Resumen del boletín de seguridad de Microsoft de julio 2012
Publicado: | Actualizado:
Versión: 5.1
Este resumen del boletín enumera los boletines de seguridad publicados para julio de 2012.
Con la publicación de los boletines de seguridad de julio de 2012, este resumen del boletín reemplaza la notificación de avance de boletines publicada originalmente el 5 de julio de 2012. Para obtener más información acerca del servicio de notificación de avance de boletines, vea Notificación de avance de boletines de seguridad de Microsoft.
Para obtener información acerca de cómo recibir las notificaciones automáticas cuando se publiquen boletines de seguridad de Microsoft, visite Microsoft Technical Security Notifications (en inglés).
Microsoft va a realizar un webcast para atender las consultas de los clientes sobre estos boletines el 11 de julio de 2012, a las 11:00 a.m., hora del Pacífico (EE.UU. y Canadá). Inscríbase ahora al webcast del boletín de seguridad de julio. Después de esta fecha, este webcast estará disponible a petición. Para obtener más información, vea los webcasts y resúmenes de boletines de seguridad de Microsoft.
Microsoft también proporciona información para ayudar a los clientes a asignar prioridades a las actualizaciones de seguridad mensuales con actualizaciones no relacionadas con la seguridad que se publicarán el mismo día que las actualizaciones de seguridad mensuales. Ver la sección, Información adicional.
Información del boletín
Resúmenes ejecutivos
En la tabla siguiente se resumen los boletines de seguridad de este mes por orden de gravedad.
Para obtener detalles acerca del software afectado, vea la siguiente sección, Ubicaciones de descarga y software afectado.
| Identificador del boletín | Título de boletín y resumen ejecutivo | Clasificación máxima de gravedad y consecuencias de la vulnerabilidad | Requisito de reinicio | Software afectado |
|---|---|---|---|---|
| MS12-043 | Una vulnerabilidad en Microsoft XML Core Services podría permitir la ejecución remota de código (2722479) Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública en Microsoft XML Core Services. La vulnerabilidad podría permitir la ejecución remota de código si un usuario visita una página web especialmente diseñada mediante Internet Explorer. El atacante no podría obligar a los usuarios a visitar dicho sitio web. Por lo tanto, tendría que atraerlos al sitio web; por lo general, convenciéndoles para que hagan clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger que lleve a los usuarios al sitio web del atacante. | Crítica Ejecución remota de código | Puede requerir reinicio | Microsoft Windows, Microsoft Office, Herramientas de desarrollo de Microsoft, Software de servidor de Microsoft |
| MS12-044 | Actualización de seguridad acumulativa para Internet Explorer (2719177) Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Internet Explorer. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario visita una página web especialmente diseñada mediante Internet Explorer. Un intruso que aprovechara cualquiera de estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos. | Crítica Ejecución remota de código | Requiere reinicio | Microsoft Windows, Internet Explorer |
| MS12-045 | Una vulnerabilidad en Microsoft Data Access Components podría permitir la ejecución remota de código (2698365) Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. Esta vulnerabilidad podría permitir la ejecución remota de código si un usuario visualiza una página web especialmente diseñada. Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos. | Crítica Ejecución remota de código | Puede requerir reinicio | Microsoft Windows |
| MS12-046 | Una vulnerabilidad en Visual Basic para Aplicaciones podría permitir la ejecución remota de código (2707960) Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública en Microsoft Visual Basic para Aplicaciones. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo legítimo de Microsoft Office (como un archivo .docx) que se encuentre en el mismo directorio que un archivo de biblioteca de vínculos dinámicos (DLL) especialmente diseñado. De esta forma, el atacante podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario. Si un usuario inicia sesión con derechos de usuario administrativos, un atacante podría lograr el control completo del sistema afectado. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos. | Importante Ejecución remota de código | Puede requerir reinicio | Microsoft Office, Herramientas de desarrollo de Microsoft |
| MS12-047 | Vulnerabilidades en los controladores modo kernel de Windows podrían permitir la elevación de privilegios (2718523) Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública y otra vulnerabilidad de las que se ha informado de forma privada en Microsoft Windows. Las vulnerabilidades podrían permitir la elevación de privilegios si un atacante inicia sesión en el sistema y ejecuta una aplicación especialmente diseñada. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local. | Importante Elevación de privilegios | Requiere reinicio | Microsoft Windows |
| MS12-048 | Una vulnerabilidad en el shell de Windows podría permitir la ejecución remota de código (2691442) Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo o un directorio con un nombre especialmente diseñado. Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos. | Importante Ejecución remota de código | Requiere reinicio | Microsoft Windows |
| MS12-049 | Una vulnerabilidad en TLS podría permitir la divulgación de información (2655992) Esta actualización de seguridad resuelve una vulnerabilidad que se ha divulgado públicamente en TLS. La vulnerabilidad podría permitir la divulgación de información si un atacante intercepta tráfico web cifrado que se sirva desde un sistema afectado. Todos los conjuntos de programas de cifrado que no usan el modo CBC no están afectados. | Importante Divulgación de información | Requiere reinicio | Microsoft Windows |
| MS12-050 | Vulnerabilidades en SharePoint podrían permitir la elevación de privilegios (2695502) Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública y cinco vulnerabilidades de las que se ha informado de forma privada en Microsoft SharePoint y Windows SharePoint Services. Las vulnerabilidades más graves podrían permitir la elevación de privilegios si un usuario hace clic en una dirección URL especialmente diseñada que lo dirige a un sitio de SharePoint atacado. | Importante Elevación de privilegios | Puede requerir reinicio | Microsoft Office, Software de servidor de Microsoft |
| MS12-051 | Una vulnerabilidad en Microsoft Office para Mac podría permitir la elevación de privilegios (2721015) Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública en Microsoft Office para Mac. La vulnerabilidad podría permitir la elevación de privilegios si un ejecutable malintencionado se guarda en un sistema afectado por un atacante y otro usuario inicia sesión posteriormente y ejecuta el archivo ejecutable malintencionado. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local. | Importante Elevación de privilegios | No requiere reinicio | Microsoft Office |
Índice de explotabilidad
La siguiente tabla proporciona una evaluación de explotabilidad de cada una de las vulnerabilidades tratadas este mes. Las vulnerabilidades se enumeran por orden de identificador de boletín y, a continuación, por identificador de CVE. Sólo se incluyen las vulnerabilidades que tiene una clasificación de gravedad de crítica o importante en los boletines.
¿Cómo se usa esta tabla?
Use esta tabla para obtener información acerca de la probabilidad de las vulnerabilidades de ejecución de código y de denegación de servicio en el plazo de 30 días desde la publicación del boletín de seguridad para cada una de las actualizaciones que deba instalar. Revise cada una de las evaluaciones siguientes, según su configuración específica, con el fin de asignar prioridades a la implementación de las actualizaciones de este mes. Para obtener más información acerca de lo que significan estas clasificaciones y cómo se determinan, vea el índice de explotabilidad de Microsoft.
En las columnas siguientes, "Última versión de software" hace referencia al software en cuestión y "Versiones de software anteriores" hace referencia a todas las versiones anteriores y compatibles del software en cuestión, tal como se muestra en las tablas "Software afectado" y "Software no afectado" del boletín.
| Identificador del boletín | Título de vulnerabilidad | Identificador CVE | Evaluación de explotabilidad para la última versión de software | Evaluación de explotabilidad para la versión de software anterior | Evaluación de explotabilidad de denegación de servicio | Notas clave |
|---|---|---|---|---|---|---|
| MS12-043 | Vulnerabilidad de daños en la memoria no inicializada en MSXML | CVE-2012-1889 | 1 - Probabilidad de código que aproveche la vulnerabilidad | 1 - Probabilidad de código que aproveche la vulnerabilidad | No aplicable | Esta vulnerabilidad ya se ha divulgado públicamente. Microsoft es consciente de ataques limitados y dirigidos que intentan aprovechar esta vulnerabilidad. |
| MS12-044 | Vulnerabilidad de ejecución remota de código en objetos almacenados en caché | CVE-2012-1522 | 1 - Probabilidad de código que aproveche la vulnerabilidad | No está afectada | Temporal | (Ninguna) |
| MS12-044 | Vulnerabilidad de ejecución remota de código en eliminación de atributos | CVE-2012-1524 | 1 - Probabilidad de código que aproveche la vulnerabilidad | No está afectada | Temporal | (Ninguna) |
| MS12-045 | Vulnerabilidad de ejecución remota de código de desbordamiento del montón de Cachesize de ADO | CVE-2012-1891 | 1 - Probabilidad de código que aproveche la vulnerabilidad | 1 - Probabilidad de código que aproveche la vulnerabilidad | Temporal | (Ninguna) |
| MS12-046 | Vulnerabilidad de carga de bibliotecas no seguras en Visual Basic para Aplicaciones | CVE-2012-1854 | 1 - Probabilidad de código que aproveche la vulnerabilidad | 1 - Probabilidad de código que aproveche la vulnerabilidad | No aplicable | Esta vulnerabilidad ya se ha divulgado públicamente. Microsoft es consciente de ataques limitados y dirigidos que intentan aprovechar esta vulnerabilidad. |
| MS12-047 | Vulnerabilidad de distribución de teclado | CVE-2012-1890 | 2 - Dificultad para crear código que aproveche la vulnerabilidad | 1 - Probabilidad de código que aproveche la vulnerabilidad | Temporal | Esta vulnerabilidad ya se ha divulgado públicamente. |
| MS12-047 | Vulnerabilidad de control de tipo incorrecto en Win32k | CVE-2012-1893 | 1 - Probabilidad de código que aproveche la vulnerabilidad | 1 - Probabilidad de código que aproveche la vulnerabilidad | Permanente | (Ninguna) |
| MS12-048 | Vulnerabilidad de inserción de comandos | CVE-2012-0175 | 1 - Probabilidad de código que aproveche la vulnerabilidad | 1 - Probabilidad de código que aproveche la vulnerabilidad | No aplicable | (Ninguna) |
| MS12-049 | Vulnerabilidad de protocolo TLS | CVE-2012-1870 | 3 - Improbabilidad de código que aproveche la vulnerabilidad | 3 - Improbabilidad de código que aproveche la vulnerabilidad | No aplicable | Esta vulnerabilidad ya se ha divulgado públicamente. Esta vulnerabilidad afecta a la divulgación de información. |
| MS12-050 | Vulnerabilidad de saneamiento de HTML | CVE-2012-1858 | 3 - Improbabilidad de código que aproveche la vulnerabilidad | 3 - Improbabilidad de código que aproveche la vulnerabilidad | No aplicable | Esta vulnerabilidad ya se ha divulgado públicamente. Esta vulnerabilidad afecta a la divulgación de información. |
| MS12-050 | Vulnerabilidad de scriptresx.ashx de XSS | CVE-2012-1859 | 1 - Probabilidad de código que aproveche la vulnerabilidad | No está afectada | No aplicable | (Ninguna) |
| MS12-050 | Vulnerabilidad de script en nombre de usuario en SharePoint | CVE-2012-1861 | 1 - Probabilidad de código que aproveche la vulnerabilidad | No está afectada | No aplicable | (Ninguna) |
| MS12-050 | Vulnerabilidad de parámetro de lista reflejada en SharePoint | CVE-2012-1863 | 1 - Probabilidad de código que aproveche la vulnerabilidad | 1 - Probabilidad de código que aproveche la vulnerabilidad | No aplicable | (Ninguna) |
| MS12-051 | Vulnerabilidad de permisos de carpeta incorrectos en Office para Mac | CVE-2012-1894 | 1 - Probabilidad de código que aproveche la vulnerabilidad | No está afectada | No aplicable | Esta vulnerabilidad ya se ha divulgado públicamente. |
Ubicaciones de descarga y software afectado
Las siguientes tablas enumeran los boletines en orden de categoría de software principal y gravedad.
¿Cómo se usan estas tablas?
Estas tablas se pueden usar para conocer las actualizaciones de seguridad que quizá deba instalar. Debe revisar cada programa de software o componente enumerado para ver si hay alguna actualización de seguridad que corresponda a su instalación. Si se enumera un programa o componente de software, se indica un hipervínculo a la actualización de software disponible y también se muestra la clasificación de gravedad de dicha actualización de software.
Nota Puede que tenga que instalar varias actualizaciones de seguridad para una sola vulnerabilidad. Revise toda la columna para cada identificador de boletín enumerado con el fin de comprobar las actualizaciones que debe instalar según los programas o componentes instalados en el sistema.
Componentes y sistema operativo Windows
Nota para MS12-043
Vea también las demás categorías de esta sección, Ubicaciones de descarga y software afectado, para obtener más archivos de actualización con el mismo identificador de boletín. Este boletín abarca varias categorías de software.
Conjuntos de programas y software de Microsoft Office
| Conjuntos de programas y componentes de Microsoft Office | ||||
|---|---|---|---|---|
| Identificador del boletín | MS12-043 | MS12-046 | MS12-050 | MS12-051 |
| Clasificación de gravedad acumulada | Crítica | Importante | Ninguna | Ninguna |
| Microsoft Office 2003 Service Pack 3 | Microsoft XML Core Services 5.0 (KB2687627) (Crítica) | Microsoft Office 2003 Service Pack 3[1] (KB2687626) (Importante) | No aplicable | No aplicable |
| Microsoft Office 2007 Service Pack 2 | Microsoft XML Core Services 5.0 (KB2596856) (Crítica) | Microsoft Office 2007 Service Pack 2[1] (KB2596744) (Importante) | No aplicable | No aplicable |
| Microsoft Office 2007 Service Pack 3 | Microsoft XML Core Services 5.0 (KB2596856) (Crítica) | Microsoft Office 2007 Service Pack 3[1] (KB2596744) (Importante) | No aplicable | No aplicable |
| Microsoft Office 2010 (ediciones de 32 bits) | No aplicable | Microsoft Office 2010 (ediciones de 32 bits) (KB2598243) (Importante) Microsoft Office 2010 (ediciones de 32 bits) (KB2553447) (Importante) | No aplicable | No aplicable |
| Microsoft Office 2010 Service Pack 1 (ediciones de 32 bits) | No aplicable | Microsoft Office 2010 Service Pack 1 (ediciones de 32 bits) (KB2598243) (Importante) Microsoft Office 2010 Service Pack 1 (ediciones de 32 bits) (KB2553447) (Importante) | No aplicable | No aplicable |
| Microsoft Office 2010 (ediciones de 64 bits) | No aplicable | Microsoft Office 2010 (ediciones de 64 bits) (KB2598243) (Importante) Microsoft Office 2010 (ediciones de 64 bits) (KB2553447) (Importante) | No aplicable | No aplicable |
| Microsoft Office 2010 Service Pack 1 (ediciones de 64 bits) | No aplicable | Microsoft Office 2010 Service Pack 1 (ediciones de 64 bits) (KB2598243) (Importante) Microsoft Office 2010 Service Pack 1 (ediciones de 64 bits) (KB2553447) (Importante) | No aplicable | No aplicable |
| Microsoft Office para Mac | ||||
| Identificador del boletín | MS12-043 | MS12-046 | MS12-050 | MS12-051 |
| Clasificación de gravedad acumulada | Ninguna | Ninguna | Ninguna | Importante |
| Microsoft Office para Mac 2011 | No aplicable | No aplicable | No aplicable | Microsoft Office para Mac 2011 (KB2721015) (Importante) |
| Otro software de Microsoft Office | ||||
| Identificador del boletín | MS12-043 | MS12-046 | MS12-050 | MS12-051 |
| Clasificación de gravedad acumulada | Crítica | Ninguna | Importante | Ninguna |
| Microsoft Office Word Viewer | Microsoft XML Core Services 5.0 (KB2596856) (Crítica) | No aplicable | No aplicable | No aplicable |
| Paquete de compatibilidad de Microsoft Office Service Pack 2 | Microsoft XML Core Services 5.0 (KB2596856) (Crítica) | No aplicable | No aplicable | No aplicable |
| Paquete de compatibilidad de Microsoft Office Service Pack 3 | Microsoft XML Core Services 5.0 (KB2596856) (Crítica) | No aplicable | No aplicable | No aplicable |
| Microsoft Groove 2007 Service Pack 2 | Microsoft XML Core Services 5.0 (KB2687497)(Crítica) | |||
| Microsoft Groove 2007 Service Pack 3 | Microsoft XML Core Services 5.0 (KB2687497)(Crítica) | |||
| Microsoft InfoPath 2007 Service Pack 2 | No aplicable | No aplicable | Microsoft InfoPath 2007 Service Pack 2 (KB2596666) (Importante) Microsoft InfoPath 2007 Service Pack 2 (KB2596786) (Importante) | No aplicable |
| Microsoft InfoPath 2007 Service Pack 3 | No aplicable | No aplicable | Microsoft InfoPath 2007 Service Pack 3 (KB2596666) (Importante) Microsoft InfoPath 2007 Service Pack 3 (KB2596786) (Importante) | No aplicable |
| Microsoft InfoPath 2010 (ediciones de 32 bits) | No aplicable | No aplicable | Microsoft InfoPath 2010 (ediciones de 32 bits) (KB2553431) (Importante) Microsoft InfoPath 2010 (ediciones de 32 bits) (KB2553322) (Importante) | No aplicable |
| Microsoft InfoPath 2010 Service Pack 1 (ediciones de 32 bits) | No aplicable | No aplicable | Microsoft InfoPath 2010 Service Pack 1 (ediciones de 32 bits) (KB2553431) (Importante) Microsoft InfoPath 2010 Service Pack 1 (ediciones de 32 bits) (KB2553322) (Importante) | No aplicable |
| Microsoft InfoPath 2010 (ediciones de 64 bits) | No aplicable | No aplicable | Microsoft InfoPath 2010 (ediciones de 64 bits) (KB2553431) (Importante) Microsoft InfoPath 2010 (ediciones de 64 bits) (KB2553322) (Importante) | No aplicable |
| Microsoft InfoPath 2010 Service Pack 1 (ediciones de 64 bits) | No aplicable | No aplicable | Microsoft InfoPath 2010 Service Pack 1 (ediciones de 64 bits) (KB2553431) (Importante) Microsoft InfoPath 2010 Service Pack 1 (ediciones de 64 bits) (KB2553322) (Importante) | No aplicable |
Nota para MS12-043
Vea también las demás categorías de esta sección, Ubicaciones de descarga y software afectado, para obtener más archivos de actualización con el mismo identificador de boletín. Este boletín abarca varias categorías de software.
Notas para MS12-046
Vea también las demás categorías de esta sección, Ubicaciones de descarga y software afectado, para obtener más archivos de actualización con el mismo identificador de boletín. Este boletín abarca varias categorías de software.
[1]Estas actualizaciones de Microsoft Office se aplican a todos los conjuntos de programas compatibles de Microsoft Office y a otro software de Microsoft que Office que contenga el componente de Office compartido vulnerable. Se incluyen, entre otras, las versiones compatibles de Microsoft Visio y Microsoft Project.
Nota para MS12-050
Vea también las demás categorías de esta sección, Ubicaciones de descarga y software afectado, para obtener más archivos de actualización con el mismo identificador de boletín. Este boletín abarca varias categorías de software.
Software de servidor de Microsoft
| Microsoft Office SharePoint Server | ||
|---|---|---|
| Identificador del boletín | MS12-043 | MS12-050 |
| Clasificación de gravedad acumulada | Crítica | Importante |
| Microsoft Office SharePoint Server 2007 Service Pack 2 (ediciones de 32 bits) | Microsoft XML Core Services 5.0 (KB2687497) (Crítica) | Microsoft Office SharePoint Server 2007 Service Pack 2 (coreserver) (ediciones de 32 bits)[1] (KB2596663) (Importante) Microsoft Office SharePoint Server 2007 Service Pack 2 (xlsrvwfe) (ediciones de 32 bits)[1] (KB2596942) (Importante) |
| Microsoft Office SharePoint Server 2007 Service Pack 3 (ediciones de 32 bits) | Microsoft XML Core Services 5.0 (KB2687497) (Crítica) | Microsoft Office SharePoint Server 2007 Service Pack 3 (coreserver) (ediciones de 32 bits)[1] (KB2596663) (Importante) Microsoft Office SharePoint Server 2007 Service Pack 3 (xlsrvwfe) (ediciones de 32 bits)[1] (KB2596942) (Importante) |
| Microsoft Office SharePoint Server 2007 Service Pack 2 (ediciones de 64 bits) | Microsoft XML Core Services 5.0 (KB2687497) (Crítica) | Microsoft Office SharePoint Server 2007 Service Pack 2 (coreserver) (ediciones de 64 bits)[1] (KB2596663) (Importante) Microsoft Office SharePoint Server 2007 Service Pack 2 (xlsrvwfe) (ediciones de 64 bits)[1] (KB2596942) (Importante) |
| Microsoft Office SharePoint Server 2007 Service Pack 3 (ediciones de 64 bits) | Microsoft XML Core Services 5.0 (KB2687497) (Crítica) | Microsoft Office SharePoint Server 2007 Service Pack 3 (coreserver) (ediciones de 64 bits)[1] (KB2596663) (Importante) Microsoft Office SharePoint Server 2007 Service Pack 2 (xlsrvwfe) (ediciones de 64 bits)[1] (KB2596942) (Importante) |
| Microsoft SharePoint Server 2010 | No aplicable | Microsoft SharePoint Server 2010 (wosrv) (KB2553424) (Importante) Microsoft SharePoint Server 2010 (coreserverloc) (KB2553194) (Importante) |
| Microsoft SharePoint Server 2010 Service Pack 1 | No aplicable | Microsoft SharePoint Server 2010 Service Pack 1 (wosrv) (KB2553424) (Importante) Microsoft SharePoint Server 2010 Service Pack 1 (coreserverloc) (KB2553194) (Importante) |
| Microsoft Groove Server | ||
| Identificador del boletín | MS12-043 | MS12-050 |
| Clasificación de gravedad acumulada | Crítica | Importante |
| Microsoft Groove Server 2007 Service Pack 2 | Microsoft XML Core Services 5.0 (KB2687497) (Crítica) | No aplicable |
| Microsoft Groove Server 2007 Service Pack 3 | Microsoft XML Core Services 5.0 (KB2687497) (Crítica) | No aplicable |
| Microsoft Groove Server 2010 | No aplicable | Microsoft Groove Server 2010 (KB2589325) (Importante) |
| Microsoft Groove Server 2010 Service Pack 1 | No aplicable | Microsoft Groove Server 2010 Service Pack 1 (KB2589325) (Importante) |
| Windows SharePoint Services y Microsoft SharePoint Foundation | ||
| Identificador del boletín | MS12-043 | MS12-050 |
| Clasificación de gravedad acumulada | Ninguna | Importante |
| Microsoft Windows SharePoint Services 2.0 | No aplicable | Microsoft Windows SharePoint Services 2.0[2] (KB2760604) (Importante) |
| Microsoft Windows SharePoint Services 3.0 Service Pack 2 (versión de 32 bits): | No aplicable | Microsoft Windows SharePoint Services 3.0 Service Pack 2 (versión de 32 bits): (KB2596911) (Importante) |
| Microsoft Windows SharePoint Services 3.0 Service Pack 2 (versión de 64 bits): | No aplicable | Microsoft Windows SharePoint Services 3.0 Service Pack 2 (versión de 64 bits): (KB2596911) (Importante) |
| Microsoft SharePoint Foundation 2010 | No aplicable | Microsoft SharePoint Foundation 2010 (KB2553365) (Importante) |
| Microsoft SharePoint Foundation 2010 Service Pack 1 | No aplicable | Microsoft SharePoint Foundation 2010 Service Pack 1 (KB2553365) (Importante) |
Nota para MS12-043
Vea también las demás categorías de esta sección, Ubicaciones de descarga y software afectado, para obtener más archivos de actualización con el mismo identificador de boletín. Este boletín abarca varias categorías de software.
Notas para MS12-050
Vea también las demás categorías de esta sección, Ubicaciones de descarga y software afectado, para obtener más archivos de actualización con el mismo identificador de boletín. Este boletín abarca varias categorías de software.
[1]Para las ediciones compatibles de Microsoft Office SharePoint Server 2007, además de los paquetes de actualización de seguridad para Microsoft Office SharePoint 2007 (KB2596663 y KB2596942), los clientes también deben instalar la actualización de seguridad para Microsoft Windows SharePoint Services 3.0 (KB2596911) a fin de estar protegidos contra las vulnerabilidades descritas en este boletín.
[2]Esta actualización solo está disponible en el Centro de descarga de Microsoft.
Microsoft Office Web Apps
| Microsoft Office Web Apps | |
|---|---|
| Identificador del boletín | MS12-050 |
| Clasificación de gravedad acumulada | Importante |
| Microsoft Office Web Apps 2010 | Microsoft Office Web Apps 2010 (KB2598239) |
| Microsoft Office Web Apps 2010 Service Pack 1 | Microsoft Office Web Apps 2010 Service Pack 1 (KB2598239) |
Nota para MS12-050
Vea también las demás categorías de esta sección, Ubicaciones de descarga y software afectado, para obtener más archivos de actualización con el mismo identificador de boletín. Este boletín abarca varias categorías de software.
Herramientas y software para desarrolladores de Microsoft
| Microsoft Expression Web | ||
|---|---|---|
| Identificador del boletín | MS12-043 | MS12-046 |
| Clasificación de gravedad acumulada | Crítica | Ninguna |
| Microsoft Expression Web Service Pack 1 | Microsoft XML Core Services 5.0 (KB2596856) (Crítica) | No aplicable |
| Microsoft Expression Web 2 | Microsoft XML Core Services 5.0 (KB2596856) (Crítica) | No aplicable |
| Microsoft Visual Basic para Aplicaciones | ||
| Identificador del boletín | MS12-043 | MS12-046 |
| Clasificación de gravedad acumulada | Ninguna | Importante |
| Microsoft Visual Basic para Aplicaciones | No aplicable | Microsoft Visual Basic para Aplicaciones[1] (KB2688865) (Importante) |
| SDK de Microsoft Visual Basic para aplicaciones | No aplicable | SDK de Microsoft Visual Basic para Aplicaciones[2][3] (Importante) |
Nota para MS12-043
Vea también las demás categorías de esta sección, Ubicaciones de descarga y software afectado, para obtener más archivos de actualización con el mismo identificador de boletín. Este boletín abarca varias categorías de software.
Notas para MS12-046
Vea también las demás categorías de esta sección, Ubicaciones de descarga y software afectado, para obtener más archivos de actualización con el mismo identificador de boletín. Este boletín abarca varias categorías de software.
[1]Este paquete de actualización se aplica a las versiones compatibles del módulo de tiempo de ejecución de Microsoft Visual Basic para Aplicaciones (Vbe6.dll) y sólo está disponible en el Centro de descarga de Microsoft.
[2]Las versiones compatibles de VBA SDK son SDK de Microsoft Visual Basic para Aplicaciones 6.3, SDK de Microsoft Visual Basic para Aplicaciones 6.4 y SDK de Microsoft Visual Basic para Aplicaciones 6.5.
[3]La versión actualizada del SDK de Visual Basic para Aplicaciones que corrige la vulnerabilidad descrita en este boletín está disponible para los proveedores de software independientes (ISV) en Summit Software Company.
Herramientas y consejos para la detección e implementación
Central de seguridad
Administre el software y las actualizaciones de seguridad que necesite implementar en servidores, equipos de escritorio y equipos móviles en su organización. Para obtener más información visite el Centro de administración de actualizaciones de TechNet. TechNet Security Center proporciona información adicional acerca de la seguridad de los productos de Microsoft. Los usuarios pueden visitar Seguridad en el hogar, donde esta información también está disponible haciendo clic en "Últimas actualizaciones de seguridad".
Las actualizaciones de seguridad están disponibles en Microsoft Update y Windows Update. También hay actualizaciones de seguridad disponibles en el Centro de descarga de Microsoft. Si realiza una búsqueda de las palabras clave “actualización de seguridad” podrá encontrarlas fácilmente.
Para clientes de Microsoft Office para Mac, Microsoft AutoUpdate para Mac puede servir de ayuda para mantener actualizado el software de Microsoft. Para obtener más información acerca del uso de Microsoft AutoUpdate para Mac, vea Buscar actualizaciones de software automáticamente.
Finalmente, las actualizaciones de seguridad se pueden descargar del Catálogo de Microsoft Update. El Catálogo de Microsoft Update ofrece un catálogo en el que se pueden realizar búsquedas del contenido que está disponible a través de Windows Update y Microsoft Update, incluidas las actualizaciones de seguridad, los controladores y los Service Packs. Al realizar la búsqueda con el número del boletín de seguridad (como "MS07-036"), puede agregar todas las actualizaciones aplicables a la cesta (incluidos diferentes idiomas para una actualización) y descargarlas en la carpeta que elija. Para obtener más información sobre el Catálogo de Microsoft Update, vea las preguntas más frecuentes del Catálogo de Microsoft Update.
Consejos para la detección y la implementación
Microsoft ofrece orientación para la detección y la implementación de las actualizaciones de seguridad. Dicha orientación contiene recomendaciones e información que pueden ayudar a los profesionales de TI a comprender el modo de usar varias herramientas para la detección y la implementación de las actualizaciones de seguridad. Para obtener más información, vea el artículo 961747 de Microsoft Knowledge Base.
Microsoft Baseline Security Analyzer
Esta herramienta permite a los administradores examinar sistemas remotos y locales para detectar las actualizaciones de seguridad que faltan así como las configuraciones de seguridad incorrectas más comunes. Para obtener más información acerca de MBSA, visite Microsoft Baseline Security Analyzer.
Windows Server Update Services
Windows Server Update Services (WSUS) permite a los administradores implementar de un modo rápido y confiable las actualizaciones críticas y de seguridad más recientes en sistemas operativos Microsoft Windows 2000 y versiones posteriores, Office XP y versiones posteriores, Exchange Server 2003 y SQL Server 2000 hasta Windows 2000 y sistemas operativos posteriores.
Para obtener más información acerca de cómo implementar esta actualización de seguridad con Windows Server Update Services, visite Windows Server Update Services.
System Center Configuration Manager
La administración de actualizaciones de software de System Center Configuration Manager simplifica la tarea compleja de entregar y administrar actualizaciones para los sistemas de TI en toda la empresa. Con System Center Configuration Manager, los administradores de TI pueden ofrecer actualizaciones de los productos de Microsoft a una serie de dispositivos, incluidos equipos de escritorio, portátiles, servidores y dispositivos móviles.
La evaluación automática de vulnerabilidades en System Center Configuration Manager detecta las necesidades de actualizaciones e informa de las acciones recomendadas. La administración de actualizaciones de software en System Center Configuration Manager se basa en Microsoft Windows Software Update Services (WSUS), una infraestructura de actualizaciones probada con la que están familiarizados los administradores de TI de todo el mundo. Para obtener más información acerca de cómo los administradores pueden usar System Center Configuration Manager para implementar actualizaciones, vea Administración de actualizaciones de software. Para obtener más información acerca de System Center Configuration Manager, visite System Center Configuration Manager.
Systems Management Server 2003
Microsoft Systems Management Server (SMS) ofrece una solución empresarial altamente configurable para la administración de las actualizaciones. Mediante SMS, los administradores pueden identificar los sistemas basados en Windows que necesitan actualizaciones de seguridad, así como realizar la implementación controlada de las actualizaciones en la empresa con una repercusión mínima para los usuarios finales.
Nota System Management Server 2003 está fuera del soporte técnico general desde el 12 de enero de 2010. Para obtener más información acerca de los ciclos de vida de los productos, visite Ciclo de vida del soporte técnico de Microsoft. Ya está disponible la siguiente versión de SMS, System Center Configuration Manager; vea la sección anterior, System Center Configuration Manager.
Para obtener más información acerca de cómo los administradores pueden usar SMS 2003 para implementar actualizaciones de seguridad, vea Escenarios y procedimientos para Microsoft Systems Management Server 2003: Administración de distribución de software y revisiones. Para obtener información acerca de SMS, visite Microsoft Systems Management Server TechCenter.
Nota SMS utiliza las herramientas Microsoft Baseline Security Analyzer para proporcionar un amplio soporte técnico en la detección e implementación de las actualizaciones indicadas en los boletines de seguridad. Puede que estas herramientas no detecten algunas actualizaciones de software. Los administradores pueden usar las prestaciones de inventario de SMS en estos casos para concretar qué actualizaciones se deben aplicar en cada sistema. Para obtener más información sobre este procedimiento, vea Implementar actualizaciones de software mediante la característica de distribución de software SMS. Algunas actualizaciones de seguridad pueden requerir derechos administrativos y que se reinicie el sistema. Los administradores pueden usar la utilidad Elevated Rights Deployment Tool (disponible en SMS 2003 Administration Feature Pack) para instalar estas actualizaciones.
Evaluador de compatibilidad de aplicaciones y kit de herramientas de compatibilidad de aplicaciones
Las actualizaciones normalmente escriben en los mismos archivos y configuración del Registro necesarios para que se ejecuten las aplicaciones. Esto puede desencadenar incompatibilidades y aumentar el tiempo que dura la implementación de actualizaciones de seguridad. Puede optimizar las pruebas y la validación de las actualizaciones de Windows en las aplicaciones instaladas con los componentes del Evaluador de compatibilidad de actualizaciones incluidos con el Kit de herramientas de compatibilidad de aplicaciones.
El kit de herramientas de compatibilidad de aplicaciones (ACT) contiene las herramientas y la documentación necesarias para evaluar y mitigar los problemas de compatibilidad de aplicaciones antes de implementar Windows Vista, una actualización de Windows, una actualización de seguridad de Microsoft o una nueva versión de Windows Internet Explorer en su entorno.
Información adicional:
Herramienta de eliminación de software malintencionado de Microsoft Windows
Microsoft ha publicado una versión actualizada de la Herramienta de eliminación de software malintencionado de Microsoft Windows en Windows Update, Microsoft Update, Windows Server Update Services y Centro de descarga.
Actualizaciones no relacionadas con la seguridad en MU, WU y WSUS
Para obtener información acerca de las publicaciones no relacionadas con la seguridad en Windows Update y Microsoft Update, vea:
- Artículo 894199 de Microsoft Knowledge Base
- : Descripción de cambios de contenido de Software Update Services y Windows Server Update Services. Incluye todo el contenido de Windows.
- Actualizaciones de meses anteriores para Windows Server Update Services
- . Muestra todas las actualizaciones nuevas, revisadas y publicadas de nuevo para los productos de Microsoft que no sean Microsoft Windows.
Microsoft Active Protections Program (MAPP)
Para mejorar las protecciones de seguridad de los clientes, Microsoft proporciona información acerca de las vulnerabilidades a los principales proveedores de software de seguridad antes de cada publicación mensual de las actualizaciones de seguridad. De este modo, los proveedores de software de seguridad pueden usar esta información para proporcionar protecciones actualizadas a los clientes mediante su software o dispositivos de seguridad, como, por ejemplo, antivirus, sistemas de detección de intrusiones de red o sistemas de prevención de intrusiones de host. Para determinar si hay disponibles protecciones activas en los proveedores de software de seguridad, visite los sitios web de protecciones activas que proporcionan los asociados, enumerados en Asociados de Microsoft Active Protections Program (MAPP).
Estrategias de seguridad y comunidad
Estrategias de administración de actualizaciones
En Orientación de seguridad para la administración de actualizaciones (en inglés), se proporciona información adicional acerca de los procedimientos recomendados de Microsoft para aplicar actualizaciones de seguridad.
Obtención de otras actualizaciones de seguridad
Las actualizaciones para otros problemas de seguridad están disponibles en las ubicaciones siguientes:
- En el Centro de descarga de Microsoft hay actualizaciones de seguridad disponibles. Si realiza una búsqueda de las palabras clave “actualización de seguridad” podrá encontrarlas fácilmente.
- Las actualizaciones para plataformas de usuarios están disponibles en Microsoft Update.
- Puede obtener las actualizaciones de seguridad ofrecidas este mes en Windows Update, en los archivos de imagen de CD ISO del centro de descarga de versiones de seguridad y críticas. Para obtener más información, vea el artículo 913086 de Microsoft Knowledge Base.
Comunidad de seguridad para profesionales de tecnologías de la información
Aprenda a mejorar la seguridad y a optimizar la infraestructura informática y comparta sus problemas de seguridad con otros profesionales del sector en Comunidad de profesionales de TI de seguridad.
Agradecimientos
Microsoft muestra su agradecimiento a todas las personas que han trabajado con nosotros para proteger a los clientes:
- Google Security Team
- , por colaborar con nosotros en un problema descrito en MS12-043
- Qihoo 360 Security Center
- , por informar de un problema descrito en MS12-043
- Jose A. Vazquez, de spa-s3c.blogspot.com, en colaboración con VeriSign iDefense Labs, por informar de un problema descrito en MS12-044
- Omair, en colaboración con VeriSign iDefense Labs, por informar de un problema descrito en MS12-044
- Un investigador anónimo, en colaboración con Zero Day Initiative de TippingPoint, por informar de un problema descrito en MS12-045
- Bai Haowen, de Huawei Security Labs, por informar de un problema descrito en MS12-046
- Nicolas Economou, de Core Security Technologies, por informar de un problema descrito en MS12-047
- Qihoo 360 Security Center
- , por informar de un problema descrito en MS12-047
- Lufeng Li, de Neusoft Corporation, en colaboración con Secunia Research, por informar de un problema descrito en MS12-047
- Adi Cohen, de IBM Security Systems - Application Security, por informar de un problema descrito en MS12-048
- Adi Cohen, de IBM Security Systems - Application Security, por informar de un problema descrito en MS12-050
- Yang Yang, de Salesforce.com Product Security Team, por informar de un problema descrito en MS12-050
Soporte técnico
- El software afectado que se enumera se ha probado para determinar las versiones que están afectadas. Otras versiones han pasado su ciclo de vida de soporte técnico. Para determinar el ciclo de vida del soporte técnico de su versión de software, visite Ciclo de vida del soporte técnico de Microsoft.
- Soluciones de seguridad para profesionales de TI: Soporte técnico y solución de problemas de seguridad de TechNet
- Ayuda para proteger su equipo con Windows de virus y malware: Solución antivirus y centro de seguridad
- Soporte local según su país: Soporte internacional
Renuncia
La información proporcionada en Microsoft Knowledge Base se suministra "tal cual", sin garantías de ningún tipo. Microsoft renuncia al otorgamiento de toda garantía, tanto expresa como implícita, incluidas las garantías de comerciabilidad e idoneidad para un determinado fin. Ni Microsoft Corporation ni sus proveedores se responsabilizarán en ningún caso de daños directos, indirectos, incidentales, consecuenciales, pérdida de beneficios o daños especiales, aun en el supuesto de que se hubiera informado a Microsoft Corporation o a sus proveedores de la posibilidad de dichos daños. Algunos estados de Estados Unidos no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, y, por tanto, la limitación anterior puede no ser aplicable en su caso.
Revisiones
- V1.0 (10 de julio de 2012): Publicación del resumen del boletín.
- V1.1 (10 de julio de 2012): Se ha quitado CVE-2012-1860 del índice de explotabilidad debido a que la vulnerabilidad tiene una clasificación de gravedad moderada. Sólo se incluyen en el índice de explotabilidad las vulnerabilidades que tienen una clasificación de gravedad crítica o importante en los boletines.
- V2.0 (15 de agosto de 2012): Para MS12-043, se agregaron los vínculos de descarga para Microsoft XML Core Services 5.0.
- V3.0 (9 de octubre de 2012): para MS12-043, se agregó Microsoft XML Core Services 4.0 cuando está instalado en ediciones compatibles de Windows 8 y Windows Server 2012 para el software afectado. Vea el boletín MS12-043 para obtener detalles.
- V4.0 (13 de noviembre de 2012): para MS12-046, la actualización KB2598361 se reemplazó por la actualización KB2687626 para Microsoft Office 2003 Service Pack 3. Vea el boletín MS12-046 para obtener detalles.
- V5.0 (11 de diciembre de 2012): para MS12-043, se ha reemplazado la actualización KB2687324 por la actualización KB2687627 para Microsoft XML Core Services 5.0 cuando está instalado en Microsoft Office 2003 Service Pack 3 y se ha reemplazado la actualización KB2596679 por la actualización KB2687497 para Microsoft XML Core Services 5.0 cuando se instala con todas las ediciones afectadas de Microsoft Groove 2007, Microsoft Groove Server 2007 y Microsoft Office SharePoint Server 2007. Vea el boletín MS12-043 para obtener detalles.
- V5.1 (12 de diciembre de 2012): para MS12-050, se ha revisado el resumen del boletín para anunciar la disponibilidad de una actualización para Microsoft Windows SharePoint Services 2.0. Esta actualización solo está disponible en el Centro de descarga de Microsoft.