Publicado: 12 de octubre de 2004
Versión: 1.0
Quién debería leer este documento: Los clientes que usen Microsoft Windows
Consecuencia de la vulnerabilidad: Importante
Gravedad máxima: Divulgación de información y denegación de servicio
Recomendación: Los usuarios deberían instalar la actualización de seguridad lo antes posible.
Actualizaciones de seguridad reemplazadas: Este boletín reemplaza a varias actualizaciones de seguridad anteriores. Para obtener la lista completa consulte la sección Preguntas más frecuentes (P+F) de este boletín.
Advertencias: Ninguna
Ubicaciones de descarga de la actualización de seguridad y productos probados:
Software afectado:
| • | Microsoft Windows NT Server 4.0 Service Pack 6a – Descargar la actualización |
| • | Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 – Descargar la actualización |
Software no afectado:
| • | Microsoft Windows 2000 Service Pack 3 y Microsoft Windows 2000 Service Pack 4 |
| • | Microsoft Windows XP, Service Pack 1 de Microsoft Windows XP |
| • | Microsoft Windows XP Service Pack 2 |
| • | Service Pack 1 de Microsoft Windows XP 64-Bit Edition Gold |
| • | Microsoft Windows XP 64-Bit Edition Version 2003 |
| • | Microsoft Windows Server 2003 |
| • | Microsoft Windows Server 2003 64-Bit Edition |
| • | Microsoft Windows 98, Microsoft Windows 98 Segunda edición (SE) y Microsoft Windows Millennium Edition (ME) |
Los programas de esta lista han sido probados para determinar si las versiones están afectadas. Otras versiones puede que ya no sean compatibles con las actualizaciones de seguridad o que no se vean afectadas. Para determinar el ciclo de vida del soporte técnico de su producto y versión, visite el sitio Web Ciclo de vida del soporte técnico de Microsoft (en inglés).
Agradecimientos
Microsoft muestra su agradecimiento a todas las personas que han trabajado con nosotros para proteger a los clientes:
| • | A BindView, por informar de la Vulnerabilidad de la biblioteca de tiempo de ejecución (CAN-2004-0569). |
Obtención de otras actualizaciones de seguridad:
Las actualizaciones para otros problemas de seguridad están disponibles en las ubicaciones siguientes:
| • | En el Centro de descargas de Microsoft están disponibles las actualizaciones de seguridad. Si realiza una búsqueda de las palabras clave “revisión de seguridad” podrá encontrarlas fácilmente. |
| • | Las actualizaciones para las plataformas de usuario están disponibles en el sitio Web de Windows Update. |
Soporte técnico:
| • | Los clientes de Estados Unidos y Canadá pueden recibir soporte técnico de los Servicios de soporte técnico de Microsoft en 1-866-PCSAFETY. Las llamadas de soporte técnico relacionadas con las actualizaciones de seguridad son gratuitas. |
| • | Los clientes internacionales pueden recibir soporte técnico en las subsidiarias de Microsoft de sus países. Las llamadas de soporte técnico relacionadas con las actualizaciones de seguridad son gratuitas. Para obtener más información acerca de cómo ponerse en contacto con Microsoft en relación a problemas de soporte técnico, visite el sitio Web de soporte técnico internacional de Microsoft. |
Recursos de seguridad:
| • | El sitio Web Microsoft TechNet Security proporciona información adicional acerca de la seguridad de los productos de Microsoft. |
| • | |
| • | |
| • | |
| • | Catálogo de Windows Update: Para obtener más información sobre el Catálogo de Windows Update, vea el artículo 323166 de Microsoft Knowledge Base. |
| • |
Systems Management Server:
Microsoft Systems Management Server (SMS) ofrece una solución empresarial altamente configurable para la administración de las actualizaciones. Mediante SMS, los administradores pueden identificar los sistemas basados en Windows que necesitan actualizaciones de seguridad, así como realizar la implementación controlada de las actualizaciones en la empresa con una repercusión mínima para los usuarios finales. Para obtener información acerca de cómo pueden utilizar SMS 2003 los administradores para implementar actualizaciones de seguridad, visite el sitio Web de administración de revisiones de seguridad de SMS 2003. Los usuarios de SMS 2.0 también pueden usar Software Updates Service Feature Pack para ayudar a implementar actualizaciones de seguridad. Para obtener más información acerca de SMS, visite el sitio Web de SMS.
Nota SMS utiliza las herramientas Microsoft Baseline Security Analyzer y Microsoft Office Detection Tool como ayuda para proporcionar un amplio soporte técnico para la detección e implementación de las actualizaciones indicadas en los boletines de seguridad. Puede que estas herramientas no detecten algunas actualizaciones de software. Los administradores pueden usar las capacidades de inventario de SMS en estos casos para concretar qué actualizaciones aplicar en cada sistema. Para obtener más información acerca de este procedimiento, visite el siguiente sitio Web. Algunas actualizaciones de seguridad pueden requerir derechos administrativos y que se reinicie el sistema. Los administradores pueden usar la utilidad Elevated Rights Deployment Tool (disponible en el SMS 2003 Administration Feature Pack y en el SMS 2.0 Administration Feature Pack) para instalar estas actualizaciones.
Renuncia:
La información proporcionada en Microsoft Knowledge Base se suministra "tal cual", sin garantía de ningún tipo. Microsoft renuncia al otorgamiento de toda otra garantía, tanto expresa como implícita, incluidas las garantías de comerciabilidad e idoneidad para un determinado fin. Ni Microsoft Corporation ni sus proveedores se responsabilizarán en ningún caso de daños directos, indirectos, incidentales, consecuenciales, pérdida de beneficios o daños especiales, aun en el supuesto de que se hubiera informado a Microsoft Corporation o a sus proveedores de la posibilidad de dichos daños. Algunos estados no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, y, por tanto, la limitación anterior puede no serle aplicable.
Revisiones:
| • | V1.0 (12 de octubre de 2004): Publicación del boletín |