosa. |
| Opciones de instalación | |
| /I | Instalar (acción predeterminada) |
| /U | Desinstalar |
| /Xp[:ruta de acceso] | Extrae el paquete al directorio especificado. |
| Opciones de reinicio | |
| /norestart | No reinicia cuando termina la instalación. |
| Opciones de registro | |
| /l<Archivo_registro> | Generar archivo de registro |
| /l[d | p | f ] <Archivo_registro> | d: registrar detalles del paquete |
| p: registrar productos afectados | |
| f: registrar archivos incluidos | |
Para obtener más información acerca del programa de instalación, visite el sitio web de MSDN.
Para obtener más información acerca de los términos que aparecen en este boletín, como revisión, vea el artículo 824684 de Microsoft Knowledge Base.
Esta actualización de seguridad admite los siguientes parámetros de instalación para Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5 Service Pack 1 y Microsoft .NET Framework 4.0.
| Parámetro | Descripción |
|---|---|
| /? /h /help | Muestra el cuadro de diálogo de uso. |
| Modos de instalación | |
| /q[n|b|r|f] | Establece el nivel de interfaz de usuario |
| n: sin interfaz de usuario | |
| b: interfaz de usuario básica | |
| r: interfaz de usuario reducida | |
| f: interfaz de usuario completa (valor predeterminado) | |
| Opciones de instalación | |
| /extract [directorio] | Extrae el paquete al directorio especificado. |
| Opciones de reinicio | |
| /norestart | No reinicia cuando termina la instalación. |
| /forcerestart | Siempre reinicia el equipo después de la instalación. |
| /promptrestart | Pregunta al usuario si desea reiniciar si es necesario. |
| Opciones de registro | |
| /l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <Archivo_registro> | Establece las opciones de registro |
| i: mensajes de estado | |
| w: advertencias no graves | |
| e: todos los mensajes de error | |
| a: inicio de acciones | |
| r: registros específicos para la acción | |
| u: solicitud del usuario | |
| c: parámetros iniciales de IU | |
| m: información de falta de memoria o salida grave | |
| o: mensajes de espacio insuficiente en disco | |
| p: propiedades de terminal | |
| v: información detallada | |
| x: información de depuración extra | |
| +: anexar al archivo de registro existente | |
| !: vaciar cada línea al registro | |
| *: registrar toda la información, excepto las opciones v y x | |
| /log <Archivo_registro> | Equivalente a /l* <Archivo_registro> |
Eliminación de la actualización
Esta actualización de seguridad admite los siguientes parámetros de instalación para Microsoft .NET Framework 1.1 Service Pack 1.
| Parámetro | Descripción |
|---|---|
| /? | Muestra las opciones de la línea de comandos. |
| Modos de instalación | |
| /q | Instalación silenciosa. |
| Opciones de instalación | |
| /I | Instalar (acción predeterminada) |
| /U | Desinstalar |
| /Xp[:ruta de acceso] | Extrae el paquete al directorio especificado. |
| Opciones de reinicio | |
| /norestart | No reinicia cuando termina la instalación. |
| Opciones de registro | |
| /l<Archivo_registro> | Generar archivo de registro |
| /l[d | p | f ] <Archivo_registro> | d: registrar detalles del paquete |
| p: registrar productos afectados | |
| f: registrar archivos incluidos | |
Esta actualización de seguridad admite los siguientes parámetros de instalación para Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5 Service Pack 1 y Microsoft .NET Framework 4.0.
| Parámetro | Descripción |
|---|---|
| /? /h /help | Muestra el cuadro de diálogo de uso. |
| Modos de instalación | |
| /q[n|b|r|f] | Establece el nivel de interfaz de usuario |
| n: sin interfaz de usuario | |
| b: interfaz de usuario básica | |
| r: interfaz de usuario reducida | |
| f: interfaz de usuario completa (valor predeterminado) | |
| Opciones de instalación | |
| /extract [directorio] | Extrae el paquete al directorio especificado. |
| Opciones de reinicio | |
| /norestart | No reinicia cuando termina la instalación. |
| /forcerestart | Siempre reinicia el equipo después de la instalación. |
| /promptrestart | Pregunta al usuario si desea reiniciar si es necesario. |
| Opciones de registro | |
| /l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <Archivo_registro> | Establece las opciones de registro |
| i: mensajes de estado | |
| w: advertencias no graves | |
| e: todos los mensajes de error | |
| a: inicio de acciones | |
| r: registros específicos para la acción | |
| u: solicitud del usuario | |
| c: parámetros iniciales de IU | |
| m: información de falta de memoria o salida grave | |
| o: mensajes de espacio insuficiente en disco | |
| p: propiedades de terminal | |
| v: información detallada | |
| x: información de depuración extra | |
| +: anexar al archivo de registro existente | |
| !: vaciar cada línea al registro | |
| *: registrar toda la información, excepto las opciones v y x | |
| /log <Archivo_registro> | Equivalente a /l* <Archivo_registro> |
Comprobación de que se ha aplicado la actualización
- Microsoft Baseline Security Analyzer
Para comprobar que una actualización de seguridad se ha aplicado en un sistema afectado, puede tratar de usar la herramienta Baseline Security Analyzer (MBSA) de Microsoft. Consulte la sección Herramientas y consejos de detección e implementación, anteriormente en este boletín, para obtener más información.
- Comprobación de la versión del archivo
Puesto que existen varias ediciones de Microsoft Windows, los pasos que se indican a continuación pueden ser diferentes en su sistema. En tal caso, vea la documentación del producto para ejecutar los pasos necesarios.
- Haga clic en Inicio y, después, en Buscar.
- En el panel Resultados de la búsqueda, haga clic en Todos los archivos y carpetas del Asistente para búsqueda.
- En el cuadro Todo o parte del nombre de archivo , escriba un nombre de archivo de la tabla de información de archivos correspondiente y, a continuación, haga clic en Buscar.
- En la lista de archivos, haga clic con el botón secundario del mouse en un nombre de archivo de la tabla de información de archivos correspondiente y, después, haga clic en Propiedades.
Nota Según la edición del sistema operativo o de los programas instalados, cabe la posibilidad de que algunos archivos enumerados en la tabla de información de archivos no estén instalados. - En la ficha Versión, determine la versión del archivo instalado en el sistema por comparación con la versión documentada en la tabla de información de archivos correspondiente.
Nota Los atributos distintos a la versión del archivo pueden cambiar durante la instalación. La comparación de otros atributos de los archivos con los datos de la tabla de información de archivos no constituye un método apropiado para comprobar que se haya aplicado la actualización. Además, en determinados casos, el nombre de los archivos se puede cambiar durante la instalación. Si no aparece información de la versión o del archivo, recurra a otro de los métodos disponibles para comprobar la instalación de la actualización.
- Comprobación de las claves del Registro
También puede comprobar los archivos que ha instalado esta actualización de seguridad si consulta las claves del Registro enumeradas en Tabla de referencias de esta sección.
Estas claves del Registro pueden no contener una lista completa de archivos instalados. Además, estas claves del Registro pueden no crearse correctamente si el administrador o un OEM integran o incorporan esta actualización de seguridad en los archivos fuente de instalación de Windows.
Windows Server 2003 (todas las ediciones)
Tabla de referencia
La tabla siguiente contiene la información de actualización de seguridad para este software. Puede encontrar información adicional en la subsección Información sobre la implementación, en esta sección.
| Inclusión en futuros Service Packs | La actualización para este problema se incluirá en un Service Pack o en un conjunto de actualizaciones posterior |
| Implementación | |
| Instalación sin intervención del usuario | Para Microsoft .NET Framework 1.1 Service Pack 1 en sistemas Windows Server 2003 de 32 bits: WindowsServer2003-KB2656358-x86.exe /quiet |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Server 2003 Service Pack 2: NDP20SP2-KB2656352-x86.exe /q | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Server 2003 Service Pack 2: NDP35SP1-KB2657424-x86.exe /q | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2003 Service Pack 2: NDP40-KB2656351-x86.exe /q | |
| Para Microsoft .NET Framework 1.1 Service Pack 1 en sistemas x64 Windows Server 2003: NDP1.1SP1-KB2656353-x64.exe /quiet | |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Server 2003 x64 Edition Service Pack 2: NDP20SP2-KB2656352-x64.exe /q | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Server 2003 x64 Edition Service Pack 2: NDP35SP1-KB2657424-x64.exe /q | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2003 x64 Edition Service Pack 2: NDP40-KB2656351-x64.exe /q | |
| Para Microsoft .NET Framework 1.1 Service Pack 1 en sistemas Windows Server 2003 con Itanium: NDP1.1SP1-KB2656353-ia64.exe /quiet | |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Server 2003 con SP2 para sistemas con Itanium: NDP20SP2-KB2656352-ia64.exe /q | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Server 2003 con SP2 para sistemas con Itanium: NDP35SP1-KB2657424-ia64.exe /q | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2003 con SP2 para sistemas con Itanium: NDP40-KB2656351-ia64.exe /q | |
| Instalación sin reiniciar | Para Microsoft .NET Framework 1.1 Service Pack 1 en sistemas Windows Server 2003 de 32 bits: WindowsServer2003-KB2656358-x86.exe /norestart |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Server 2003 Service Pack 2: NDP20SP2-KB2656352-x86.exe /norestart | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Server 2003 Service Pack 2: NDP35SP1-KB2657424-x86.exe /norestart | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2003 Service Pack 2: NDP40-KB2656351-x86.exe /norestart | |
| Para Microsoft .NET Framework 1.1 Service Pack 1 en sistemas x64 Windows Server 2003: NDP1.1SP1-KB2656353-x64.exe /norestart | |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Server 2003 x64 Edition Service Pack 2: NDP20SP2-KB2656352-x64.exe /norestart | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Server 2003 x64 Edition Service Pack 2: NDP35SP1-KB2657424-x64.exe /norestart | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2003 x64 Edition Service Pack 2: NDP40-KB2656351-x64.exe /norestart | |
| Para Microsoft .NET Framework 1.1 Service Pack 1 en sistemas Windows Server 2003 con Itanium: NDP1.1SP1-KB2656353-ia64.exe /norestart | |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Server 2003 con SP2 para sistemas con Itanium: NDP20SP2-KB2656352-ia64.exe /norestart | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Server 2003 con SP2 para sistemas con Itanium: NDP35SP1-KB2657424-ia64.exe /norestart | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2003 con SP2 para sistemas con Itanium: NDP40-KB2656351-ia64.exe /norestart | |
| Actualizar archivo de registro | Para Microsoft .NET Framework 1.1 Service Pack 1 en sistemas Windows Server 2003 de 32 bits: KB2656358.log |
| Para Microsoft .NET Framework 1.1 Service Pack 1 en sistemas Windows Server 2003 x64 y con Itanium: NDP1.1SP1-KB2656353-x86-msi.0.log NDP1.1SP1-KB2656353-x86-wrapper.log | |
| Para Microsoft .NET Framework 2.0 Service Pack 2: Microsoft .NET Framework 2.0-KB2656352_*-msi0.txt Microsoft .NET Framework 2.0-KB2656352_*.html | |
| Para Microsoft .NET Framework 3.5 Service Pack 1: Microsoft .NET Framework 2.0-KB2657424_*-msi0.txt Microsoft .NET Framework 2.0-KB2657424_*.html | |
| Para Microsoft .NET Framework 4.0: KB2656351_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt KB2656351_*_*.html | |
| Información adicional | Vea la subsección Herramientas y consejos de detección e implementación |
| Requisito de reinicio | |
| ¿Se requiere reiniciar? | En algunos casos, esta actualización no requiere reiniciar el sistema. Sin embargo, si algún archivo necesario está en uso, habrá que reiniciar el sistema. Si se presenta este comportamiento, aparecerá un mensaje que aconseja reiniciar el sistema. Para reducir las posibilidades de que sea preciso un reinicio, detenga todos los servicios afectados y cierre todas las aplicaciones que puedan usar los archivos afectados antes de instalar la actualización de seguridad. Para obtener más información acerca de los motivos por los que se le puede pedir que reinicie, vea el artículo 887012 de Microsoft Knowledge Base. |
| HotPatching | Esta actualización de seguridad no admite HotPatching. Para obtener más información acerca de Hotpatching, vea el artículo 897341 de Microsoft Knowledge Base. |
| Información sobre la eliminación | Para todas las versiones compatibles de Microsoft .NET Framework, use el elemento Agregar o quitar programas del Panel de control. |
| Información sobre archivos | Vea el artículo 2638420 de Microsoft Knowledge Base |
| Comprobación de las claves del Registro | Para Microsoft .NET Framework 1.1 Service Pack 1 en sistemas Windows Server 2003 de 32 bits: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2656358\Filelist |
| Para Microsoft .NET Framework 1.1 Service Pack 1 en sistemas Windows Server 2003 x64 y con Itanium: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M2656353 "Installed" = dword:1 | |
| Para Microsoft .NET Framework 2.0 Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2656352 "ThisVersionInstalled" = "Y" | |
| Para Microsoft .NET Framework 3.5 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 Service Pack 1\SP1\KB2657424 "ThisVersionInstalled" = "Y" | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2003 Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2003 x64 Edition Service Pack 2 y Windows Server 2003 para sistemas con Itanium Edition Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" |
Nota La actualización de las versiones compatibles de Windows Server 2003 x64 Edition también se aplica a las versiones compatibles de Windows XP Professional x64 Edition.
Información sobre la implementación
Instalación de la actualización
Al instalar esta actualización de seguridad, el programa de instalación comprueba si uno o más de los archivos que se van a actualizar en el sistema se han actualizado anteriormente mediante una revisión de Microsoft.
Si ya había instalado anteriormente una revisión para actualizar uno de estos archivos, el programa de instalación copia los archivos RTMQFE, SP1QFE o SP2QFE en el sistema. De lo contrario, el programa de instalación copia los archivos RTMQFE, SP1QFE o SP2QFE en el sistema. Las actualizaciones de seguridad pueden no incluir todas las variaciones de estos archivos. Para obtener más información acerca de este comportamiento, vea el artículo 824994 de Microsoft Knowledge Base.
Para obtener más información acerca del programa de instalación, vea el artículo 832475 de Microsoft Knowledge Base.
Para obtener más información acerca de los términos que aparecen en este boletín, como revisión, vea el artículo 824684 de Microsoft Knowledge Base.
Esta actualización de seguridad admite los siguientes parámetros de instalación para Microsoft .NET Framework 1.1 Service Pack 1 en Windows Server 2003 Service Pack 2.
| Parámetro | Descripción |
|---|---|
| /help | Muestra las opciones de la línea de comandos. |
| Modos de instalación | |
| /passive | Modo de instalación desatendida. No es necesaria la intervención del usuario, aunque se muestra el estado de la instalación. Si es preciso reiniciar al final de la instalación, se presentará un cuadro de diálogo que muestra una advertencia con temporizador en la que se indica que el equipo se reiniciará al cabo de 30 segundos. |
| /quiet | Modo silencioso. Es igual que el modo desatendido, pero no se muestran mensajes de estado ni de error. |
| Opciones de instalación | |
| /forceappsclose | Obliga a otros programas a cerrarse cuando se apaga el equipo. |
| /nobackup | No hacer una copia de seguridad de los archivos que se van a desinstalar. |
| /overwriteoem | Sobrescribir los archivos OEM sin preguntar. |
| /integrate:ruta de acceso | Integra las actualizaciones de software en los archivos origen de la instalación de Windows que se encuentran en la ruta de acceso especificada. Nota: ruta de acceso hace referencia a la carpeta que contiene la carpeta i386. |
| /ER | Habilita la generación de informes de error extendidos. |
| /d:ruta de acceso | Especifica un directorio de copia de seguridad para la instalación de Service Pack de Windows. :ruta de acceso indica la carpeta del destino de los archivos de copia de seguridad. La ubicación de copia de seguridad predeterminada es %Systemdrive%\$ntservicepackuninstall$. |
| /extract[:ruta de acceso] | Extrae los archivos sin iniciar la instalación. Si no se incluye ":ruta de acceso", se le pedirá la ruta de acceso de una carpeta de destino para extraer los archivos. Si se usa ":ruta de acceso", los archivos se extraen en la carpeta de destino especificada. |
| /hotpatch:disable | Deshabilita la funcionalidad de Hotpatching e instala sólo la revisión en frío. |
| Opciones de reinicio | |
| /norestart | No reinicia cuando termina la instalación. |
| /forcerestart | Reinicia el equipo después de la instalación y obliga a otras aplicaciones a cerrarse cuando se apaga el equipo sin guardar antes los archivos abiertos. |
| /warnrestart | Presenta un cuadro de diálogo que muestra una advertencia con temporizador en la que se indica al usuario que el equipo se reiniciará al cabo de x segundos. (El valor predeterminado es 30 segundos.) Está diseñado para ser utilizado con los parámetros /quiet o /passive. |
| /promptrestart | Muestra un cuadro de diálogo que el que se pide al usuario local que permita un reinicio. |
| Opciones de registro | |
| /log:ruta de acceso | Permite la redirección de los archivos de registro de instalación. |
| /verbose | Habilita el registro detallado. Crea el archivo %Windir%\CabBuild.log durante la instalación. El registro incluye el detalle de los archivos que se copian. El uso de este parámetro puede provocar que la instalación resulte más lenta. |
Nota Estos parámetros pueden combinarse en el mismo comando. Para mantener la compatibilidad con productos anteriores, esta actualización de seguridad también admite muchos de los parámetros de instalación que usa la versión anterior del programa de instalación. Para obtener más información acerca de los parámetros de instalación admitidos, vea el artículo 262841 de Microsoft Knowledge Base.
Esta actualización de seguridad admite los siguientes parámetros de instalación en Microsoft .NET Framework 1.1 Service Pack 1 en Windows Server 2003 x64 Edition Service Pack 2 y Windows Server 2003 para sistemas con Itanium Edition Service Pack 2.
| Parámetro | Descripción |
|---|---|
| /? | Muestra las opciones de la línea de comandos. |
| Modos de instalación | |
| /q | Instalación silenciosa. |
| Opciones de instalación | |
| /I | Instalar (acción predeterminada) |
| /U | Desinstalar |
| /Xp[:ruta de acceso] | Extrae el paquete al directorio especificado. |
| Opciones de reinicio | |
| /norestart | No reinicia cuando termina la instalación. |
| Opciones de registro | |
| /l<Archivo_registro> | Generar archivo de registro |
| /l[d | p | f ] <Archivo_registro> | d: registrar detalles del paquete |
| p: registrar productos afectados | |
| f: registrar archivos incluidos | |
Para obtener más información acerca del programa de instalación, visite el sitio web de MSDN.
Para obtener más información acerca de los términos que aparecen en este boletín, como revisión, vea el artículo 824684 de Microsoft Knowledge Base.
Esta actualización de seguridad admite los siguientes parámetros de instalación para Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5 Service Pack 1 y Microsoft .NET Framework 4.0.
| Parámetro | Descripción |
|---|---|
| /? /h /help | Muestra el cuadro de diálogo de uso. |
| Modos de instalación | |
| /q[n|b|r|f] | Establece el nivel de interfaz de usuario |
| n: sin interfaz de usuario | |
| b: interfaz de usuario básica | |
| r: interfaz de usuario reducida | |
| f: interfaz de usuario completa (valor predeterminado) | |
| Opciones de instalación | |
| /extract [directorio] | Extrae el paquete al directorio especificado. |
| Opciones de reinicio | |
| /norestart | No reinicia cuando termina la instalación. |
| /forcerestart | Siempre reinicia el equipo después de la instalación. |
| /promptrestart | Pregunta al usuario si desea reiniciar si es necesario. |
| Opciones de registro | |
| /l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <Archivo_registro> | Establece las opciones de registro |
| i: mensajes de estado | |
| w: advertencias no graves | |
| e: todos los mensajes de error | |
| a: inicio de acciones | |
| r: registros específicos para la acción | |
| u: solicitud del usuario | |
| c: parámetros iniciales de IU | |
| m: información de falta de memoria o salida grave | |
| o: mensajes de espacio insuficiente en disco | |
| p: propiedades de terminal | |
| v: información detallada | |
| x: información de depuración extra | |
| +: anexar al archivo de registro existente | |
| !: vaciar cada línea al registro | |
| *: registrar toda la información, excepto las opciones v y x | |
| /log <Archivo_registro> | Equivalente a /l* <Archivo_registro> |
Eliminación de la actualización
Esta actualización de seguridad admite los siguientes parámetros de instalación para Microsoft .NET Framework 1.1 Service Pack 1 en Windows Server 2003 Service Pack 2.
| Parámetro | Descripción |
|---|---|
| /help | Muestra las opciones de la línea de comandos. |
| Modos de instalación | |
| /passive | Modo de instalación desatendida. No es necesaria la intervención del usuario, aunque se muestra el estado de la instalación. Si es preciso reiniciar al final de la instalación, se presentará un cuadro de diálogo que muestra una advertencia con temporizador en la que se indica que el equipo se reiniciará al cabo de 30 segundos. |
| /quiet | Modo silencioso. Es igual que el modo desatendido, pero no se muestran mensajes de estado ni de error. |
| Opciones de instalación | |
| /forceappsclose | Obliga a otros programas a cerrarse cuando se apaga el equipo. |
| /nobackup | No hacer una copia de seguridad de los archivos que se van a desinstalar. |
| /overwriteoem | Sobrescribir los archivos OEM sin preguntar. |
| /integrate:ruta de acceso | Integra las actualizaciones de software en los archivos origen de la instalación de Windows que se encuentran en la ruta de acceso especificada. Nota: ruta de acceso hace referencia a la carpeta que contiene la carpeta i386. |
| /ER | Habilita la generación de informes de error extendidos. |
| /d:ruta de acceso | Especifica un directorio de copia de seguridad para la instalación de Service Pack de Windows. :ruta de acceso indica la carpeta del destino de los archivos de copia de seguridad. La ubicación de copia de seguridad predeterminada es %Systemdrive%\$ntservicepackuninstall$. |
| /extract[:ruta de acceso] | Extrae los archivos sin iniciar la instalación. Si no se incluye ":ruta de acceso", se le pedirá la ruta de acceso de una carpeta de destino para extraer los archivos. Si se usa ":ruta de acceso", los archivos se extraen en la carpeta de destino especificada. |
| /hotpatch:disable | Deshabilita la funcionalidad de Hotpatching e instala sólo la revisión en frío. |
| Opciones de reinicio | |
| /norestart | No reinicia cuando termina la instalación. |
| /forcerestart | Reinicia el equipo después de la instalación y obliga a otras aplicaciones a cerrarse cuando se apaga el equipo sin guardar antes los archivos abiertos. |
| /warnrestart | Presenta un cuadro de diálogo que muestra una advertencia con temporizador en la que se indica al usuario que el equipo se reiniciará al cabo de x segundos. (El valor predeterminado es 30 segundos.) Está diseñado para ser utilizado con los parámetros /quiet o /passive. |
| /promptrestart | Muestra un cuadro de diálogo que el que se pide al usuario local que permita un reinicio. |
| Opciones de registro | |
| /log:ruta de acceso | Permite la redirección de los archivos de registro de instalación. |
| /verbose | Habilita el registro detallado. Crea el archivo %Windir%\CabBuild.log durante la instalación. El registro incluye el detalle de los archivos que se copian. El uso de este parámetro puede provocar que la instalación resulte más lenta. |
Esta actualización de seguridad admite los siguientes parámetros de instalación para Microsoft .NET Framework 1.1 Service Pack 1 en Windows Server 2003 x64 Edition Service Pack 2 y Windows Server 2003 para sistemas con Itanium Edition Service Pack 2.
| Parámetro | Descripción |
|---|---|
| /? | Muestra las opciones de la línea de comandos. |
| Modos de instalación | |
| /q | Instalación silenciosa. |
| Opciones de instalación | |
| /I | Instalar (acción predeterminada) |
| /U | Desinstalar |
| /Xp[:ruta de acceso] | Extrae el paquete al directorio especificado. |
| Opciones de reinicio | |
| /norestart | No reinicia cuando termina la instalación. |
| Opciones de registro | |
| /l<Archivo_registro> | Generar archivo de registro |
| /l[d | p | f ] <Archivo_registro> | d: registrar detalles del paquete |
| p: registrar productos afectados | |
| f: registrar archivos incluidos | |
Esta actualización de seguridad admite los siguientes parámetros de instalación para Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5 Service Pack 1 y Microsoft .NET Framework 4.0.
| Parámetro | Descripción |
|---|---|
| /? /h /help | Muestra el cuadro de diálogo de uso. |
| Modos de instalación | |
| /q[n|b|r|f] | Establece el nivel de interfaz de usuario |
| n: sin interfaz de usuario | |
| b: interfaz de usuario básica | |
| r: interfaz de usuario reducida | |
| f: interfaz de usuario completa (valor predeterminado) | |
| Opciones de instalación | |
| /extract [directorio] | Extrae el paquete al directorio especificado. |
| Opciones de reinicio | |
| /norestart | No reinicia cuando termina la instalación. |
| /forcerestart | Siempre reinicia el equipo después de la instalación. |
| /promptrestart | Pregunta al usuario si desea reiniciar si es necesario. |
| Opciones de registro | |
| /l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <Archivo_registro> | Establece las opciones de registro |
| i: mensajes de estado | |
| w: advertencias no graves | |
| e: todos los mensajes de error | |
| a: inicio de acciones | |
| r: registros específicos para la acción | |
| u: solicitud del usuario | |
| c: parámetros iniciales de IU | |
| m: información de falta de memoria o salida grave | |
| o: mensajes de espacio insuficiente en disco | |
| p: propiedades de terminal | |
| v: información detallada | |
| x: información de depuración extra | |
| +: anexar al archivo de registro existente | |
| !: vaciar cada línea al registro | |
| *: registrar toda la información, excepto las opciones v y x | |
| /log <Archivo_registro> | Equivalente a /l* <Archivo_registro> |
Comprobación de que se ha aplicado la actualización
- Microsoft Baseline Security Analyzer
Para comprobar que una actualización de seguridad se ha aplicado en un sistema afectado, puede tratar de usar la herramienta Baseline Security Analyzer (MBSA) de Microsoft. Consulte la sección Herramientas y consejos de detección e implementación, anteriormente en este boletín, para obtener más información.
- Comprobación de la versión del archivo
Puesto que existen varias ediciones de Microsoft Windows, los pasos que se indican a continuación pueden ser diferentes en su sistema. En tal caso, vea la documentación del producto para ejecutar los pasos necesarios.
- Haga clic en Inicio y, después, en Buscar.
- En el panel Resultados de la búsqueda, haga clic en Todos los archivos y carpetas del Asistente para búsqueda.
- En el cuadro Todo o parte del nombre de archivo , escriba un nombre de archivo de la tabla de información de archivos correspondiente y, a continuación, haga clic en Buscar.
- En la lista de archivos, haga clic con el botón secundario del mouse en un nombre de archivo de la tabla de información de archivos correspondiente y, después, haga clic en Propiedades.
Nota Según la edición del sistema operativo o de los programas instalados, cabe la posibilidad de que algunos archivos enumerados en la tabla de información de archivos no estén instalados. - En la ficha Versión, determine la versión del archivo instalado en el sistema por comparación con la versión documentada en la tabla de información de archivos correspondiente.
Nota Los atributos distintos a la versión del archivo pueden cambiar durante la instalación. La comparación de otros atributos de los archivos con los datos de la tabla de información de archivos no constituye un método apropiado para comprobar que se haya aplicado la actualización. Además, en determinados casos, el nombre de los archivos se puede cambiar durante la instalación. Si no aparece información de la versión o del archivo, recurra a otro de los métodos disponibles para comprobar la instalación de la actualización.
- Comprobación de las claves del Registro
También puede comprobar los archivos que ha instalado esta actualización de seguridad si consulta las claves del Registro enumeradas en Tabla de referencias de esta sección.
Estas claves del Registro pueden no contener una lista completa de archivos instalados. Además, estas claves del Registro pueden no crearse correctamente si el administrador o un OEM integran o incorporan esta actualización de seguridad en los archivos fuente de instalación de Windows.
Windows Vista (todas las ediciones)
Tabla de referencia
La tabla siguiente contiene la información de actualización de seguridad para este software. Puede encontrar información adicional en la subsección Información sobre la implementación, en esta sección.
| Inclusión en futuros Service Packs | La actualización para este problema se incluirá en un Service Pack o en un conjunto de actualizaciones posterior |
| Implementación | |
| Instalación sin intervención del usuario | Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Vista Service Pack 2: NDP1.1sp1-KB2656353-X86.exe /q |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Vista Service Pack 2: Windows6.0-KB2656362-x86.msu /quiet | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Vista Service Pack 2: NDP35sp1-KB2657424-x86.exe /q | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Vista Service Pack 2: NDP40-KB2656351-x86.exe /q | |
| Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Vista x64 Edition Service Pack 2: NDP1.1sp1-KB2656353-X86.exe /q | |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Vista x64 Edition Service Pack 2: Windows6.0-KB2656362-x64.msu /quiet | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Vista x64 Edition Service Pack 2: NDP35sp1-KB2657424-x64.exe /q | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Vista x64 Edition Service Pack 2: NDP40-KB2656351-x64.exe /q | |
| Instalación sin reiniciar | Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Vista Service Pack 2: NDP1.1sp1-KB2656353-X86.exe /norestart |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Vista Service Pack 2: Windows6.0-KB2656362-x86.msu /quiet /norestart | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Vista Service Pack 2: NDP35sp1-KB2657424-x86.exe /norestart | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Vista Service Pack 2: NDP40-KB2656351-x86.exe /norestart | |
| Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Vista x64 Edition Service Pack 2: NDP1.1sp1-KB2656353-X86.exe /norestart | |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Vista x64 Edition Service Pack 2: Windows6.0-KB2656362-x64.msu /quiet /norestart | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Vista x64 Edition Service Pack 2: NDP35sp1-KB2657424-x64.exe /norestart | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Vista x64 Edition Service Pack 2: NDP40-KB2656351-x64.exe /norestart | |
| Información adicional | Vea la subsección Herramientas y consejos de detección e implementación |
| Requisito de reinicio | |
| ¿Se requiere reiniciar? | Esta actualización no requiere reinicio. El programa instalador detiene los servicios necesarios, aplica la actualización y los reinicia. Sin embargo, si los servicios necesarios no pueden detenerse por algún motivo, o si algún archivo necesario está en uso, será preciso reiniciar el sistema. Si se presenta este comportamiento, aparecerá un mensaje que aconseja reiniciar el sistema. |
| HotPatching | No aplicable. |
| Información sobre la eliminación | Para desinstalar una actualización instalada por WUSA, haga clic en Panel de control y, a continuación, en Seguridad. En Windows Update, haga clic en Ver actualizaciones instaladas y selecciónela en la lista de actualizaciones. |
| Información sobre archivos | Vea el artículo 2638420 de Microsoft Knowledge Base |
| Comprobación de las claves del Registro | Para Microsoft .NET Framework 1.1 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M2656353 "Installed" = dword:1 |
| Para Microsoft .NET Framework 2.0 Service Pack 2: No existe una clave del Registro para validar la presencia de esta actualización. | |
| Para Microsoft .NET Framework 3.5 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 Service Pack 1\SP1\KB2657424 "ThisVersionInstalled" = "Y" | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Vista Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Vista x64 Edition Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" |
Información sobre la implementación
Instalación de la actualización
Para obtener más información acerca de los términos que aparecen en este boletín, como revisión, vea el artículo 824684 de Microsoft Knowledge Base.
Instalar la actualización para Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353)
Esta actualización de seguridad admite los parámetros de instalación que se indican a continuación.
| Parámetro | Descripción |
|---|---|
| /? | Muestra las opciones de la línea de comandos. |
| Modos de instalación | |
| /q | Instalación silenciosa. |
| Opciones de instalación | |
| /I | Instalar (acción predeterminada) |
| /U | Desinstalar |
| /Xp[:ruta de acceso] | Extrae el paquete al directorio especificado. |
| Opciones de reinicio | |
| /norestart | No reinicia cuando termina la instalación. |
| Opciones de registro | |
| /l<Archivo_registro> | Generar archivo de registro |
| /l[d | p | f ] <Archivo_registro> | d: registrar detalles del paquete |
| p: registrar productos afectados | |
| f: registrar archivos incluidos | |
Para obtener más información acerca del programa de instalación, visite el sitio web de MSDN.
Para obtener más información acerca de los términos que aparecen en este boletín, como revisión, vea el artículo 824684 de Microsoft Knowledge Base.
Instalar la actualización para Microsoft .NET Framework 2.0 Service Pack 2 (KB2656362)
Esta actualización de seguridad admite los siguientes parámetros de instalación para Microsoft .NET Framework 2.0 Service Pack 2.
| Parámetro | Descripción |
|---|---|
| /?, /h, /help | Muestra ayuda sobre los parámetros admitidos. |
| /quiet | Suprime la pantalla de estado o los mensajes de error. |
| /norestart | Cuando se combina con /quiet, el sistema no se reiniciará después de la instalación, incluso si se necesita un reinicio para terminar la instalación. |
Instalar la actualización para Microsoft .NET Framework 3.5 Service Pack 1 y Microsoft .NET Framework 4 (KB2572063)
Esta actualización de seguridad admite los siguientes parámetros de instalación para Microsoft .NET Framework 3.5 Service Pack 1 y Microsoft .NET Framework 4.0.
| Parámetro | Descripción |
|---|---|
| /? /h /help | Muestra el cuadro de diálogo de uso. |
| Modos de instalación | |
| /q[n|b|r|f] | Establece el nivel de interfaz de usuario |
| n: sin interfaz de usuario | |
| b: interfaz de usuario básica | |
| r: interfaz de usuario reducida | |
| f: interfaz de usuario completa (valor predeterminado) | |
| Opciones de instalación | |
| /extract [directorio] | Extrae el paquete al directorio especificado. |
| Opciones de reinicio | |
| /norestart | No reinicia cuando termina la instalación. |
| /forcerestart | Siempre reinicia el equipo después de la instalación. |
| /promptrestart | Pregunta al usuario si desea reiniciar si es necesario. |
| Opciones de registro | |
| /l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <Archivo_registro> | Establece las opciones de registro |
| i: mensajes de estado | |
| w: advertencias no graves | |
| e: todos los mensajes de error | |
| a: inicio de acciones | |
| r: registros específicos para la acción | |
| u: solicitud del usuario | |
| c: parámetros iniciales de IU | |
| m: información de falta de memoria o salida grave | |
| o: mensajes de espacio insuficiente en disco | |
| p: propiedades de terminal | |
| v: información detallada | |
| x: información de depuración extra | |
| +: anexar al archivo de registro existente | |
| !: vaciar cada línea al registro | |
| *: registrar toda la información, excepto las opciones v y x | |
| /log <Archivo_registro> | Equivalente a /l* <Archivo_registro> |
Comprobación de que se ha aplicado la actualización
- Microsoft Baseline Security Analyzer
Para comprobar que una actualización de seguridad se ha aplicado en un sistema afectado, puede tratar de usar la herramienta Baseline Security Analyzer (MBSA) de Microsoft. Consulte la sección Herramientas y consejos de detección e implementación, anteriormente en este boletín, para obtener más información.
- Comprobación de la versión del archivo
Puesto que existen varias ediciones de Microsoft Windows, los pasos que se indican a continuación pueden ser diferentes en su sistema. En tal caso, vea la documentación del producto para ejecutar los pasos necesarios.
- Haga clic en Inicio y, a continuación, escriba un nombre de archivo de actualización en el cuadro Iniciar búsqueda.
- Cuando el archivo aparezca en Programas, haga clic con el botón secundario en el nombre de archivo y, a continuación, haga clic en Propiedades.
- En la ficha General, compare el tamaño de archivo con las tablas de información de archivo que se han proporcionado en el artículo de KB del boletín.
Nota Según la edición del sistema operativo o de los programas instalados, cabe la posibilidad de que algunos archivos enumerados en la tabla de información de archivos no estén instalados. - También puede hacer clic en la ficha Detalles y comparar la información, como la versión de archivo y la fecha de modificación, con las tablas de información de archivo que se han proporcionado en el artículo de KB del boletín.
Nota Los atributos distintos a la versión del archivo pueden cambiar durante la instalación. La comparación de otros atributos de los archivos con los datos de la tabla de información de archivos no constituye un método apropiado para comprobar que se haya aplicado la actualización. Además, en determinados casos, el nombre de los archivos se puede cambiar durante la instalación. Si no aparece información de la versión o del archivo, recurra a otro de los métodos disponibles para comprobar la instalación de la actualización. - Finalmente, también puede hacer clic en la ficha Versiones anteriores y comparar la información de archivo de la versión anterior del archivo con la información de archivo de la versión nueva o actualizada del archivo.
Windows Server 2008 (todas las ediciones)
Tabla de referencia
La tabla siguiente contiene la información de actualización de seguridad para este software. Puede encontrar información adicional en la subsección Información sobre la implementación, en esta sección.
| Inclusión en futuros Service Packs | La actualización para este problema se incluirá en un Service Pack o en un conjunto de actualizaciones posterior |
| Implementación | |
| Instalación sin intervención del usuario | Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Server 2008 para sistemas de 32 bits Service Pack 2*: NDP1.1sp1-KB2656353-X86.exe /q |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Server 2008 para sistemas de 32 bits Service Pack 2: Windows6.0-KB2656362-x86.msu /quiet | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Server 2008 para sistemas de 32 bits Service Pack 2: NDP35SP1-KB2657424-x86.exe /q | |
| Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2008 para sistemas de 32 bits Service Pack 2: NDP40-KB2656351-x86.exe /q | |
| Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Server 2008 para sistemas x64 Service Pack 2*: NDP1.1sp1-KB2656353-X86.exe /q | |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Server 2008 para sistemas x64 Service Pack 2: Windows6.0-KB2656362-x64.msu /quiet | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Server 2008 para sistemas x64 Service Pack 2: NDP35SP1-KB2657424-x64.exe /q | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2008 para sistemas x64 Service Pack 2: NDP40-KB2656351-x64.exe /q | |
| Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Server 2008 para sistemas con Itanium Service Pack 2*: NDP1.1sp1-KB2656353-X86.exe /q | |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Server 2008 con SP2 para sistemas con Itanium: Windows6.0-KB2656362-ia64.msu /quiet | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Server 2008 con SP2 para sistemas con Itanium: NDP35SP1-KB2657424-ia64.exe /q | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2008 para sistemas con Itanium Service Pack 2: NDP40-KB2656351-ia64.exe /q | |
| Instalación sin reiniciar | Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Server 2008 para sistemas de 32 bits Service Pack 2*: NDP1.1sp1-KB2656353-X86.exe /norestart |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Server 2008 para sistemas de 32 bits Service Pack 2: Windows6.0-KB2656362-x86.msu /quiet /norestart | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Server 2008 para sistemas de 32 bits Service Pack 2: NDP35SP1-KB2657424-x86.exe /norestart | |
| Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2008 para sistemas de 32 bits Service Pack 2: NDP40-KB2656351-x86.exe /norestart | |
| Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Server 2008 para sistemas x64 Service Pack 2*: NDP1.1sp1-KB2656353-X86.exe /norestart | |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Server 2008 para sistemas x64 Service Pack 2: Windows6.0-KB2656362-x64.msu /quiet /norestart | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Server 2008 para sistemas x64 Service Pack 2: NDP35SP1-KB2657424-x64.exe /norestart | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2008 para sistemas x64 Service Pack 2: NDP40-KB2656351-x64.exe /norestart | |
| Para Microsoft .NET Framework 1.1 Service Pack 1 cuando está instalado en Windows Server 2008 para sistemas con Itanium Service Pack 2*: NDP1.1sp1-KB2656353-X86.exe /norestart | |
| Para Microsoft .NET Framework 2.0 Service Pack 2 en Windows Server 2008 con SP2 para sistemas con Itanium: Windows6.0-KB2656362-ia64.msu /quiet /norestart | |
| Para Microsoft .NET Framework 3.5 Service Pack 1 en Windows Server 2008 con SP2 para sistemas con Itanium: NDP35SP1-KB2657424-ia64.exe /norestart | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2008 para sistemas con Itanium Service Pack 2: NDP40-KB2656351-ia64.exe /norestart | |
| Información adicional | Vea la subsección Herramientas y consejos de detección e implementación |
| Requisito de reinicio | |
| ¿Se requiere reiniciar? | Esta actualización no requiere reinicio. El programa instalador detiene los servicios necesarios, aplica la actualización y los reinicia. Sin embargo, si los servicios necesarios no pueden detenerse por algún motivo, o si algún archivo necesario está en uso, será preciso reiniciar el sistema. Si se presenta este comportamiento, aparecerá un mensaje que aconseja reiniciar el sistema. |
| HotPatching | No aplicable. |
| Información sobre la eliminación | Para desinstalar una actualización instalada por WUSA, haga clic en Panel de control y, a continuación, en Seguridad. En Windows Update, haga clic en Ver actualizaciones instaladas y selecciónela en la lista de actualizaciones. |
| Información sobre archivos | Vea el artículo 2638420 de Microsoft Knowledge Base |
| Comprobación de las claves del Registro | Para Microsoft .NET Framework 1.1 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M2656353 "Installed" = dword:1 |
| Para Microsoft .NET Framework 2.0 Service Pack 2: No existe una clave del Registro para validar la presencia de esta actualización. | |
| Para Microsoft .NET Framework 3.5 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 Service Pack 1\SP1\KB2657424 "ThisVersionInstalled" = "Y" | |
| Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2008 para sistemas de 32 bits Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" | |
| Para Microsoft .NET Framework 4 cuando está instalado en Windows Server 2008 para sistemas x64 Service Pack 2 y Windows Server 2008 para sistemas con Itanium Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" |
Información sobre la implementación
Instalación de la actualización
Para obtener más información acerca de los términos que aparecen en este boletín, como revisión, vea el artículo 824684 de Microsoft Knowledge Base.
Instalar la actualización para Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353)
Esta actualización de seguridad admite los parámetros de instalación que se indican a continuación.
| Parámetro | Descripción |
|---|---|
| /? | Muestra las opciones de la línea de comandos. |
| Modos de instalación | |
| /q | Instalación silenciosa. |
| Opciones de instalación | |
| /I | Instalar (acción predeterminada) |
| /U | Desinstalar |
| /Xp[:ruta de acceso] | Extrae el paquete al directorio especificado. |
| Opciones de reinicio | |
| /norestart | No reinicia cuando termina la instalación. |
| Opciones de registro | |
| /l<Archivo_registro> | Generar archivo de registro |
| /l[d | p | f ] <Archivo_registro> | d: registrar detalles del paquete |
| p: registrar productos afectados | |
| f: registrar archivos incluidos | |
Para obtener más información acerca del programa de instalación, visite el sitio web de MSDN.
Para obtener más información acerca de los términos que aparecen en este boletín, como revisión, vea el artículo 824684 de Microsoft Knowledge Base.
Instalar la actualización para Microsoft .NET Framework 2.0 Service Pack 2 (KB2656362)
Esta actualización de seguridad admite los siguientes parámetros de instalación para Microsoft .NET Framework 2.0 Service Pack 2.
| Parámetro | Descripción |
|---|---|
| /?, /h, /help | Muestra ayuda sobre los parámetros admitidos. |
| /quiet | Suprime la pantalla de estado o los mensajes de error. |
| /norestart | Cuando se combina con /quiet, el sistema no se reiniciará después de la instalación, incluso si se necesita un reinicio para terminar la instalación. |
Instalar la actualización para Microsoft .NET Framework 3.5 Service Pack 1 y Microsoft .NET Framework 4 (KB2572063)
Esta actualización de seguridad admite los siguientes parámetros de instalación para Microsoft .NET Framework 3.5 Service Pack 1 y Microsoft .NET Framework 4.0.
| Parámetro | Descripción |
|---|---|
| /? /h /help | Muestra el cuadro de diálogo de uso. |
| Modos de instalación | |
| /q[n|b|r|f] | Establece el nivel de interfaz de usuario |
| n: sin interfaz de usuario | |
| b: interfaz de usuario básica | |
| r: interfaz de usuario reducida | |
| f: interfaz de usuario completa (valor predeterminado) | |
| Opciones de instalación | |
| /extract [directorio] | Extrae el paquete al directorio especificado. |
| Opciones de reinicio | |
| /norestart | No reinicia cuando termina la instalación. |
| /forcerestart | Siempre reinicia el equipo después de la instalación. |
| /promptrestart | Pregunta al usuario si desea reiniciar si es necesario. |
| Opciones de registro | |
| /l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <Archivo_registro> | Establece las opciones de registro |
| i: mensajes de estado | |
| w: advertencias no graves | |
| e: todos los mensajes de error | |
| a: inicio de acciones | |
| r: registros específicos para la acción | |
| u: solicitud del usuario | |
| c: parámetros iniciales de IU | |
| m: información de falta de memoria o salida grave | |
| o: mensajes de espacio insuficiente en disco | |
| p: propiedades de terminal | |
| v: información detallada | |
| x: información de depuración extra | |
| +: anexar al archivo de registro existente | |
| !: vaciar cada línea al registro | |
| *: registrar toda la información, excepto las opciones v y x | |
| /log <Archivo_registro> | Equivalente a /l* <Archivo_registro> |
Comprobación de que se ha aplicado la actualización
- Microsoft Baseline Security Analyzer
Para comprobar que una actualización de seguridad se ha aplicado en un sistema afectado, puede tratar de usar la herramienta Baseline Security Analyzer (MBSA) de Microsoft. Consulte la sección Herramientas y consejos de detección e implementación, anteriormente en este boletín, para obtener más información.
- Comprobación de la versión del archivo
Puesto que existen varias ediciones de Microsoft Windows, los pasos que se indican a continuación pueden ser diferentes en su sistema. En tal caso, vea la documentación del producto para ejecutar los pasos necesarios.
- Haga clic en Inicio y, a continuación, escriba un nombre de archivo de actualización en el cuadro Iniciar búsqueda.
- Cuando el archivo aparezca en Programas, haga clic con el botón secundario en el nombre de archivo y, a continuación, haga clic en Propiedades.
- En la ficha General, compare el tamaño de archivo con las tablas de información de archivo que se han proporcionado en el artículo de KB del boletín.
Nota Según la edición del sistema operativo o de los programas instalados, cabe la posibilidad de que algunos archivos enumerados en la tabla de información de archivos no estén instalados. - También puede hacer clic en la ficha Detalles y comparar la información, como la versión de archivo y la fecha de modificación, con las tablas de información de archivo que se han proporcionado en el artículo de KB del boletín.
Nota Los atributos distintos a la versión del archivo pueden cambiar durante la instalación. La comparación de otros atributos de los archivos con los datos de la tabla de información de archivos no constituye un método apropiado para comprobar que se haya aplicado la actualización. Además, en determinados casos, el nombre de los archivos se puede cambiar durante la instalación. Si no aparece información de la versión o del archivo, recurra a otro de los métodos disponibles para comprobar la instalación de la actualización. - Finalmente, también puede hacer clic en la ficha Versiones anteriores y comparar la información de archivo de la versión anterior del archivo con la información de archivo de la versión nueva o actualizada del archivo.
Windows 7 (todas las ediciones)
Tabla de referencia
La tabla siguiente contiene la información de actualización de seguridad para este software. Puede encontrar información adicional en la subsección Información sobre la implementación, en esta sección.
| Inclusión en futuros Service Packs | La actualización para este problema se incluirá en un Service Pack o en un conjunto de actualizaciones posterior |
| Implementación | |
| Instalación sin intervención del usuario | Para Microsoft .NET Framework 3.5.1 en Windows 7 para sistemas de 32 bits: Windows6.1-KB2656355-x86.msu /quiet |
| Para Microsoft .NET Framework 3.5.1 en Windows 7 para sistemas de 32 bits Service Pack 1: Windows6.1-KB2656356-x86.msu /quiet | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows 7 para sistemas de 32 bits y Windows 7 para sistemas de 32 bits Service Pack 1: NDP40-KB2656351-x86.exe /quiet | |
| Para Microsoft .NET Framework 3.5.1 en Windows 7 para sistemas x64: Windows6.1-KB2656355-x64.msu /quiet | |
| Para Microsoft .NET Framework 3.5.1 en Windows 7 para sistemas x64 Service Pack 1: Windows6.1-KB2656356-x64.msu /quiet | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows 7 para sistemas x64 y Windows 7 para sistemas x64 Service Pack 1: NDP40-KB2656351-x64.exe /quiet | |
| Instalación sin reiniciar | Para Microsoft .NET Framework 3.5.1 en Windows 7 para sistemas de 32 bits: Windows6.1-KB2656355-x86.msu /norestart |
| Para Microsoft .NET Framework 3.5.1 en Windows 7 para sistemas de 32 bits Service Pack 1: Windows6.1-KB2656356-x86.msu /norestart | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows 7 para sistemas de 32 bits y Windows 7 para sistemas de 32 bits Service Pack 1: NDP40-KB2656351-x86.exe /norestart | |
| Para Microsoft .NET Framework 3.5.1 en Windows 7 para sistemas x64: Windows6.1-KB2656355-x64.msu /norestart | |
| Para Microsoft .NET Framework 3.5.1 en Windows 7 para sistemas x64 Service Pack 1: Windows6.1-KB2656356-x64.msu /norestart | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows 7 para sistemas x64 y Windows 7 para sistemas x64 Service Pack 1: NDP40-KB2656351-x64.exe /norestart | |
| Información adicional | Vea la subsección Herramientas y consejos de detección e implementación |
| Requisito de reinicio | |
| ¿Se requiere reiniciar? | Esta actualización no requiere reinicio. El programa instalador detiene los servicios necesarios, aplica la actualización y los reinicia. Sin embargo, si los servicios necesarios no pueden detenerse por algún motivo, o si algún archivo necesario está en uso, será preciso reiniciar el sistema. Si se presenta este comportamiento, aparecerá un mensaje que aconseja reiniciar el sistema. |
| HotPatching | No aplicable. |
| Información sobre la eliminación | Para desinstalar una actualización instalada por WUSA, haga clic en Panel de control y, a continuación, en Seguridad. En Windows Update, haga clic en Ver actualizaciones instaladas y selecciónela en la lista de actualizaciones. |
| Información sobre archivos | Vea el artículo 2638420 de Microsoft Knowledge Base |
| Comprobación de las claves del Registro | Para Microsoft .NET Framework 3.5.1 en Windows 7: No existe una clave del Registro para validar la presencia de esta actualización. |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows 7 para sistemas de 32 bits y Windows 7 para sistemas de 32 bits Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows 7 para sistemas x64 y Windows 7 para sistemas x64 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" |
Información sobre la implementación
Instalación de la actualización
Para obtener más información acerca de los términos que aparecen en este boletín, como revisión, vea el artículo 824684 de Microsoft Knowledge Base.
Esta actualización de seguridad admite los parámetros de instalación que se indican a continuación.
| Parámetro | Descripción |
|---|---|
| /?, /h, /help | Muestra ayuda sobre los parámetros admitidos. |
| /quiet | Suprime la pantalla de estado o los mensajes de error. |
| /norestart | Cuando se combina con /quiet, el sistema no se reiniciará después de la instalación, incluso si se necesita un reinicio para terminar la instalación. |
| /warnrestart:<segundos> | Si se combina con /quiet, el programa de instalación advertirá al usuario antes de comenzar el reinicio. |
| /promptrestart | Si se combina con /quiet, el programa de instalación preguntará al usuario antes de comenzar el reinicio. |
| /forcerestart | Si se combina con /quiet, el programa de instalación forzará el cierre de las aplicaciones y comenzará el reinicio. |
| /log:<nombre de archivo> | Habilita el registro en el archivo especificado. |
| /extract:<destino> | Extrae el contenido del paquete en la carpeta de destino. |
| /uninstall /kb:<número de KB> | Desinstala la actualización de seguridad. |
Nota Para obtener más información acerca del programa de instalación wusa.exe, vea "Programa de instalación independiente de Windows Update" en el artículo de TechNet Cambios diversos en Windows 7.
Comprobación de que se ha aplicado la actualización
- Microsoft Baseline Security Analyzer
Para comprobar que una actualización de seguridad se ha aplicado en un sistema afectado, puede tratar de usar la herramienta Baseline Security Analyzer (MBSA) de Microsoft. Consulte la sección Herramientas y consejos de detección e implementación, anteriormente en este boletín, para obtener más información.
- Comprobación de la versión del archivo
Puesto que existen varias ediciones de Microsoft Windows, los pasos que se indican a continuación pueden ser diferentes en su sistema. En tal caso, vea la documentación del producto para ejecutar los pasos necesarios.
- Haga clic en Inicio y, a continuación, escriba un nombre de archivo de actualización en el cuadro Buscar.
- Cuando el archivo aparezca en Programas, haga clic con el botón secundario en el nombre de archivo y, a continuación, haga clic en Propiedades.
- En la ficha General, compare el tamaño de archivo con las tablas de información de archivo que se han proporcionado en el artículo de KB del boletín.
Nota Según la edición del sistema operativo o de los programas instalados, cabe la posibilidad de que algunos archivos enumerados en la tabla de información de archivos no estén instalados. - También puede hacer clic en la ficha Detalles y comparar la información, como la versión de archivo y la fecha de modificación, con las tablas de información de archivo que se han proporcionado en el artículo de KB del boletín.
Nota Los atributos distintos a la versión del archivo pueden cambiar durante la instalación. La comparación de otros atributos de los archivos con los datos de la tabla de información de archivos no constituye un método apropiado para comprobar que se haya aplicado la actualización. Además, en determinados casos, el nombre de los archivos se puede cambiar durante la instalación. Si no aparece información de la versión o del archivo, recurra a otro de los métodos disponibles para comprobar la instalación de la actualización. - Finalmente, también puede hacer clic en la ficha Versiones anteriores y comparar la información de archivo de la versión anterior del archivo con la información de archivo de la versión nueva o actualizada del archivo.
Windows Server 2008 R2 (todas las ediciones)
Tabla de referencia
La tabla siguiente contiene la información de actualización de seguridad para este software. Puede encontrar información adicional en la subsección Información sobre la implementación, en esta sección.
| Inclusión en futuros Service Packs | La actualización para este problema se incluirá en un Service Pack o en un conjunto de actualizaciones posterior |
| Implementación | |
| Instalación sin intervención del usuario | Para Microsoft .NET Framework 3.5.1 en Windows Server 2008 R2 para sistemas x64: Windows6.1-KB2656355-x64.msu /quiet |
| Para Microsoft .NET Framework 3.5.1 en Windows Server 2008 R2 para sistemas x64 Service Pack 1: Windows6.1-KB2656356-x64.msu /quiet | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2008 R2 para sistemas x64 y Windows Server 2008 R2 para sistemas x64 Service Pack 1: NDP40-KB2656351-x64.exe /quiet | |
| Para Microsoft .NET Framework 3.5.1 en Windows Server 2008 R2 para sistemas con Itanium: Windows6.1-KB2656355-ia64.msu /quiet | |
| Para Microsoft .NET Framework 3.5.1 en Windows Server 2008 R2 para sistemas con Itanium Service Pack 1: Windows6.1-KB2656356-ia64.msu /quiet | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2008 R2 para sistemas con Itanium y Windows Server 2008 R2 para sistemas con Itanium Service Pack 1: NDP40-KB2656351-ia64.exe/quiet | |
| Instalación sin reiniciar | Para Microsoft .NET Framework 3.5.1 en Windows Server 2008 R2 para sistemas x64: Windows6.1-KB2656355-x64.msu /norestart |
| Para Microsoft .NET Framework 3.5.1 en Windows Server 2008 R2 para sistemas x64 Service Pack 1: Windows6.1-KB2656356-x64.msu /norestart | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2008 R2 para sistemas x64 y Windows Server 2008 R2 para sistemas x64 Service Pack 1: NDP40-KB2656351-x64.exe /norestart | |
| Para Microsoft .NET Framework 3.5.1 en Windows Server 2008 R2 para sistemas con Itanium: Windows6.1-KB2656355-ia64.msu /norestart | |
| Para Microsoft .NET Framework 3.5.1 en Windows Server 2008 R2 para sistemas con Itanium Service Pack 1: Windows6.1-KB2656356-ia64.msu /norestart | |
| Para Microsoft .NET Framework 4.0 cuando está instalado en Windows Server 2008 R2 para sistemas con Itanium y Windows Server 2008 R2 para sistemas con Itanium Service Pack 1: NDP40-KB2656351-ia64.exe /norestart | |
| Información adicional | Vea la subsección Herramientas y consejos de detección e implementación |
| Requisito de reinicio | |
| ¿Se requiere reiniciar? | Esta actualización no requiere reinicio. El programa instalador detiene los servicios necesarios, aplica la actualización y los reinicia. Sin embargo, si los servicios necesarios no pueden detenerse por algún motivo, o si algún archivo necesario está en uso, será preciso reiniciar el sistema. Si se presenta este comportamiento, aparecerá un mensaje que aconseja reiniciar el sistema. |
| HotPatching | No aplicable. |
| Información sobre la eliminación | Para desinstalar una actualización instalada por WUSA, haga clic en Panel de control y, a continuación, en Seguridad. En Windows Update, haga clic en Ver actualizaciones instaladas y selecciónela en la lista de actualizaciones. |
| Información sobre archivos | Vea el artículo 2638420 de Microsoft Knowledge Base |
| Comprobación de las claves del Registro | Para Microsoft .NET Framework 3.5.1: No existe una clave del Registro para validar la presencia de esta actualización. |
| Para Microsoft .NET Framework 4.0: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" |
Información sobre la implementación
Instalación de la actualización
Para obtener más información acerca de los términos que aparecen en este boletín, como revisión, vea el artículo 824684 de Microsoft Knowledge Base.
Esta actualización de seguridad admite los parámetros de instalación que se indican a continuación.
| Parámetro | Descripción |
|---|---|
| /?, /h, /help | Muestra ayuda sobre los parámetros admitidos. |
| /quiet | Suprime la pantalla de estado o los mensajes de error. |
| /norestart | Cuando se combina con /quiet, el sistema no se reiniciará después de la instalación, incluso si se necesita un reinicio para terminar la instalación. |
| /warnrestart:<segundos> | Si se combina con /quiet, el programa de instalación advertirá al usuario antes de comenzar el reinicio. |
| /promptrestart | Si se combina con /quiet, el programa de instalación preguntará al usuario antes de comenzar el reinicio. |
| /forcerestart | Si se combina con /quiet, el programa de instalación forzará el cierre de las aplicaciones y comenzará el reinicio. |
| /log:<nombre de archivo> | Habilita el registro en el archivo especificado. |
| /extract:<destino> | Extrae el contenido del paquete en la carpeta de destino. |
| /uninstall /kb:<número de KB> | Desinstala la actualización de seguridad. |
Nota Para obtener más información acerca del programa de instalación wusa.exe, vea "Programa de instalación independiente de Windows Update" en el artículo de TechNet Cambios diversos en Windows 7.
Comprobación de que se ha aplicado la actualización
- Microsoft Baseline Security Analyzer
Para comprobar que una actualización de seguridad se ha aplicado en un sistema afectado, puede tratar de usar la herramienta Baseline Security Analyzer (MBSA) de Microsoft. Consulte la sección Herramientas y consejos de detección e implementación, anteriormente en este boletín, para obtener más información.
- Comprobación de la versión del archivo
Puesto que existen varias ediciones de Microsoft Windows, los pasos que se indican a continuación pueden ser diferentes en su sistema. En tal caso, vea la documentación del producto para ejecutar los pasos necesarios.
- Haga clic en Inicio y, a continuación, escriba un nombre de archivo de actualización en el cuadro Iniciar búsqueda.
- Cuando el archivo aparezca en Programas, haga clic con el botón secundario en el nombre de archivo y, a continuación, haga clic en Propiedades.
- En la ficha General, compare el tamaño de archivo con las tablas de información de archivo que se han proporcionado en el artículo de KB del boletín.
Nota Según la edición del sistema operativo o de los programas instalados, cabe la posibilidad de que algunos archivos enumerados en la tabla de información de archivos no estén instalados. - También puede hacer clic en la ficha Detalles y comparar la información, como la versión de archivo y la fecha de modificación, con las tablas de información de archivo que se han proporcionado en el artículo de KB del boletín.
Nota Los atributos distintos a la versión del archivo pueden cambiar durante la instalación. La comparación de otros atributos de los archivos con los datos de la tabla de información de archivos no constituye un método apropiado para comprobar que se haya aplicado la actualización. Además, en determinados casos, el nombre de los archivos se puede cambiar durante la instalación. Si no aparece información de la versión o del archivo, recurra a otro de los métodos disponibles para comprobar la instalación de la actualización. - Finalmente, también puede hacer clic en la ficha Versiones anteriores y comparar la información de archivo de la versión anterior del archivo con la información de archivo de la versión nueva o actualizada del archivo.
Información adicional:
Agradecimientos
Microsoft muestra su agradecimiento a todas las personas que han trabajado con nosotros para proteger a los clientes:
- Irene Abezgauz, de Seeker, por informar de la vulnerabilidad de redireccionamiento no seguro en la autenticación de formularios de .NET (CVE-2011-3415)
- Kestutis Gudinavicius, SEC Consult, por informar de la vulnerabilidad de omisión de la autenticación de formularios de ASP.NET (CVE-2011-3416)
- Oliver Dewdney, de LBi, por informar de la vulnerabilidad de almacenamiento en caché de vale de la autenticación de formularios de ASP.Net (CVE-2011-3417)
Microsoft Active Protections Program (MAPP)
Soporte técnico
- Los clientes de Estados Unidos y Canadá pueden recibir soporte técnico del soporte de seguridad o en el teléfono 1-866-PCSAFETY. Las llamadas de soporte técnico relacionadas con las actualizaciones de seguridad son gratuitas. Para obtener más información acerca de las opciones de asistencia disponibles, vea Ayuda y soporte técnico de Microsoft.
- Los clientes internacionales pueden recibir soporte técnico en las subsidiarias de Microsoft de sus países. Las llamadas de soporte técnico relacionadas con las actualizaciones de seguridad son gratuitas. Para obtener más información acerca de cómo ponerse en contacto con Microsoft en relación con problemas de soporte técnico, visite el sitio web de soporte técnico internacional de Microsoft.
Renuncia
La información proporcionada en Microsoft Knowledge Base se suministra "tal cual", sin garantías de ningún tipo. Microsoft renuncia al otorgamiento de toda garantía, tanto expresa como implícita, incluidas las garantías de comerciabilidad e idoneidad para un determinado fin. Ni Microsoft Corporation ni sus proveedores se responsabilizarán en ningún caso de daños directos, indirectos, incidentales, consecuenciales, pérdida de beneficios o daños especiales, aun en el supuesto de que se hubiera informado a Microsoft Corporation o a sus proveedores de la posibilidad de dichos daños. Algunos estados de Estados Unidos no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, y, por tanto, la limitación anterior puede no ser aplicable en su caso.
Revisiones
- V1.0 (29 de diciembre de 2011): Publicación del boletín.
- V1.1 (30 de diciembre de 2011): Se ha agregado una entrada a las preguntas más frecuentes de la actualización para explicar los cambios relacionados con la seguridad en la funcionalidad incluida en esta actualización y el factor atenuante agregado para CVE-2011-3414.
- V1.2 (17 de enero de 2012): Se ha agregado una entrada a las preguntas más frecuentes de la actualización para anunciar que las actualizaciones de seguridad para Microsoft .NET Framework 3.5 en Windows Developer Preview y Microsoft .NET Framework 4.5 en Windows Developer Preview están disponibles en Microsoft Update y Windows Update.
- V1.3 (1 de febrero de 2012): Se han corregido las claves del Registro y los parámetros de instalación de las tablas de implementación para Windows Server 2003 y Windows Server 2008, así como los parámetros de instalación de la tabla de implementación para Windows Vista. Se trata únicamente de un cambio informativo. No había cambios en los archivos de la actualización de seguridad o en la lógica de la detección.
- V1.4 (11 de mayo de 2012): Se ha agregado una entrada a las preguntas más frecuentes de la actualización para anunciar que KB2656353, que se ofrece en este boletín, también corrige CVE-2012-0160 y CVE-2012-0161, que se documentan en MS12-035.
- V1.5 (22 de mayo de 2012): Se ha agregado una pregunta más frecuente de actualización para anunciar un cambio de detección para KB2656352 para Microsoft .NET Framework 2.0 Service Pack 2 a fin de corregir un problema de instalación. Se trata únicamente de un cambio de detección. No había cambios en los archivos de la actualización de seguridad. Los clientes que ya han actualizado correctamente sus sistemas no necesitan realizar ninguna acción.
- V1.6 (10 de julio de 2012): Microsoft ha revisado este boletín para comunicar un cambio de detección secundario en KB2657424 para Microsoft .NET Framework 3.5 Service Pack 1 a fin de corregir un problema de oferta. No había cambios en los archivos de la actualización de seguridad. Los clientes que ya han actualizado correctamente sus sistemas no necesitan realizar ninguna acción.
