Publicado: 12 de octubre de 2004
Versión: 1.0
Quién debería leer este documento: Los clientes que usen Microsoft Windows
Consecuencia de la vulnerabilidad: Ejecución remota de código
Gravedad máxima: Importante
Recomendación: Los usuarios deberían instalar la actualización de seguridad lo antes posible.
Actualizaciones de seguridad reemplazadas: Este boletín reemplaza a varias actualizaciones de seguridad anteriores. Para obtener la lista completa consulte la sección Preguntas más frecuentes (P+F) de este boletín.
Advertencias: Ninguna
Ubicaciones de descarga de la actualización de seguridad y productos probados:
Software afectado:
| • | Microsoft Windows NT Server 4.0 Service Pack 6a – Descargar la actualización |
| • | Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 – Descargar la actualización |
| • | Microsoft Windows 2000 Service Pack 3 y Microsoft Windows 2000 Service Pack 4: Descargar la actualización |
| • | Microsoft Windows XP y Microsoft Windows XP Service Pack 1 – Descargar la actualización |
| • | Microsoft Windows XP 64-Bit Edition Service Pack 1 – Descargar la actualización |
| • | Microsoft Windows XP 64-Bit Edition Version 2003– Descargar la actualización |
| • | Microsoft Windows Server 2003: Descargar la actualización |
| • | Microsoft Windows Server 2003 64-Bit Edition – Descargar la actualización |
| • | Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) y Microsoft Windows Millennium Edition (ME): para obtener detalles acerca de estos sistemas operativos plataformas revise la sección P+F. |
Software no afectado:
| • | Microsoft Windows XP Service Pack 2 |
Los programas de esta lista han sido probados para determinar si las versiones están afectadas. Otras versiones puede que ya no sean compatibles con las actualizaciones de seguridad o que no se vean afectadas. Para determinar el ciclo de vida del soporte técnico de su producto y versión, visite el sitio Web Ciclo de vida del soporte técnico de Microsoft.
Resumen ejecutivo |
Resumen ejecutivo:
Esta actualización resuelve una vulnerabilidad descubierta recientemente, de la que se ha informado de forma privada. Existe una vulnerabilidad de ejecución remota de código en los servicios NetDDE debido a que hay un búfer sin comprobar. La vulnerabilidad se documenta en el apartado Detalles de la vulnerabilidad de este boletín.
Si un intruso aprovecha esta vulnerabilidad, puede lograr el control completo de un sistema afectado y, por ejemplo, instalar programas; ver, cambiar o eliminar datos, o bien, crear cuentas nuevas que dispongan de todos los privilegios. Sin embargo, los servicios NetDDE no se inician de forma predeterminada, por lo que para que un intruso pueda intentar aprovechar de forma remota esta vulnerabilidad, se requeriría que se iniciaran manualmente o a través de una aplicación que requiera NetDDE.
Se recomienda que los clientes instalen la actualización lo antes posible.
Gravedad e identificadores de vulnerabilidad:
| Identificadores de vulnerabilidad | Consecuencia de la vulnerabilidad | Windows 98, 98 SE, ME | Windows NT 4.0 | Windows 2000 | Windows XP | Windows Server 2003 |
Vulnerabilidad NetDDE - CAN-2004-0206 | Ejecución remota de código | No crítica | Importante | Importante | Importante | Moderada |
Esta clasificación (en inglés) está basada en los tipos de sistemas afectados por la vulnerabilidad, sus patrones típicos de implementación y el efecto que podría tener en ellos que un intruso la aprovechara.
Preguntas más frecuentes (P+F) relacionadas con esta actualización de seguridad |
¿Qué actualizaciones reemplaza esta versión?
Esta actualización de seguridad reemplaza a varios boletines de seguridad anteriores. Los identificadores del boletín de seguridad y sistemas operativos afectados se enumeran en la siguiente tabla.
| ID de boletín | Windows NT 4.0 | Windows 2000 | Windows XP | Windows Server 2003 |
No sustituido | Reemplazado | No sustituido | No aplicable | |
No sustituido | Reemplazado | No sustituido | No sustituido |
Nota Tanto el boletín de seguridad MS04-032 como el MS04-031 reemplazan al MS02-071 (en inglés) y al MS03-045 en Windows 2000. Sin embargo, el archivo mssecure.xml que utilizan MBSA y SUS sólo permite que un boletín reemplace directamente a los anteriores boletines de seguridad. En este caso, se ha elegido MS04-032 como el reemplazo oficial de estos dos boletines de seguridad anteriores. Aunque MS04-031 reemplaza a MS02-071 (en inglés) y MS03-045 en Windows 2000, ni MBSA ni SUS lo reflejarán. Asimismo, MS04-032 y MS04-031 no se reemplazan entre sí. Las dos actualizaciones deberán instalarse para quedar protegido de los problemas documentados en cada uno de los boletines. Sin embargo, instalar cualquiera de estas actualizaciones para Windows 2000 lo protegerá de los problemas documentados en los boletines MS02-071 (en inglés) y MS03-045 para Windows 2000.
Sigo utilizando Windows XP, pero el período extendido de soporte técnico de la actualización de seguridad finalizó el 30 de septiembre de 2004. Sin embargo, este boletín tiene una actualización de seguridad para esta versión del sistema operativo. ¿Por qué?
El período extendido de soporte técnico de la actualización de seguridad de la versión original de Windows XP, conocida comúnmente como Windows XP Gold o versión final de Windows XP (RTM, Release to Manufacturing), finalizó el 30 de septiembre de 2004. Sin embargo, dicho período concluyó hace muy poco. En este caso, la mayor parte de los pasos necesarios para solucionar esta vulnerabilidad se completaron antes de esta fecha. Por lo tanto, decidimos distribuir una actualización de seguridad para esa versión del sistema operativo como parte de este boletín de seguridad.
No aseguramos que esto se siga haciendo para las vulnerabilidades que se descubran posteriormente y que afecten a esta versión del sistema operativo, pero nos reservamos el derecho a crear actualizaciones y ponerlas a disposición de los clientes cuando sea necesario. Los clientes que tengan esta versión del sistema operativo deberían plantearse la migración a una versión de sistema operativo con soporte técnico para evitar la exposición a futuras vulnerabilidades. Para obtener más información acerca del ciclo de vida de los Service Pack de los productos de Windows, visite el sitio Web Ciclo de vida del soporte técnico de Microsoft. Para obtener más información acerca del ciclo de vida del soporte técnico de los productos de Windows, visite el sitio Web Ciclo de vida del soporte técnico de Microsoft.
Para obtener más información, consulte las Preguntas más frecuentes del sistema operativo Windows.
Sigo usando Microsoft Windows NT 4.0 Workstation Service Pack 6a o Windows 2000 Service Pack 2, pero el período extendido de soporte técnico de la actualización de seguridad finalizó el 30 de junio de 2004. ¿Qué debo hacer?
Windows NT 4.0 Workstation Service Pack 6a y Windows 2000 Service Pack 2 han llegado al final de sus ciclos de vida, según se ha explicado anteriormente, y Microsoft amplió el período de soporte técnico hasta el 30 de junio de 2004.
Los clientes que tengan esas versiones de los sistemas operativos deberían plantearse la migración a versiones con soporte técnico para evitar la exposición a vulnerabilidades. Para obtener más información acerca del ciclo de vida del soporte técnico de los productos de Windows, visite el sitio Web Ciclo de vida del soporte técnico de Microsoft. Para obtener más información acerca de la ampliación del período de soporte técnico de las actualizaciones de seguridad correspondientes a estas versiones de sistemas operativos, visite el sitio Web de Servicios de soporte técnico de Microsoft.
Los clientes que requieran soporte técnico adicional para el SP6a de Windows NT Workstation 4.0 deben ponerse en contacto con su representante del equipo de cuentas de Microsoft, con su administrador técnico de cuentas o con el representante del partner de Microsoft apropiado para consultar las opciones de soporte personalizadas disponibles. Los clientes con un contrato Alliance, Premier o Authorized pueden ponerse en contacto con su oficina de ventas local de Microsoft. Para obtener información de contacto, visite el sitio Web de información en todo el mundo de Microsoft, seleccione el país y, a continuación, haga clic en Ir para ver la lista de números de teléfono. Cuando llame, diga que desea hablar con el administrador de ventas local de soporte técnico Premier.
Para obtener más información, consulte las Preguntas más frecuentes del sistema operativo Windows.
¿Cómo afecta al servicio técnico de Windows 98, Windows 98 Segunda edición y Windows Millennium Edition la publicación de actualizaciones de seguridad para estos sistemas operativos?
Microsoft sólo publicará actualizaciones de seguridad para problemas de seguridad críticos. Los problemas de seguridad no críticos no se ofrecen durante este periodo de servicio técnico. Para obtener más información acerca de las directivas del ciclo de vida del soporte técnico de Microsoft correspondientes a estos sistemas operativos, visite el siguiente sitio Web de Microsoft.
Para obtener más información acerca de clasificación de gravedad, visite el siguiente sitio Web.
¿Afecta de forma crítica a Windows 98, Windows 98 Second Edition o Windows Millennium Edition la vulnerabilidad que se trata en este boletín de seguridad?
No. Esta vulnerabilidad no es de gravedad crítica en Windows 98, en Windows 98 Second Edition ni en Windows Millennium Edition.
¿Se puede utilizar Microsoft Baseline Security Analyzer (MBSA) para determinar si esta actualización es necesaria?
Sí. MBSA determinará si la actualización es necesaria. Para obtener más información acerca de MBSA, visite el sitio Web de MBSA.
Nota Después del 20 de abril de 2004, el archivo Mssecure.xml utilizado por MBSA 1.1.1 y por las versiones anteriores ya no se actualiza con los nuevos datos del boletín de seguridad. Por lo tanto, las detecciones realizadas con MBSA 1.1.1 o una versión anterior después de esa fecha serán incompletas. Todos los usuarios deben actualizar a MBSA 1.2 porque permite realizar la detección de actualizaciones de seguridad con más precisión y admite más productos. Los usuarios pueden descargar MBSA 1.2 del sitio Web de MBSA. Para obtener más información acerca del soporte técnico de MBSA, visite el siguiente Microsoft Baseline Security Analyzer 1.2 (en inglés)sitio Web de preguntas y respuestas.
¿Se puede utilizar Systems Management Server (SMS) para determinar si esta actualización es necesaria?
Sí. SMS puede ayudar a detectar e implementar esta actualización de seguridad. Para obtener más información acerca de SMS, visite el sitio Web de SMS.
Detalles de la vulnerabilidad |
Vulnerabilidad NetDDE - CAN-2004-0206: |
Existe una vulnerabilidad de ejecución remota de código en los servicios NetDDE debido a que hay un búfer sin comprobar. Un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado. Sin embargo, los servicios NetDDE no se inician de forma predeterminada, por lo que para que un intruso pueda intentar aprovechar de forma remota esta vulnerabilidad, se requeriría que se iniciaran manualmente. Esta vulnerabilidad también puede usarse para tratar de realizar una elevación local de privilegios o una denegación de servicios remota.
Factores atenuantes de la vulnerabilidad de NetDDE - CAN-2004-0206: |
| • | Si se siguen las prácticas recomendadas relativas al uso de servidores de seguridad y se implementan las configuraciones de servidores de seguridad predeterminadas estándar, puede contribuirse a proteger una red de los ataques que se originen fuera del ámbito de la empresa. Se recomienda que los sistemas conectados a Internet tengan expuesta la cantidad mínima de puertos. |
| • | En los sistemas con Windows Server 2003, el servicio NetDDE esta deshabilitado de manera predeterminada. Por lo general, sólo los administradores pueden modificar el tipo de inicio de un servicio. Un intruso tendría primero que modificar el tipo de inicio deshabilitado, para luego iniciar un servicio y tratar de aprovechar esta vulnerabilidad. |
| • | Si se deshabilitan los servicios NetDDE, se evitará la posibilidad de un ataque remoto. Consulte la sección Soluciones si necesita instrucciones para deshabilitar estos servicios. En otros sistemas operativos, a diferencia de lo que sucede en Windows Server 2003, el tipo de inicio del servicio NetDDE está configurado, de forma predeterminada, en manual, en lugar de estar deshabilitado. |
| • | Windows XP Service Pack 2 no está afectado por esta vulnerabilidad. |
| • | El capitulo 6 de Microsoft Solution for Securing Windows 2000 Server, Hardening the Base Windows 2000 Server recomienda que se deshabiliten los servicios NetDDE. Los entornos que cumplen estas directrices presentan un riesgo reducido ante esta vulnerabilidad. |
Soluciones para la vulnerabilidad de NetDDE - CAN-2004-0206: |
Microsoft ha probado las siguientes soluciones provisionales. Aunque estas soluciones provisionales no corrigen la vulnerabilidad subyacente, ayudan a bloquear los tipos de ataque conocidos. Cuando una solución reduce la funcionalidad, se identifica a continuación.
| • | Cómo deshabilitar el servicio NetDDE Deshabilitar el servicio NetDDE le ayudará a protegerse de los intentos remotos de aprovecharse de esta vulnerabilidad. Puede deshabilitar el servicio NetDDE mediante los siguientes pasos:
Alcance de la solución: Si se deshabilita el servicio NetDDE, no pueden transmitirse mensajes de las aplicaciones NetDDE. Si se deshabilita el servicio NetDDE, no se iniciará ningún otro servicio que dependa explícitamente de él y se registrará un mensaje de error en el registro de eventos del sistema. | ||||||||||||||||||
| • | Utilice la configuración de Directiva de grupo para deshabilitar el servicio NetDDE de todos los sistemas afectados que no precisen esta característica. Nota También puede repasar la publicación Manual de seguridad estricta de Windows 2000 (en inglés). Esta guía incluye información acerca de cómo deshabilitar los servicios. Para obtener más información acerca de directivas de grupo, consulte los siguientes sitios Web:
Alcance de la solución: Si se deshabilita el servicio NetDDE, no pueden transmitirse mensajes de las aplicaciones NetDDE. Si se deshabilita el servicio NetDDE, no se iniciará ningún otro servicio que dependa explícitamente de él y se registrará un mensaje de error en el registro de eventos del sistema. | ||||||||||||||||||
| • | Bloquee lo siguiente en el servidor de seguridad:
Estos puertos pueden utilizarse para iniciar una conexión a un sistema afectado. Al bloquearlos en el servidor de seguridad, evitará que los sistemas situados detrás de dicho servidor de seguridad de intentos de aprovechar esta vulnerabilidad. Asegúrese también de que bloquea cualquier otro puerto RPC configurado específicamente en el sistema remoto. Le recomendamos bloquear toda la comunicación entrante no solicitada de Internet para ayudar a impedir ataques que puedan utilizar otros puertos. Para obtener más información acerca de los puertos que utiliza RPC, visite el siguiente sitio Web. | ||||||||||||||||||
| • | Utilice un servidor de seguridad personal como el Servidor de seguridad de conexión a Internet, que está incluido en Windows XP y Windows Server 2003. Si utiliza la característica Servidor de seguridad de conexión a Internet en Windows XP o Windows Server 2003 para ayudar a proteger su conexión a Internet, se bloquea el tráfico entrante no solicitado de forma predeterminada. Le recomendamos bloquear toda comunicación entrante no solicitada de Internet. Nota Este procedimiento no se aplica a Windows XP Service Pack 2. Windows XP Server Pack 2 no está afectado por esta vulnerabilidad. Para habilitar la función del Servidor de seguridad de conexión a Internet mediante el Asistente para configuración de red siga estos pasos:
Para configurar manualmente el Servidor de seguridad de conexión a Internet para una conexión, siga estos pasos:
Nota Si desea permitir el uso de algunos programas y servicios a través del servidor de seguridad, haga clic en Configuración de la ficha Avanzadas y, a continuación, seleccione los programas, los protocolos y los servicios necesarios. | ||||||||||||||||||
| • | Habilite el filtrado TCP/IP avanzado en sistemas que admitan esta característica. Puede habilitar el filtrado TCP/IP avanzado a fin de bloquear todo el tráfico entrante no solicitado. Para obtener más información acerca de cómo configurar el filtrado TCP/IP, lea el artículo de Knowledge Base 309798. | ||||||||||||||||||
| • | Bloquear los puertos afectados mediante el uso de IPSec en los sistemas afectados. Utilice Seguridad del protocolo de Internet (IPSec) para ayudar a proteger las comunicaciones de red. En los artículos de Microsoft Knowledge Base 313190 y 813878 encontrará información detallada acerca de IPSec y de cómo aplicar filtros. |
Preguntas más frecuentes sobre la vulnerabilidad de NetDDE - CAN-2004-0206: |
¿Cuál es el alcance de esta vulnerabilidad?
Se trata de una vulnerabilidad de ejecución remota de código. Un atacante que aprovechara con éxito esta vulnerabilidad podría obtener de forma remota el control total de un sistema afectado, lo que incluye la posibilidad de instalar programas; ver, modificar o eliminar datos; o crear cuentas nuevas con privilegios completos. Sin embargo, los servicios NetDDE no se inician de forma predeterminada, por lo que para que un intruso pueda intentar aprovechar de forma remota esta vulnerabilidad, se requeriría que se iniciaran manualmente. Esta vulnerabilidad también puede usarse para tratar de realizar una elevación local de privilegios o una denegación de servicios remota.
¿Cuál es la causa de esta vulnerabilidad?
La existencia de un búfer sin comprobar en el servicio NetDDE.
¿Qué es el Intercambio Dinámico de Datos en la Red o NetDDE?
El Intercambio Dinámico de Datos en la Red (NetDDE) permite que dos aplicaciones se comuniquen una con otra a través de una red. Se considera una forma antigua de comunicación que, por lo general, ha sido reemplazada por tecnologías más modernas, como el modelo de objetos de componentes distribuidos (DCOM). Para obtener más información acerca de DCOM, consulte el sitio Web DCOM de MSDN (en inglés).
¿Qué aplicaciones o servicios requieren NetDDE?
NetDDE está considerado como un método anticuado de comunicaciones de red. Entre las aplicaciones que lo utilizan están la versión 3.11 de Windows for Workgroups, Microsoft Hearts (MSHearts) y Microsoft Chat (MSChat). La versión de Microsoft Hearts que se proporciona como parte de Windows XP no usa el servicio NetDDE. Tanto el servicio Clipbook que se usa para compartir un portapapeles local con otros sistemas en una red, como la aplicación DDE Share Manager (DDEShare) requieren del servicio NetDDE. Existen casos en los que Microsoft Excel también podría requerir del uso de NetDDE. El artículo 128941 de Microsoft Knowledge Base trata de cómo Microsoft Excel puede usar el servicio NetDDE. Las aplicaciones de terceros también podrían requerir de los servicios NetDDE; por lo tanto, es importante probar en su empresa las soluciones sugeridas antes de distribuir esta actualización.
¿Cómo puede un administrador determinar si se están utilizando los servicios NetDDE?
Los administradores pueden darse cuenta de si se están utilizando los servicios NetDDE con sólo ir a Herramientas administrativas, Servicios y buscar los servicios NetDDE y NetDDE DSDM. El estado Iniciado indica que los servicios se están ejecutando. Consulte la sección Soluciones de este boletín de seguridad para obtener instrucciones acerca de cómo se pueden deshabilitar estos servicios.
¿Para qué puede utilizar un intruso esta vulnerabilidad?
Un intruso que aprovechara con éxito esta vulnerabilidad podría obtener el control completo del sistema afectado.
¿Quién podría aprovechar esta vulnerabilidad?
Una vez que se han iniciado los servicios NetDDE, cualquier usuario anónimo que pudiera entregar un mensaje creado especialmente para el sistema afectado podría intentar aprovechar de forma remota esta vulnerabilidad. En otros sistemas operativos, a diferencia de lo que sucede en Windows XP Service Pack 2 y Windows Server 2003, el tipo de inicio del servicio NetDDE está configurado en manual, en lugar de estar deshabilitado. Esto podría permitir que usuarios que no cuentan con privilegios iniciaran los servicios NetDDE o ejecutaran una aplicación que lo hiciera. Una vez que se han iniciado los servicios NetDDE, el sistema afectado queda vulnerable a un ataque remoto. Para ayudar a prevenir esto, consulte la sección Soluciones si necesita instrucciones para deshabilitar estos servicios. Esta vulnerabilidad también puede usarse para tratar de realizar una elevación local de privilegios.
¿Cómo podría aprovechar un intruso la vulnerabilidad?
Una vez que se inicia el servicio NetDDE, un intruso podría aprovechar esta vulnerabilidad creando un mensaje especial y enviándolo a un sistema afectado, lo que provocaría que dicho sistema ejecutara el código de manera remota. La recepción de dicho mensaje provocaría también un error en el sistema vulnerable, y puede causar una denegación de servicio.
Para aprovechar esta vulnerabilidad para obtener una elevación local de privilegios el intruso tendría que iniciar sesión en el sistema. A continuación, podría ejecutar una aplicación diseñada especialmente para aprovechar la vulnerabilidad y tomar el control completo del sistema afectado.
Un intruso también podría tener acceso al componente afectado por otro medio. Por ejemplo, podría usar otro programa que pasara parámetros al componente vulnerable (de forma local o remota).
¿Qué sistemas están más expuestos a esta vulnerabilidad?
Los sistemas con más riesgo de sufrir un ataque son las estaciones de trabajo y los servidores de Servicios de Terminal Server. Los servidores sufrirán riesgos solamente si los usuarios tienen la capacidad de iniciar sesiones y ejecutar programas. Sin embargo, las prácticas recomendadas desaconsejan permitir esto.
Windows XP Server Pack 2 no está afectado por esta vulnerabilidad. Windows Server 2003 tiene una clasificación de gravedad más baja porque el inicio del servicio NetDDE está deshabilitado. Un atacante tendría, primero, que modificar el tipo de configuración de deshabilitada a manual o automática, y luego iniciar el servicio para tratar de aprovechar esta vulnerabilidad. Por lo general, sólo los administradores pueden modificar el tipo de inicio de un servicio. En otros sistemas operativos, a diferencia de lo que sucede en Windows Server 2003, el tipo de inicio del servicio NetDDE está configurado en manual, en lugar de estar deshabilitado. Esto podría permitir que usuarios que no cuentan con privilegios iniciaran los servicios NetDDE o ejecutaran una aplicación que lo hiciera. Una vez que se han iniciado los servicios NetDDE, el sistema afectado queda vulnerable a un ataque remoto. Para ayudar a prevenir esto, consulte la sección Soluciones si necesita instrucciones para deshabilitar estos servicios.
¿Están afectados Windows 98, Windows 98 Segunda edición o Windows Millennium Edition de forma crítica por esta vulnerabilidad?
No. Aunque Windows 98, Windows 98 Segunda edición y Windows Millennium Edition contengan el componente afectado, la vulnerabilidad no es crítica porque el servicio NetDDE no se inicia de forma predeterminada. Para obtener más información acerca de clasificación de gravedad, visite el siguiente sitio Web.
¿Puede aprovecharse esta vulnerabilidad a través de Internet?
Sí. Si inicia manualmente sus servicios NetDDE o si cuenta con alguna aplicación que los inicie, un intruso podría intentar aprovechar esta vulnerabilidad a través de Internet. Si se siguen las prácticas recomendadas y se implementan las configuraciones predeterminadas normales en los servidores de seguridad, puede protegerse mejor de los ataques que se realicen a través de Internet. Microsoft proporciona información sobre cómo puede ayudar a proteger su PC. Los usuarios finales pueden visitar el sitio Web Protect Your PC (Proteja su PC). Los profesionales de TI pueden visitar el sitio Web Security Guidance Center (en inglés).
¿Cómo funciona esta actualización?
Esta actualización elimina la vulnerabilidad modificando el modo en que los servicios NetDDE validan la longitud de los mensajes antes de transferirlos al búfer asignado.
En el momento de emitir este boletín de seguridad, ¿se había divulgado ya esta vulnerabilidad?
No. Microsoft recibió información acerca de esta vulnerabilidad a través de una fuente responsable. En el momento de emitir este boletín de seguridad, Microsoft no había recibido información alguna que indicara que esta vulnerabilidad se había divulgado.
En el momento de emitir este boletín de seguridad, ¿había recibido Microsoft algún informe de que se estaba utilizando esta vulnerabilidad?
No. En el momento de emitir este boletín de seguridad, Microsoft no había recibido información alguna que indicara que esta vulnerabilidad se había utilizado para atacar a los clientes y no tenía ninguna prueba de que se hubiera publicado código de tipo conceptual.
Información sobre la actualización de seguridad |
Plataformas de instalación y requisitos previos:
Para obtener información sobre la actualización de seguridad específica para su plataforma, haga clic en el vínculo apropiado:
Windows Server 2003 (todas las versiones) |
Requisitos previos
Esta actualización de seguridad requiere una versión comercial de Windows Server 2003.
Inclusión en futuros Service Packs:
La actualización para este problema se incluirá en Windows Server 2003 Service Pack 1.
Información sobre la instalación
Esta actualización de seguridad admite los siguientes parámetros de instalación:
/help Muestra las opciones de la línea de comandos
Modos de instalación
/quiet Modo silencioso (sin interacción del usuario ni mensajes)
/passive Modo desatendido (sólo barra de progreso)
/uninstall Desinstala el paquete
Opciones de reinicio
/norestart No reinicia al completarse la instalación
/forcerestart Reinicia después de la instalación
Opciones especiales
/l Enumera los paquetes de actualización y las revisiones de Windows instalados
/o Sobrescribe los archivos OEM sin preguntar
/n No hace una copia de seguridad de los archivos necesarios para la desinstalación
/f Obliga a otros programas a cerrarse cuando se apaga el equipo
/extract Extrae los archivos sin iniciar la instalación
Nota Estos parámetros pueden combinarse en el mismo comando. Para mantener la compatibilidad con productos anteriores, esta actualización de seguridad también admite los parámetros de instalación que utilizan las versiones anteriores de la utilidad de instalación. Para obtener más información acerca de los parámetros de instalación admitidos, vea el artículo de Microsoft Knowledge Base que trata ese tema 262841.
Información sobre la implementación
Para instalar la actualización de seguridad sin intervención del usuario, escriba la línea de comandos siguiente en el símbolo del sistema de Windows Server 2003:
Windowsserver2003-kb841533-x86-enu /passive /quiet
Para instalar la actualización de seguridad sin necesidad de reiniciar el equipo, escriba la siguiente línea de comandos en el símbolo del sistema de Windows Server 2003:
Windowsserver2003-kb841533-x86-enu /norestart
Para obtener más información acerca de cómo implementar esta actualización de seguridad con Software Update Services, visite el sitio Web de Software Update Services.
Requisito de reinicio
En algunos casos, esta actualización no requiere reiniciar el sistema. Sin embargo, si algún archivo necesario está en uso, habrá que reiniciar el sistema. Si sucede esto, aparecerá un mensaje que aconseja reiniciar el sistema.
Información sobre la eliminación
Para eliminar esta actualización, utilice la herramienta Agregar o quitar programas del Panel de control.
Los administradores de sistemas también pueden utilizar la utilidad Spuninst.exe para desinstalar esta actualización de seguridad. La utilidad Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB841533$\Spuninst. Esta utilidad admite los siguientes parámetros de instalación:
/?: Muestra la lista de parámetros de instalación.
/u : Usar el modo desatendido.
/f : Obliga a otros programas a cerrarse cuando se apaga el equipo.
/z: No reinicia al terminar la instalación.
/q: Usar el modo silencioso (sin interacción del usuario).
Información sobre archivos
La versión en inglés de esta actualización tiene los atributos de archivo (o posteriores) indicados en la tabla siguiente. Las fechas y horas de estos archivos se muestran en el horario universal coordinado (UTC). Cuando se consulta la información de archivo, ésta se convierte al horario local. Para averiguar la diferencia entre el horario universal coordinado y el local, utilice la ficha Zona horaria en la herramienta Fecha y hora del Panel de control.
Windows Server 2003 Enterprise Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Web Edition y Windows Server 2003 Datacenter Edition:
Fecha Hora Versión Tamaño Nombre de archivo Carpeta ------------------------------------------------------------------------- 17-Jun-2004 00:21 5.2.3790.173 16,896 Nddenb32.dll RTMGDR 16-Jun-2004 23:31 5.2.3790.184 104,448 Netdde.exe RTMGDR 17-Jun-2004 00:29 5.2.3790.173 16,896 Nddenb32.dll RTMQFE 16-Jun-2004 23:50 5.2.3790.184 104,448 Netdde.exe RTMQFE
Windows Server 2003 64-Bit Enterprise Edition y Windows Server 2003 64-Bit Datacenter Edition:
Fecha Hora Versión Tamaño Nombre de archivo Plataforma Carpeta -------------------------------------------------------------------------------- 17-Jun-2004 00:17 5.2.3790.173 38,400 Nddenb32.dll IA-64 RTMGDR 16-Jun-2004 23:46 5.2.3790.184 280,064 Netdde.exe IA-64 RTMGDR 13-Ago-2004 18:25 5.2.3790.193 16,896 Wnddenb32.dll x86 RTMGDR\WOW 17-Jul-2004 13:43 5.2.3790.193 104,448 Wnetdde.exe x86 RTMGDR\WOW 17-Jun-2004 00:28 5.2.3790.173 38,400 Nddenb32.dll IA-64 RTMQFE 16-Jun-2004 23:50 5.2.3790.184 280,064 Netdde.exe IA-64 RTMQFE 13-Ago-2004 18:18 5.2.3790.193 16,896 Wnddenb32.dll x86 RTMQFE\WOW 19-Jul-2004 17:47 5.2.3790.193 104,448 Wnetdde.exe x86 RTMQFE\WOW
Nota Al instalar esta actualización de seguridad en Windows Server 2003 o en Windows XP 64-Bit Edition versión 2003, el programa de instalación comprueba si alguno de los archivos que se van a actualizar en el equipo ha sido actualizado anteriormente mediante una revisión de Microsoft. Si ha instalado anteriormente una revisión para actualizar alguno de estos archivos, el programa de instalación copia los archivos RTMQFE en el sistema. De lo contrario, el programa de instalación copia los archivos RTMGDR en el sistema. Para obtener más información, vea el artículo de Microsoft Knowledge Base 824994..
Comprobación de la instalación de la actualización
| • | Microsoft Baseline Security Analyzer Para comprobar que una actualización de seguridad está instalada en un sistema afectado, puede tratar de utilizar la herramienta Baseline Security Analyzer (MBSA) de Microsoft. Esta herramienta permite a los administradores examinar sistemas remotos y locales para detectar las actualizaciones de seguridad que faltan así como las configuraciones de seguridad incorrectas más comunes. Para obtener más información acerca de MBSA, visite el sitio Web de Microsoft Baseline Security Analyzer. | ||||||||||
| • | Comprobación de la versión del archivo Nota Puesto que existen varias versiones de Microsoft Windows, los pasos que se indican a continuación pueden ser diferentes en su equipo. En tal caso, consulte la documentación del producto para completarlos.
| ||||||||||
| • | Comprobación de las claves del Registro También podría comprobar los archivos que ha instalado esta actualización de seguridad revisando las siguientes claves del Registro.: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB841533\Filelist Nota Esta clave del Registro puede no contener una lista completa de archivos instalados. Además, esta clave del Registro puede no crearse correctamente si el administrador o un OEM integran o incorporan la actualización de seguridad 841533 en los archivos fuente de instalación de Windows. |
Windows XP (todas las versiones) |
Nota Esta actualización de seguridad para Windows XP 64-Bit Edition versión 2003 es la misma que la actualización de seguridad de Windows Server 2003 64-Bit Edition.
Requisitos previos
Esta actualización de seguridad requiere una versión comercial de Windows XP o Windows XP Service Pack 1 (SP1). Para obtener más información, vea el artículo de Microsoft Knowledge Base 322389.
Inclusión en futuros Service Packs:
La actualización para este problema se incluirá en Windows XP Service Pack 2.
Información sobre la instalación
Esta actualización de seguridad admite los siguientes parámetros de instalación:
/help Muestra las opciones de la línea de comandos
Modos de instalación
/quiet Modo silencioso (sin interacción del usuario ni mensajes)
/passive Modo desatendido (sólo barra de progreso)
/uninstall Desinstala el paquete
Opciones de reinicio
/norestart No reinicia al completarse la instalación
/forcerestart Reinicia después de la instalación
Opciones especiales
/l Enumera los paquetes de actualización y las revisiones de Windows instalados
/o Sobrescribe los archivos OEM sin preguntar
/n No hace una copia de seguridad de los archivos necesarios para la desinstalación
/f Obliga a otros programas a cerrarse cuando se apaga el equipo
/extract Extrae los archivos sin iniciar la instalación
Nota Estos parámetros pueden combinarse en el mismo comando. Para mantener la compatibilidad con productos anteriores, esta actualización de seguridad también admite los parámetros de instalación que utilizan las versiones anteriores de la utilidad de instalación. Para obtener más información sobre los parámetros de instalación admitidos, vea el artículo de Microsoft Knowledge Base 262841.
Información sobre la implementación
Para instalar la actualización de seguridad sin intervención del usuario, escriba la línea de comandos siguiente en el símbolo del sistema de Windows XP:
Windowsxp-kb841533-x86-enu /passive /quiet
Para instalar la actualización de seguridad sin necesidad de reiniciar el equipo, escriba la siguiente línea de comandos en el símbolo del sistema de Windows XP:
Windowsxp-kb841533-x86-enu /norestart
Para obtener más información acerca de cómo implementar esta actualización de seguridad con Software Update Services, visite el sitio Web de Software Update Services.
Requisito de reinicio
Debe reiniciar el sistema después de aplicar esta actualización de seguridad.
Información sobre la eliminación
Para eliminar esta actualización de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control.
Los administradores de sistemas también pueden utilizar la utilidad Spuninst.exe para desinstalar esta actualización de seguridad. Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB841533$\Spuninst. Esta utilidad admite los siguientes parámetros de instalación:
/?: Muestra la lista de parámetros de instalación.
/u : Usar el modo desatendido.
/f : Obliga a otros programas a cerrarse cuando se apaga el equipo.
/z: No reinicia al terminar la instalación.
/q: Usar el modo silencioso (sin interacción del usuario).
Información sobre archivos
La versión en inglés de esta actualización tiene los atributos de archivo (o posteriores) indicados en la tabla siguiente. Las fechas y horas de estos archivos se muestran en el horario universal coordinado (UTC). Cuando se consulta la información de archivo, ésta se convierte al horario local. Para averiguar la diferencia entre el horario universal coordinado y el local, utilice la ficha Zona horaria en la herramienta Fecha y hora del Panel de control.
Windows XP Home Edition, Windows XP Professional, Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition y Windows XP Media Center Edition:
Fecha Hora Versión Tamaño Nombre de archivo Carpeta ------------------------------------------------------------------- 17-Jun-2004 00:24 5.1.2600.1555 16,384 Nddenb32.dll SP1QFE 16-Jun-2004 18:32 5.1.2600.1567 107,008 Netdde.exe SP1QFE 27-May-2004 01:38 5.1.2600.1557 483,328 Winlogon.exe SP1QFE 17-Jun-2004 00:22 5.1.2600.149 16,384 Nddenb32.dll RTMQFE 16-Jun-2004 19:30 5.1.2600.158 107,008 Netdde.exe RTMQFE 12-May-2004 22:15 5.1.2600.149 430,592 Winlogon.exe RTMQFE
Windows XP 64-Bit Edition Service Pack 1:
Fecha Hora Versión Tamaño Nombre de archivo Plataforma Carpeta ------------------------------------------------------------------------------- 17-Jun-2004 00:37 5.1.2600.1555 39,936 Nddenb32.dll IA-64 SP1QFE 16-Jun-2004 18:32 5.1.2600.1567 315,904 Netdde.exe IA-64 SP1QFE 26-May-2004 19:29 5.1.2600.1557 647,168 Winlogon.exe IA-64 SP1QFE 17-Jun-2004 00:24 5.1.2600.1555 16,384 Wnddenb32.dll x86 SP1QFE\WOW 16-Jun-2004 18:32 5.1.2600.1567 107,008 Wnetdde.exe x86 SP1QFE\WOW
Windows XP 64-Bit Edition Versión 2003:
Fecha Hora Versión Tamaño Nombre de archivo Plataforma Carpeta -------------------------------------------------------------------------------- 17-Jun-2004 00:17 5.2.3790.173 38,400 Nddenb32.dll IA-64 RTMGDR 16-Jun-2004 23:46 5.2.3790.184 280,064 Netdde.exe IA-64 RTMGDR 13-Ago-2004 18:25 5.2.3790.193 16,896 Wnddenb32.dll x86 RTMGDR\WOW 17-Jul-2004 13:43 5.2.3790.193 104,448 Wnetdde.exe x86 RTMGDR\WOW 17-Jun-2004 00:28 5.2.3790.173 38,400 Nddenb32.dll IA-64 RTMQFE 16-Jun-2004 23:50 5.2.3790.184 280,064 Netdde.exe IA-64 RTMQFE 13-Ago-2004 18:18 5.2.3790.193 16,896 Wnddenb32.dll x86 RTMQFE\WOW 19-Jul-2004 17:47 5.2.3790.193 104,448 Wnetdde.exe x86 RTMQFE\WOW
Notas Las versiones para Windows XP y Windows XP 64-Bit Edition versión 2003 de esta actualización de seguridad están incluidas en paquetes de modo dual, que contienen archivos para la versión original de Windows XP y Windows XP Service Pack 1 (SP1). Para obtener más información acerca de los paquetes en modo dual, vea el artículo de Microsoft Knowledge Base 328848.
Al instalar la actualización de seguridad para Windows XP 64-Bit Edition Versión 2003, el programa de instalación comprueba si alguno de los archivos que se van a actualizar en el sistema ha sido actualizado anteriormente mediante un hotfix de Microsoft. Si ha instalado anteriormente una revisión para actualizar alguno de estos archivos, el programa de instalación copia los archivos RTMQFE en el sistema. De lo contrario, el programa de instalación copia los archivos RTMGDR en el sistema. Para obtener más información, vea el artículo de Microsoft Knowledge Base 824994..
Comprobación de la instalación de la actualización
| • | Microsoft Baseline Security Analyzer Para comprobar que una actualización de seguridad está instalada en un sistema afectado, puede tratar de utilizar la herramienta Baseline Security Analyzer (MBSA) de Microsoft. Esta herramienta permite a los administradores examinar sistemas remotos y locales para detectar las actualizaciones de seguridad que faltan así como las configuraciones de seguridad incorrectas más comunes. Para obtener más información acerca de MBSA, visite el sitio Web de Microsoft Baseline Security Analyzer. | ||||||||||
| • | Comprobación de la versión del archivo Nota Puesto que existen varias versiones de Microsoft Windows, los pasos que se indican a continuación pueden ser diferentes en su equipo. En tal caso, consulte la documentación del producto para completarlos.
| ||||||||||
| • | Comprobación de las claves del Registro También podría comprobar los archivos que ha instalado esta actualización de seguridad revisando las siguientes claves del Registro.: Para Windows XP Home Edition, Windows XP Professional, Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP 64-Bit Edition Service Pack 1, Windows XP Tablet PC Edition y Windows XP Media Center Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB841533\Filelist Para Windows XP 64-Bit Edition Version 2003: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB841533\Filelist Nota Estas claves del Registro pueden no contener una lista completa de archivos instalados. Además, estas claves del Registro pueden no crearse correctamente si el administrador o un OEM integran o incorporan la actualización de seguridad 841533 en los archivos fuente de instalación de Windows. |
Windows 2000 (todas las versiones) |
Requisitos previos
Para Windows 2000, esta actualización de seguridad requiere el Service Pack 3 (SP3) o Service Pack 4 (SP4).
Los programas enumerados han sido probados para determinar si están afectados. Otras versiones puede que ya no sean compatibles con las actualizaciones de seguridad o que no se vean afectadas. Visite el sitio Web Ciclo de vida del soporte técnico de Microsoft\field {\fldinst para determinar el ciclo de vida de soporte técnico de su producto y versión.
Para obtener más información acerca de cómo obtener el Service Pack más reciente, vea el artículo de Microsoft Knowledge Base 260910.
Inclusión en futuros Service Packs:
La actualización para este problema se incluirá en Windows 2000 Service Pack 5.
Información sobre la instalación
Esta actualización de seguridad admite los siguientes parámetros de instalación:
/help Muestra las opciones de la línea de comandos
Modos de instalación
/quiet Modo silencioso (sin interacción del usuario ni mensajes)
/passive Modo desatendido (sólo barra de progreso)
/uninstall Desinstala el paquete
Opciones de reinicio
/norestart No reinicia al completarse la instalación
/forcerestart Reinicia después de la instalación
Opciones especiales
/l Enumera los paquetes de actualización y las revisiones de Windows instalados
/o Sobrescribe los archivos OEM sin preguntar
/n No hace una copia de seguridad de los archivos necesarios para la desinstalación
/f Obliga a otros programas a cerrarse cuando se apaga el equipo
/extract Extrae los archivos sin iniciar la instalación
Nota Estos parámetros pueden combinarse en el mismo comando. Para mantener la compatibilidad con productos anteriores, esta actualización de seguridad también admite los parámetros de instalación que utilizan las versiones anteriores de la utilidad de instalación. Para obtener más información sobre los parámetros de instalación admitidos, vea el artículo de Microsoft Knowledge Base 262841.
Información sobre la implementación
Si desea instalar la actualización de seguridad sin intervención del usuario, utilice el comando siguiente en el símbolo del sistema de Windows 2000 Service Pack 3 y Windows 2000 Service Pack 4:
Windows2000-kb841533-x86-enu /passive /quiet
Si desea instalar la actualización de seguridad sin obligar al sistema a reiniciarse, utilice el comando siguiente en el símbolo del sistema de Windows 2000 Service Pack 3 y Windows 2000 Service Pack 4:
Windows2000-kb841533-x86-enu /norestart
Para obtener más información acerca de cómo implementar esta actualización de seguridad con Software Update Services, visite el sitio Web de Software Update Services.
Requisito de reinicio
Debe reiniciar el sistema después de aplicar esta actualización de seguridad.
Información sobre la eliminación
Para eliminar esta actualización de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control.
Los administradores de sistemas también pueden utilizar la utilidad Spuninst.exe para desinstalar esta actualización de seguridad. La utilidad Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB841533$\Spuninst. Esta utilidad admite los siguientes parámetros de instalación:
/?: Muestra la lista de parámetros de instalación.
/u : Usar el modo desatendido.
/f : Obliga a otros programas a cerrarse cuando se apaga el equipo.
/z: No reinicia al terminar la instalación.
/q: Usar el modo silencioso (sin interacción del usuario).
Información sobre archivos
La versión en inglés de esta actualización tiene los atributos de archivo (o posteriores) indicados en la tabla siguiente. Las fechas y horas de estos archivos se muestran en el horario universal coordinado (UTC). Cuando se consulta la información de archivo, ésta se convierte al horario local. Para averiguar la diferencia entre el horario universal coordinado y el local, utilice la ficha Zona horaria en la herramienta Fecha y hora del Panel de control.
Nota La información de fecha, hora, nombre de archivo o tamaño podría cambiar durante la instalación. Vea la sección Comprobación de la instalación de la actualización para obtener detalles sobre cómo comprobar una instalación.
Windows 2000 Service Pack 3 y Windows 2000 Service Pack 4:
Fecha Hora Versión Tamaño Nombre de archivo Carpeta ------------------------------------------------------------------------ 22-Jun-2004 01:35 5.0.2195.6951 46,352 Basesrv.dll 21-Sep-2003 00:45 5.0.2195.6824 236,304 Cmd.exe 22-Jun-2004 01:35 5.0.2195.6945 231,184 Gdi32.dll 22-Jun-2004 01:35 5.0.2195.6946 712,464 Kernel32.dll 22-Jun-2004 01:35 5.0.2195.6898 37,136 Mf3216.dll 22-Jun-2004 01:35 5.0.2195.6824 54,544 Mpr.dll 22-Jun-2004 01:35 5.0.2195.6928 335,120 Msgina.dll 22-Jun-2004 01:35 5.0.2195.6922 17,168 Nddenb32.dll 16-Jun-2004 19:06 5.0.2195.6952 110,352 Netdde.exe 24-Mar-2004 02:17 5.0.2195.6892 90,264 Rdpwd.sys 16-May-2004 19:43 5.0.2195.6928 5,873,664 Sp3res.dll 24-Mar-2004 02:17 5.0.2195.6897 403,216 User32.dll 05-Ago-2003 22:14 5.0.2195.6794 385,808 Userenv.dll 10-Ago-2004 03:51 5.0.2195.6966 1,632,624 Win32k.sys 24-Ago-2004 22:59 5.0.2195.6970 182,544 Winlogon.exe 22-Jun-2004 01:35 5.0.2195.6946 244,496 Winsrv.dll 22-Jun-2004 01:35 5.0.2195.6946 712,464 Kernel32.dll UniProc 10-Ago-2004 03:51 5.0.2195.6966 1,632,624 Win32k.sys UniProc 22-Jun-2004 01:35 5.0.2195.6946 244,496 Winsrv.dll UniProc
Comprobación de la instalación de la actualización
| • | Microsoft Baseline Security Analyzer Para comprobar que una actualización de seguridad está instalada en un sistema afectado, puede tratar de utilizar la herramienta Baseline Security Analyzer (MBSA) de Microsoft. Esta herramienta permite a los administradores examinar sistemas remotos y locales para detectar las actualizaciones de seguridad que faltan así como las configuraciones de seguridad incorrectas más comunes. Para obtener más información acerca de MBSA, visite el sitio Web de Microsoft Baseline Security Analyzer. | ||||||||||
| • | Comprobación de la versión del archivo Nota Puesto que existen varias versiones de Microsoft Windows, los pasos que se indican a continuación pueden ser diferentes en su equipo. En tal caso, consulte la documentación del producto para completarlos.
| ||||||||||
| • | Comprobación de las claves del Registro También podría comprobar los archivos que ha instalado esta actualización de seguridad revisando la siguiente clave del Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB841533\Filelist Nota Esta clave del Registro puede no contener una lista completa de archivos instalados. Además, esta clave del Registro puede no crearse correctamente si el administrador o un OEM integran o incorporan la actualización de seguridad 841533 en los archivos fuente de instalación de Windows. |
Windows NT 4.0 (todas las versiones) |
Requisitos previos
Esta actualización de seguridad requiere de Windows NT Server 4.0 Service Pack 6a (SP6a) o Windows NT Server 4.0 Terminal Server Edition Service Pack 6 (SP6).
Los programas enumerados han sido probados para determinar si están afectados. Otras versiones puede que ya no sean compatibles con las actualizaciones de seguridad o que no se vean afectadas. Para determinar el ciclo de vida del soporte técnico de su producto y versión, visite el sitio Web Ciclo de vida del soporte técnico de Microsoft.
Para obtener más información acerca de cómo obtener el Service Pack más reciente, vea el artículo de Microsoft Knowledge Base 152734.
Información sobre la instalación
Esta actualización de seguridad admite los siguientes parámetros de instalación:
/y: Efectuar la eliminación (sólo con /m o /q)
/f: Obligar a los programas a salir durante el proceso de cierre
/n: No crear una carpeta de desinstalación
/z: No reiniciar el equipo cuando finalice la actualización
/q: Utilizar el modo silencioso o desatendido sin intervención del usuario (este parámetro es un superconjunto de /m )
/m: Utilizar el modo desatendido con una interfaz de usuario
/l: Enumerar los hotfix instalados
/x: Extrae los archivos sin ejecutar el programa de instalación
Nota Estos parámetros pueden combinarse en el mismo comando. Para obtener más información sobre los parámetros de instalación admitidos, vea el artículo de Microsoft Knowledge Base 262841.
Información sobre la implementación
Para instalar la actualización de seguridad sin intervención del usuario, escriba la línea de comandos siguiente en el símbolo del sistema de Windows NT Server 4.0:
Windowsnt4server-kb841533-x86-enu /q
Para Windows NT Server 4.0 Terminal Server Edition:
Windowsnt4terminalserver-kb841533-x86-enu /q
Para instalar la actualización de seguridad sin necesidad de reiniciar el equipo, escriba el comando siguiente en el símbolo del sistema de Windows NT Server 4.0:
Windowsnt4server-kb841533-x86-enu /z
Para Windows NT Server 4.0 Terminal Server Edition:
Windowsnt4terminalserver-kb841533-x86-enu /z
Para obtener más información acerca de cómo implementar esta actualización de seguridad con Software Update Services, visite el sitio Web de Software Update Services.
Requisito de reinicio
En algunos casos, esta actualización no requiere reiniciar el sistema. Sin embargo, si algún archivo necesario está en uso, habrá que reiniciar el sistema. Si sucede esto, aparecerá un mensaje que aconseja reiniciar el sistema.
Información sobre la eliminación
Para quitar esta actualización de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control.
Los administradores de sistemas también pueden utilizar la utilidad Hotfix.exe para desinstalar esta actualización de seguridad. La utilidad Hotfix.exe se encuentra en la carpeta %Windir%\$NTUninstallKB841533$. La utilidad Hotfix.exe admite los siguientes parámetros de instalación:
/y: Efectuar la eliminación (sólo con /m o /q)
/f: Obligar a los programas a salir durante el proceso de cierre
/n: No crear una carpeta de desinstalación
/z: No reinicia al terminar la instalación.
/q: Utilizar el modo silencioso o desatendido sin intervención del usuario (este parámetro es un superconjunto de /m)
/m: Utilizar el modo desatendido con una interfaz de usuario
/l: Enumerar los hotfix instalados
Información sobre archivos
La versión en inglés de esta actualización tiene los atributos de archivo (o posteriores) indicados en la tabla siguiente. Las fechas y horas de estos archivos se muestran en el horario universal coordinado (UTC). Cuando se consulta la información de archivo, ésta se convierte al horario local. Para averiguar la diferencia entre el horario universal coordinado y el local, utilice la ficha Zona horaria en la herramienta Fecha y hora del Panel de control.
Nota La información de fecha, hora, nombre de archivo o tamaño podría cambiar durante la instalación. Vea la sección Comprobación de la instalación de la actualización para obtener detalles sobre cómo comprobar una instalación.
Windows NT Server 4.0:
Fecha Hora Versión Tamaño Nombre de archivo ---------------------------------------------------------- 08-Jun-2004 14:19 4.0.1381.7268 20,240 Nddenb32.dll 16-Jun-2004 22:17 4.0.1381.7280 112,400 Netdde.exe
Windows NT Server 4.0 Terminal Server Edition:
Fecha Hora Versión Tamaño Nombre de archivo ------------------------------------------------------- 17-Jun-2004 12:47 4.0.1381.33572 97,040 Cxnetdde.exe 20-May-2004 18:23 4.0.1381.33565 20,240 Nddenb32.dll 17-Jun-2004 12:47 4.0.1381.33574 50,960 Netdde.exe
Comprobación de la instalación de la actualización
| • | Microsoft Baseline Security Analyzer Para comprobar que una actualización de seguridad está instalada en un sistema afectado, puede tratar de utilizar la herramienta Baseline Security Analyzer (MBSA) de Microsoft. Esta herramienta permite a los administradores examinar sistemas remotos y locales para detectar las actualizaciones de seguridad que faltan así como las configuraciones de seguridad incorrectas más comunes. Para obtener más información acerca de MBSA, visite el sitio Web de Microsoft Baseline Security Analyzer. | ||||||||||
| • | Comprobación de la versión del archivo Nota Puesto que existen varias versiones de Microsoft Windows, los pasos que se indican a continuación pueden ser diferentes en su equipo. En tal caso, consulte la documentación del producto para completarlos.
| ||||||||||
| • | Comprobación de las claves del Registro También podría comprobar los archivos que ha instalado esta actualización de seguridad revisando la siguiente clave del Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB841533\File 1 Nota Esta clave del Registro puede no contener una lista completa de archivos instalados. Además, esta clave del Registro puede no crearse correctamente si el administrador o un OEM integran o incorporan la actualización de seguridad 841533 en los archivos fuente de instalación de Windows. |
Agradecimientos
Microsoft muestra su agradecimiento a todas las personas que han trabajado con nosotros para proteger a los clientes:
| • | John Heasman, de Next Generation Security Software Ltd., por informar de la vulnerabilidad del NetDDE (CAN-2004-0206). |
Obtención de otras actualizaciones de seguridad:
Las actualizaciones para otros problemas de seguridad están disponibles en las ubicaciones siguientes:
| • | En el Centro de descargas de Microsoft están disponibles las actualizaciones de seguridad. Si realiza una búsqueda de las palabras clave “revisión de seguridad” podrá encontrarlas fácilmente. |
| • | Las actualizaciones para las plataformas de usuario están disponibles en el sitio Web de Windows Update. |
Soporte técnico:
| • | Los clientes de Estados Unidos y Canadá pueden recibir soporte técnico de los Servicios de soporte técnico de Microsoft en 1-866-PCSAFETY. Las llamadas de soporte técnico relacionadas con las actualizaciones de seguridad son gratuitas. |
| • | Los clientes internacionales pueden recibir soporte técnico en las subsidiarias de Microsoft de sus países. Las llamadas de soporte técnico relacionadas con las actualizaciones de seguridad son gratuitas. Para obtener más información acerca de cómo ponerse en contacto con Microsoft en relación a problemas de soporte técnico, visite el sitio Web de soporte técnico internacional de Microsoft. |
Recursos de seguridad:
| • | El sitio Web Microsoft TechNet Security proporciona información adicional acerca de la seguridad de los productos de Microsoft. |
| • | |
| • | |
| • | |
| • | Catálogo de Windows Update: Para obtener más información sobre el Catálogo de Windows Update, vea el artículo 323166 de Microsoft Knowledge Base. |
| • |
Software Update Services:
Software Update Services (SUS) permite a los administradores implementar con rapidez y confiabilidad las actualizaciones críticas y de seguridad más recientes en servidores basados en Windows 2000 y Windows Server 2003, y en sistemas de escritorio donde se ejecute Windows 2000 Professional o Windows XP Professional.
Para obtener más información acerca de cómo implementar esta actualización de seguridad con Software Update Services, visite el sitio Web de Software Update Services.
Systems Management Server:
Microsoft Systems Management Server (SMS) ofrece una solución empresarial altamente configurable para la administración de las actualizaciones. Mediante SMS, los administradores pueden identificar los sistemas basados en Windows que necesitan actualizaciones de seguridad, así como realizar la implementación controlada de las actualizaciones en la empresa con una repercusión mínima para los usuarios finales. Para obtener información acerca de cómo pueden utilizar SMS 2003 los administradores para implementar actualizaciones de seguridad, visite el sitio Web de administración de revisiones de seguridad de SMS 2003. Los usuarios de SMS 2.0 también pueden usar Software Updates Service Feature Pack para ayudar a implementar actualizaciones de seguridad. Para obtener más información acerca de SMS, visite el sitio Web de SMS.
Nota SMS utiliza las herramientas Microsoft Baseline Security Analyzer y Microsoft Office Detection Tool como ayuda para proporcionar un amplio soporte técnico para la detección e implementación de las actualizaciones indicadas en los boletines de seguridad. Puede que estas herramientas no detecten algunas actualizaciones de software. Los administradores pueden usar las capacidades de inventario de SMS en estos casos para concretar qué actualizaciones aplicar en cada sistema. Para obtener más información acerca de este procedimiento, visite el siguiente sitio Web (en inglés). Algunas actualizaciones de seguridad pueden requerir derechos administrativos y que se reinicie el sistema. Los administradores pueden usar la utilidad Elevated Rights Deployment Tool (disponible en el SMS 2003 Administration Feature Pack y en el SMS 2.0 Administration Feature Pack) para instalar estas actualizaciones.
Renuncia:
La información proporcionada en Microsoft Knowledge Base se suministra "tal cual", sin garantía de ningún tipo. Microsoft renuncia al otorgamiento de toda otra garantía, tanto expresa como implícita, incluidas las garantías de comerciabilidad e idoneidad para un determinado fin. Ni Microsoft Corporation ni sus proveedores se responsabilizarán en ningún caso de daños directos, indirectos, incidentales, consecuenciales, pérdida de beneficios o daños especiales, aun en el supuesto de que se hubiera informado a Microsoft Corporation o a sus proveedores de la posibilidad de dichos daños. Algunos estados no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, y, por tanto, la limitación anterior puede no serle aplicable.
Revisiones:
| • | V1.0 (12 de octubre de 2004): Publicación del boletín |