Haga clic aquí para instalar Silverlight*
LatinoaméricaCambiar|Todos los sitios de Microsoft
Microsoft TechNet
|Suscríbase|Descarga|Contáctenos|Simplified

Boletín de seguridad de Microsoft MS04-031

Una vulnerabilidad en NetDDE podría permitir la ejecución remota de código (841533)

Publicado: 12 de octubre de 2004
Versión: 1.0

Resumen

Quién debería leer este documento: Los clientes que usen Microsoft Windows

Consecuencia de la vulnerabilidad:  Ejecución remota de código

Gravedad máxima: Importante

Recomendación: Los usuarios deberían instalar la actualización de seguridad lo antes posible.

Actualizaciones de seguridad reemplazadas: Este boletín reemplaza a varias actualizaciones de seguridad anteriores. Para obtener la lista completa consulte la sección Preguntas más frecuentes (P+F) de este boletín.

Advertencias: Ninguna

Ubicaciones de descarga de la actualización de seguridad y productos probados:

Software afectado:

Microsoft Windows NT Server 4.0 Service Pack 6a – Descargar la actualización

Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 – Descargar la actualización

Microsoft Windows 2000 Service Pack 3 y Microsoft Windows 2000 Service Pack 4: Descargar la actualización

Microsoft Windows XP y Microsoft Windows XP Service Pack 1 – Descargar la actualización

Microsoft Windows XP 64-Bit Edition Service Pack 1 – Descargar la actualización

Microsoft Windows XP 64-Bit Edition Version 2003– Descargar la actualización

Microsoft Windows Server 2003: Descargar la actualización

Microsoft Windows Server 2003 64-Bit Edition – Descargar la actualización

Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) y Microsoft Windows Millennium Edition (ME): para obtener detalles acerca de estos sistemas operativos plataformas revise la sección P+F.

Software no afectado:

Microsoft Windows XP Service Pack 2

Los programas de esta lista han sido probados para determinar si las versiones están afectadas. Otras versiones puede que ya no sean compatibles con las actualizaciones de seguridad o que no se vean afectadas. Para determinar el ciclo de vida del soporte técnico de su producto y versión, visite el sitio Web Ciclo de vida del soporte técnico de Microsoft.

Información general

Resumen ejecutivo

Resumen ejecutivo:

Esta actualización resuelve una vulnerabilidad descubierta recientemente, de la que se ha informado de forma privada. Existe una vulnerabilidad de ejecución remota de código en los servicios NetDDE debido a que hay un búfer sin comprobar. La vulnerabilidad se documenta en el apartado Detalles de la vulnerabilidad de este boletín.

Si un intruso aprovecha esta vulnerabilidad, puede lograr el control completo de un sistema afectado y, por ejemplo, instalar programas; ver, cambiar o eliminar datos, o bien, crear cuentas nuevas que dispongan de todos los privilegios. Sin embargo, los servicios NetDDE no se inician de forma predeterminada, por lo que para que un intruso pueda intentar aprovechar de forma remota esta vulnerabilidad, se requeriría que se iniciaran manualmente o a través de una aplicación que requiera NetDDE.

Se recomienda que los clientes instalen la actualización lo antes posible.

Gravedad e identificadores de vulnerabilidad:

Identificadores de vulnerabilidadConsecuencia de la vulnerabilidadWindows 98, 98 SE, MEWindows NT 4.0Windows 2000Windows XPWindows Server 2003

Vulnerabilidad NetDDE - CAN-2004-0206

Ejecución remota de código

No crítica

Importante

Importante

Importante

Moderada

Esta clasificación (en inglés) está basada en los tipos de sistemas afectados por la vulnerabilidad, sus patrones típicos de implementación y el efecto que podría tener en ellos que un intruso la aprovechara.

Preguntas más frecuentes (P+F) relacionadas con esta actualización de seguridad

¿Qué actualizaciones reemplaza esta versión?
Esta actualización de seguridad reemplaza a varios boletines de seguridad anteriores. Los identificadores del boletín de seguridad y sistemas operativos afectados se enumeran en la siguiente tabla.

ID de boletínWindows NT 4.0Windows 2000Windows XPWindows Server 2003

MS02-071 (en inglés)

No sustituido

Reemplazado

No sustituido

No aplicable

MS03-045

No sustituido

Reemplazado

No sustituido

No sustituido

Nota Tanto el boletín de seguridad MS04-032 como el MS04-031 reemplazan al MS02-071 (en inglés) y al MS03-045 en Windows 2000. Sin embargo, el archivo mssecure.xml que utilizan MBSA y SUS sólo permite que un boletín reemplace directamente a los anteriores boletines de seguridad. En este caso, se ha elegido MS04-032 como el reemplazo oficial de estos dos boletines de seguridad anteriores. Aunque MS04-031 reemplaza a MS02-071 (en inglés) y MS03-045 en Windows 2000, ni MBSA ni SUS lo reflejarán. Asimismo, MS04-032 y MS04-031 no se reemplazan entre sí. Las dos actualizaciones deberán instalarse para quedar protegido de los problemas documentados en cada uno de los boletines. Sin embargo, instalar cualquiera de estas actualizaciones para Windows 2000 lo protegerá de los problemas documentados en los boletines MS02-071 (en inglés) y MS03-045 para Windows 2000.

Sigo utilizando Windows XP, pero el período extendido de soporte técnico de la actualización de seguridad finalizó el 30 de septiembre de 2004. Sin embargo, este boletín tiene una actualización de seguridad para esta versión del sistema operativo. ¿Por qué?

El período extendido de soporte técnico de la actualización de seguridad de la versión original de Windows XP, conocida comúnmente como Windows XP Gold o versión final de Windows XP (RTM, Release to Manufacturing), finalizó el 30 de septiembre de 2004. Sin embargo, dicho período concluyó hace muy poco. En este caso, la mayor parte de los pasos necesarios para solucionar esta vulnerabilidad se completaron antes de esta fecha. Por lo tanto, decidimos distribuir una actualización de seguridad para esa versión del sistema operativo como parte de este boletín de seguridad.

No aseguramos que esto se siga haciendo para las vulnerabilidades que se descubran posteriormente y que afecten a esta versión del sistema operativo, pero nos reservamos el derecho a crear actualizaciones y ponerlas a disposición de los clientes cuando sea necesario. Los clientes que tengan esta versión del sistema operativo deberían plantearse la migración a una versión de sistema operativo con soporte técnico para evitar la exposición a futuras vulnerabilidades. Para obtener más información acerca del ciclo de vida de los Service Pack de los productos de Windows, visite el sitio Web Ciclo de vida del soporte técnico de Microsoft. Para obtener más información acerca del ciclo de vida del soporte técnico de los productos de Windows, visite el sitio Web Ciclo de vida del soporte técnico de Microsoft.

Para obtener más información, consulte las Preguntas más frecuentes del sistema operativo Windows.

Sigo usando Microsoft Windows NT 4.0 Workstation Service Pack 6a o Windows 2000 Service Pack 2, pero el período extendido de soporte técnico de la actualización de seguridad finalizó el 30 de junio de 2004. ¿Qué debo hacer?
Windows NT 4.0 Workstation Service Pack 6a y Windows 2000 Service Pack 2 han llegado al final de sus ciclos de vida, según se ha explicado anteriormente, y Microsoft amplió el período de soporte técnico hasta el 30 de junio de 2004.

Los clientes que tengan esas versiones de los sistemas operativos deberían plantearse la migración a versiones con soporte técnico para evitar la exposición a vulnerabilidades. Para obtener más información acerca del ciclo de vida del soporte técnico de los productos de Windows, visite el sitio Web Ciclo de vida del soporte técnico de Microsoft. Para obtener más información acerca de la ampliación del período de soporte técnico de las actualizaciones de seguridad correspondientes a estas versiones de sistemas operativos, visite el sitio Web de Servicios de soporte técnico de Microsoft.

Los clientes que requieran soporte técnico adicional para el SP6a de Windows NT Workstation 4.0 deben ponerse en contacto con su representante del equipo de cuentas de Microsoft, con su administrador técnico de cuentas o con el representante del partner de Microsoft apropiado para consultar las opciones de soporte personalizadas disponibles. Los clientes con un contrato Alliance, Premier o Authorized pueden ponerse en contacto con su oficina de ventas local de Microsoft. Para obtener información de contacto, visite el sitio Web de información en todo el mundo de Microsoft, seleccione el país y, a continuación, haga clic en Ir para ver la lista de números de teléfono. Cuando llame, diga que desea hablar con el administrador de ventas local de soporte técnico Premier.

Para obtener más información, consulte las Preguntas más frecuentes del sistema operativo Windows.

¿Cómo afecta al servicio técnico de Windows 98, Windows 98 Segunda edición y Windows Millennium Edition la publicación de actualizaciones de seguridad para estos sistemas operativos?
Microsoft sólo publicará actualizaciones de seguridad para problemas de seguridad críticos. Los problemas de seguridad no críticos no se ofrecen durante este periodo de servicio técnico. Para obtener más información acerca de las directivas del ciclo de vida del soporte técnico de Microsoft correspondientes a estos sistemas operativos, visite el siguiente sitio Web de Microsoft.

Para obtener más información acerca de clasificación de gravedad, visite el siguiente sitio Web.

¿Afecta de forma crítica a Windows 98, Windows 98 Second Edition o Windows Millennium Edition la vulnerabilidad que se trata en este boletín de seguridad?
No. Esta vulnerabilidad no es de gravedad crítica en Windows 98, en Windows 98 Second Edition ni en Windows Millennium Edition.

¿Se puede utilizar Microsoft Baseline Security Analyzer (MBSA) para determinar si esta actualización es necesaria?
Sí. MBSA determinará si la actualización es necesaria. Para obtener más información acerca de MBSA, visite el sitio Web de MBSA.

Nota Después del 20 de abril de 2004, el archivo Mssecure.xml utilizado por MBSA 1.1.1 y por las versiones anteriores ya no se actualiza con los nuevos datos del boletín de seguridad. Por lo tanto, las detecciones realizadas con MBSA 1.1.1 o una versión anterior después de esa fecha serán incompletas. Todos los usuarios deben actualizar a MBSA 1.2 porque permite realizar la detección de actualizaciones de seguridad con más precisión y admite más productos. Los usuarios pueden descargar MBSA 1.2 del sitio Web de MBSA. Para obtener más información acerca del soporte técnico de MBSA, visite el siguiente Microsoft Baseline Security Analyzer 1.2 (en inglés)sitio Web de preguntas y respuestas.

¿Se puede utilizar Systems Management Server (SMS) para determinar si esta actualización es necesaria?
Sí. SMS puede ayudar a detectar e implementar esta actualización de seguridad. Para obtener más información acerca de SMS, visite el sitio Web de SMS.

Detalles de la vulnerabilidad

Vulnerabilidad NetDDE - CAN-2004-0206:

Existe una vulnerabilidad de ejecución remota de código en los servicios NetDDE debido a que hay un búfer sin comprobar. Un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado. Sin embargo, los servicios NetDDE no se inician de forma predeterminada, por lo que para que un intruso pueda intentar aprovechar de forma remota esta vulnerabilidad, se requeriría que se iniciaran manualmente. Esta vulnerabilidad también puede usarse para tratar de realizar una elevación local de privilegios o una denegación de servicios remota.

Factores atenuantes de la vulnerabilidad de NetDDE - CAN-2004-0206:

Si se siguen las prácticas recomendadas relativas al uso de servidores de seguridad y se implementan las configuraciones de servidores de seguridad predeterminadas estándar, puede contribuirse a proteger una red de los ataques que se originen fuera del ámbito de la empresa. Se recomienda que los sistemas conectados a Internet tengan expuesta la cantidad mínima de puertos.

En los sistemas con Windows Server 2003, el servicio NetDDE esta deshabilitado de manera predeterminada. Por lo general, sólo los administradores pueden modificar el tipo de inicio de un servicio. Un intruso tendría primero que modificar el tipo de inicio deshabilitado, para luego iniciar un servicio y tratar de aprovechar esta vulnerabilidad.

Si se deshabilitan los servicios NetDDE, se evitará la posibilidad de un ataque remoto. Consulte la sección Soluciones si necesita instrucciones para deshabilitar estos servicios. En otros sistemas operativos, a diferencia de lo que sucede en Windows Server 2003, el tipo de inicio del servicio NetDDE está configurado, de forma predeterminada, en manual, en lugar de estar deshabilitado.

Windows XP Service Pack 2 no está afectado por esta vulnerabilidad.

El capitulo 6 de Microsoft Solution for Securing Windows 2000 Server, Hardening the Base Windows 2000 Server recomienda que se deshabiliten los servicios NetDDE. Los entornos que cumplen estas directrices presentan un riesgo reducido ante esta vulnerabilidad.

Soluciones para la vulnerabilidad de NetDDE - CAN-2004-0206:

Microsoft ha probado las siguientes soluciones provisionales. Aunque estas soluciones provisionales no corrigen la vulnerabilidad subyacente, ayudan a bloquear los tipos de ataque conocidos. Cuando una solución reduce la funcionalidad, se identifica a continuación.

Cómo deshabilitar el servicio NetDDE

Deshabilitar el servicio NetDDE le ayudará a protegerse de los intentos remotos de aprovecharse de esta vulnerabilidad. Puede deshabilitar el servicio NetDDE mediante los siguientes pasos:

1.

Haga clic en Inicio y, a continuación, en Panel de control (o seleccione Configuración y, a continuación, haga clic en Panel de control).

2.

Haga doble clic en Herramientas administrativas.

3.

Haga doble clic en Servicios.

4.

Haga doble clic en DDE de red.

5.

En la lista Tipo de inicio, haga clic en Deshabilitado.

6.

Haga clic en Detener y, a continuación, en Aceptar.

7.

Haga doble clic en DSDM de DDE de red.

8.

En la lista Tipo de inicio, haga clic en Deshabilitado.

9.

Haga clic en Detener y, a continuación, en Aceptar.

Alcance de la solución: Si se deshabilita el servicio NetDDE, no pueden transmitirse mensajes de las aplicaciones NetDDE. Si se deshabilita el servicio NetDDE, no se iniciará ningún otro servicio que dependa explícitamente de él y se registrará un mensaje de error en el registro de eventos del sistema.

Utilice la configuración de Directiva de grupo para deshabilitar el servicio NetDDE de todos los sistemas afectados que no precisen esta característica.
Puesto que NetDDE constituye un posible medio de ataque, deshabilítelo mediante la configuración de Directiva de grupo. Puede deshabilitar el inicio de este servicio ya sea a nivel local, de sitio, de dominio o de unidad organizativa mediante una funcionalidad de objeto de directiva de grupo en los entornos de dominios de Windows 2000 o Windows Server 2003.

Nota También puede repasar la publicación Manual de seguridad estricta de Windows 2000 (en inglés). Esta guía incluye información acerca de cómo deshabilitar los servicios.

Para obtener más información acerca de directivas de grupo, consulte los siguientes sitios Web:

Guía detallada para comprender el conjunto de funciones de directivas de grupo

Directivas de grupo en Windows 2000

Directivas de grupo en Windows Server 2003

Alcance de la solución: Si se deshabilita el servicio NetDDE, no pueden transmitirse mensajes de las aplicaciones NetDDE. Si se deshabilita el servicio NetDDE, no se iniciará ningún otro servicio que dependa explícitamente de él y se registrará un mensaje de error en el registro de eventos del sistema.

Bloquee lo siguiente en el servidor de seguridad:

Puertos UDP 135, 137, 138 y 445; y puertos TCP 135, 139, 445 y 593

Todo el tráfico entrante no solicitado en puertos mayores que 1024

Cualquier otro puerto RPC configurado específicamente

Estos puertos pueden utilizarse para iniciar una conexión a un sistema afectado. Al bloquearlos en el servidor de seguridad, evitará que los sistemas situados detrás de dicho servidor de seguridad de intentos de aprovechar esta vulnerabilidad. Asegúrese también de que bloquea cualquier otro puerto RPC configurado específicamente en el sistema remoto. Le recomendamos bloquear toda la comunicación entrante no solicitada de Internet para ayudar a impedir ataques que puedan utilizar otros puertos. Para obtener más información acerca de los puertos que utiliza RPC, visite el siguiente sitio Web.

Utilice un servidor de seguridad personal como el Servidor de seguridad de conexión a Internet, que está incluido en Windows XP y Windows Server 2003.

Si utiliza la característica Servidor de seguridad de conexión a Internet en Windows XP o Windows Server 2003 para ayudar a proteger su conexión a Internet, se bloquea el tráfico entrante no solicitado de forma predeterminada. Le recomendamos bloquear toda comunicación entrante no solicitada de Internet.

Nota Este procedimiento no se aplica a Windows XP Service Pack 2. Windows XP Server Pack 2 no está afectado por esta vulnerabilidad.

Para habilitar la función del Servidor de seguridad de conexión a Internet mediante el Asistente para configuración de red siga estos pasos:

1.

Haga clic en Inicio y, a continuación, en Panel de control.

2.

En la Vista por categorías predeterminada, haga clic en Conexiones de red e Internet y, a continuación, haga clic en Configurar o cambiar su red doméstica o de oficina pequeña. El Servidor de seguridad de conexión a Internet está habilitado cuando se elige una configuración del asistente que indica que el sistema está conectado directamente a Internet.

Para configurar manualmente el Servidor de seguridad de conexión a Internet para una conexión, siga estos pasos:

1.

Haga clic en Inicio y, a continuación, en Panel de control.

2.

En la Vista por categorías predeterminada, haga clic en Conexiones de red e Internet y, a continuación, haga clic en Conexiones de red.

3.

Haga clic con el botón secundario en la conexión en la que desea habilitar el Servidor de seguridad de conexión a Internet y, a continuación, haga clic en Propiedades.

4.

Haga clic en la ficha Avanzadas.

5.

Haga clic para activar la casilla de verificación Proteger mi equipo y mi red limitando o impidiendo el acceso a él desde Internet y, a continuación, haga clic en Aceptar.

Nota Si desea permitir el uso de algunos programas y servicios a través del servidor de seguridad, haga clic en Configuración de la ficha Avanzadas y, a continuación, seleccione los programas, los protocolos y los servicios necesarios.

Habilite el filtrado TCP/IP avanzado en sistemas que admitan esta característica.

Puede habilitar el filtrado TCP/IP avanzado a fin de bloquear todo el tráfico entrante no solicitado. Para obtener más información acerca de cómo configurar el filtrado TCP/IP, lea el artículo de Knowledge Base 309798.

Bloquear los puertos afectados mediante el uso de IPSec en los sistemas afectados.

Utilice Seguridad del protocolo de Internet (IPSec) para ayudar a proteger las comunicaciones de red. En los artículos de Microsoft Knowledge Base 313190 y 813878 encontrará información detallada acerca de IPSec y de cómo aplicar filtros.

Preguntas más frecuentes sobre la vulnerabilidad de NetDDE - CAN-2004-0206:

¿Cuál es el alcance de esta vulnerabilidad?
Se trata de una vulnerabilidad de ejecución remota de código. Un atacante que aprovechara con éxito esta vulnerabilidad podría obtener de forma remota el control total de un sistema afectado, lo que incluye la posibilidad de instalar programas; ver, modificar o eliminar datos; o crear cuentas nuevas con privilegios completos. Sin embargo, los servicios NetDDE no se inician de forma predeterminada, por lo que para que un intruso pueda intentar aprovechar de forma remota esta vulnerabilidad, se requeriría que se iniciaran manualmente. Esta vulnerabilidad también puede usarse para tratar de realizar una elevación local de privilegios o una denegación de servicios remota.

¿Cuál es la causa de esta vulnerabilidad?
La existencia de un búfer sin comprobar en el servicio NetDDE.

¿Qué es el Intercambio Dinámico de Datos en la Red o NetDDE?
El Intercambio Dinámico de Datos en la Red (NetDDE) permite que dos aplicaciones se comuniquen una con otra a través de una red. Se considera una forma antigua de comunicación que, por lo general, ha sido reemplazada por tecnologías más modernas, como el modelo de objetos de componentes distribuidos (DCOM). Para obtener más información acerca de DCOM, consulte el sitio Web DCOM de MSDN (en inglés).

¿Qué aplicaciones o servicios requieren NetDDE?
NetDDE está considerado como un método anticuado de comunicaciones de red. Entre las aplicaciones que lo utilizan están la versión 3.11 de Windows for Workgroups, Microsoft Hearts (MSHearts) y Microsoft Chat (MSChat). La versión de Microsoft Hearts que se proporciona como parte de Windows XP no usa el servicio NetDDE. Tanto el servicio Clipbook que se usa para compartir un portapapeles local con otros sistemas en una red, como la aplicación DDE Share Manager (DDEShare) requieren del servicio NetDDE. Existen casos en los que Microsoft Excel también podría requerir del uso de NetDDE. El artículo 128941 de Microsoft Knowledge Base trata de cómo Microsoft Excel puede usar el servicio NetDDE. Las aplicaciones de terceros también podrían requerir de los servicios NetDDE; por lo tanto, es importante probar en su empresa las soluciones sugeridas antes de distribuir esta actualización.

¿Cómo puede un administrador determinar si se están utilizando los servicios NetDDE?
Los administradores pueden darse cuenta de si se están utilizando los servicios NetDDE con sólo ir a Herramientas administrativas, Servicios y buscar los servicios NetDDE y NetDDE DSDM. El estado Iniciado indica que los servicios se están ejecutando. Consulte la sección Soluciones de este boletín de seguridad para obtener instrucciones acerca de cómo se pueden deshabilitar estos servicios.

¿Para qué puede utilizar un intruso esta vulnerabilidad?
Un intruso que aprovechara con éxito esta vulnerabilidad podría obtener el control completo del sistema afectado.

¿Quién podría aprovechar esta vulnerabilidad?
Una vez que se han iniciado los servicios NetDDE, cualquier usuario anónimo que pudiera entregar un mensaje creado especialmente para el sistema afectado podría intentar aprovechar de forma remota esta vulnerabilidad. En otros sistemas operativos, a diferencia de lo que sucede en Windows XP Service Pack 2 y Windows Server 2003, el tipo de inicio del servicio NetDDE está configurado en manual, en lugar de estar deshabilitado. Esto podría permitir que usuarios que no cuentan con privilegios iniciaran los servicios NetDDE o ejecutaran una aplicación que lo hiciera. Una vez que se han iniciado los servicios NetDDE, el sistema afectado queda vulnerable a un ataque remoto. Para ayudar a prevenir esto, consulte la sección Soluciones si necesita instrucciones para deshabilitar estos servicios. Esta vulnerabilidad también puede usarse para tratar de realizar una elevación local de privilegios.

¿Cómo podría aprovechar un intruso la vulnerabilidad?
Una vez que se inicia el servicio NetDDE, un intruso podría aprovechar esta vulnerabilidad creando un mensaje especial y enviándolo a un sistema afectado, lo que provocaría que dicho sistema ejecutara el código de manera remota. La recepción de dicho mensaje provocaría también un error en el sistema vulnerable, y puede causar una denegación de servicio.

Para aprovechar esta vulnerabilidad para obtener una elevación local de privilegios el intruso tendría que iniciar sesión en el sistema. A continuación, podría ejecutar una aplicación diseñada especialmente para aprovechar la vulnerabilidad y tomar el control completo del sistema afectado.

Un intruso también podría tener acceso al componente afectado por otro medio. Por ejemplo, podría usar otro programa que pasara parámetros al componente vulnerable (de forma local o remota).

¿Qué sistemas están más expuestos a esta vulnerabilidad?

Los sistemas con más riesgo de sufrir un ataque son las estaciones de trabajo y los servidores de Servicios de Terminal Server. Los servidores sufrirán riesgos solamente si los usuarios tienen la capacidad de iniciar sesiones y ejecutar programas. Sin embargo, las prácticas recomendadas desaconsejan permitir esto.

Windows XP Server Pack 2 no está afectado por esta vulnerabilidad. Windows Server 2003 tiene una clasificación de gravedad más baja porque el inicio del servicio NetDDE está deshabilitado. Un atacante tendría, primero, que modificar el tipo de configuración de deshabilitada a manual o automática, y luego iniciar el servicio para tratar de aprovechar esta vulnerabilidad. Por lo general, sólo los administradores pueden modificar el tipo de inicio de un servicio. En otros sistemas operativos, a diferencia de lo que sucede en Windows Server 2003, el tipo de inicio del servicio NetDDE está configurado en manual, en lugar de estar deshabilitado. Esto podría permitir que usuarios que no cuentan con privilegios iniciaran los servicios NetDDE o ejecutaran una aplicación que lo hiciera. Una vez que se han iniciado los servicios NetDDE, el sistema afectado queda vulnerable a un ataque remoto. Para ayudar a prevenir esto, consulte la sección Soluciones si necesita instrucciones para deshabilitar estos servicios.

¿Están afectados Windows 98, Windows 98 Segunda edición o Windows Millennium Edition de forma crítica por esta vulnerabilidad?
No. Aunque Windows 98, Windows 98 Segunda edición y Windows Millennium Edition contengan el componente afectado, la vulnerabilidad no es crítica porque el servicio NetDDE no se inicia de forma predeterminada. Para obtener más información acerca de clasificación de gravedad, visite el siguiente sitio Web.

¿Puede aprovecharse esta vulnerabilidad a través de Internet?
Sí. Si inicia manualmente sus servicios NetDDE o si cuenta con alguna aplicación que los inicie, un intruso podría intentar aprovechar esta vulnerabilidad a través de Internet. Si se siguen las prácticas recomendadas y se implementan las configuraciones predeterminadas normales en los servidores de seguridad, puede protegerse mejor de los ataques que se realicen a través de Internet. Microsoft proporciona información sobre cómo puede ayudar a proteger su PC. Los usuarios finales pueden visitar el sitio Web Protect Your PC (Proteja su PC). Los profesionales de TI pueden visitar el sitio Web Security Guidance Center (en inglés).

¿Cómo funciona esta actualización?
Esta actualización elimina la vulnerabilidad modificando el modo en que los servicios NetDDE validan la longitud de los mensajes antes de transferirlos al búfer asignado.

En el momento de emitir este boletín de seguridad, ¿se había divulgado ya esta vulnerabilidad?
No. Microsoft recibió información acerca de esta vulnerabilidad a través de una fuente responsable. En el momento de emitir este boletín de seguridad, Microsoft no había recibido información alguna que indicara que esta vulnerabilidad se había divulgado.

En el momento de emitir este boletín de seguridad, ¿había recibido Microsoft algún informe de que se estaba utilizando esta vulnerabilidad?
No. En el momento de emitir este boletín de seguridad, Microsoft no había recibido información alguna que indicara que esta vulnerabilidad se había utilizado para atacar a los clientes y no tenía ninguna prueba de que se hubiera publicado código de tipo conceptual.

Información sobre la actualización de seguridad

Plataformas de instalación y requisitos previos:

Para obtener información sobre la actualización de seguridad específica para su plataforma, haga clic en el vínculo apropiado:

Windows Server 2003 (todas las versiones)

Requisitos previos
Esta actualización de seguridad requiere una versión comercial de Windows Server 2003.

Inclusión en futuros Service Packs:
La actualización para este problema se incluirá en Windows Server 2003 Service Pack 1.

Información sobre la instalación

Esta actualización de seguridad admite los siguientes parámetros de instalación:

      /help                  Muestra las opciones de la línea de comandos

Modos de instalación

      /quiet                Modo silencioso (sin interacción del usuario ni mensajes)

      /passive            Modo desatendido (sólo barra de progreso)

      /uninstall          Desinstala el paquete

Opciones de reinicio

      /norestart          No reinicia al completarse la instalación

      /forcerestart      Reinicia después de la instalación

Opciones especiales

      /l                        Enumera los paquetes de actualización y las revisiones de Windows instalados

      /o                       Sobrescribe los archivos OEM sin preguntar

      /n                       No hace una copia de seguridad de los archivos necesarios para la desinstalación

      /f                        Obliga a otros programas a cerrarse cuando se apaga el equipo

      /extract             Extrae los archivos sin iniciar la instalación

Nota Estos parámetros pueden combinarse en el mismo comando. Para mantener la compatibilidad con productos anteriores, esta actualización de seguridad también admite los parámetros de instalación que utilizan las versiones anteriores de la utilidad de instalación. Para obtener más información acerca de los parámetros de instalación admitidos, vea el artículo de Microsoft Knowledge Base que trata ese tema 262841.

Información sobre la implementación

Para instalar la actualización de seguridad sin intervención del usuario, escriba la línea de comandos siguiente en el símbolo del sistema de Windows Server 2003:

Windowsserver2003-kb841533-x86-enu /passive /quiet

Para instalar la actualización de seguridad sin necesidad de reiniciar el equipo, escriba la siguiente línea de comandos en el símbolo del sistema de Windows Server 2003:

Windowsserver2003-kb841533-x86-enu /norestart

Para obtener más información acerca de cómo implementar esta actualización de seguridad con Software Update Services, visite el sitio Web de Software Update Services.

Requisito de reinicio

En algunos casos, esta actualización no requiere reiniciar el sistema. Sin embargo, si algún archivo necesario está en uso, habrá que reiniciar el sistema. Si sucede esto, aparecerá un mensaje que aconseja reiniciar el sistema.

Información sobre la eliminación

Para eliminar esta actualización, utilice la herramienta Agregar o quitar programas del Panel de control.

Los administradores de sistemas también pueden utilizar la utilidad Spuninst.exe para desinstalar esta actualización de seguridad. La utilidad Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB841533$\Spuninst. Esta utilidad admite los siguientes parámetros de instalación:

/?: Muestra la lista de parámetros de instalación.

/u : Usar el modo desatendido.

/f : Obliga a otros programas a cerrarse cuando se apaga el equipo.

/z: No reinicia al terminar la instalación.

/q: Usar el modo silencioso (sin interacción del usuario).

Información sobre archivos

La versión en inglés de esta actualización tiene los atributos de archivo (o posteriores) indicados en la tabla siguiente. Las fechas y horas de estos archivos se muestran en el horario universal coordinado (UTC). Cuando se consulta la información de archivo, ésta se convierte al horario local. Para averiguar la diferencia entre el horario universal coordinado y el local, utilice la ficha Zona horaria en la herramienta Fecha y hora del Panel de control.

Windows Server 2003 Enterprise Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Web Edition y Windows Server 2003 Datacenter Edition:

Fecha       Hora   Versión      Tamaño   Nombre de archivo  Carpeta ------------------------------------------------------------------------- 17-Jun-2004  00:21  5.2.3790.173    16,896  Nddenb32.dll  RTMGDR    16-Jun-2004  23:31  5.2.3790.184   104,448  Netdde.exe    RTMGDR    17-Jun-2004  00:29  5.2.3790.173    16,896  Nddenb32.dll  RTMQFE    16-Jun-2004  23:50  5.2.3790.184   104,448  Netdde.exe    RTMQFE 

Windows Server 2003 64-Bit Enterprise Edition y Windows Server 2003 64-Bit Datacenter Edition:

Fecha       Hora   Versión      Tamaño   Nombre de archivo      Plataforma  Carpeta -------------------------------------------------------------------------------- 17-Jun-2004  00:17  5.2.3790.173   38,400  Nddenb32.dll   IA-64     RTMGDR 16-Jun-2004  23:46  5.2.3790.184  280,064  Netdde.exe     IA-64     RTMGDR 13-Ago-2004  18:25  5.2.3790.193   16,896  Wnddenb32.dll  x86       RTMGDR\WOW 17-Jul-2004  13:43  5.2.3790.193  104,448  Wnetdde.exe    x86       RTMGDR\WOW 17-Jun-2004  00:28  5.2.3790.173   38,400  Nddenb32.dll   IA-64     RTMQFE 16-Jun-2004  23:50  5.2.3790.184  280,064  Netdde.exe     IA-64     RTMQFE 13-Ago-2004  18:18  5.2.3790.193   16,896  Wnddenb32.dll  x86      RTMQFE\WOW 19-Jul-2004  17:47  5.2.3790.193  104,448  Wnetdde.exe    x86      RTMQFE\WOW 

Nota Al instalar esta actualización de seguridad en Windows Server 2003 o en Windows XP 64-Bit Edition versión 2003, el programa de instalación comprueba si alguno de los archivos que se van a actualizar en el equipo ha sido actualizado anteriormente mediante una revisión de Microsoft. Si ha instalado anteriormente una revisión para actualizar alguno de estos archivos, el programa de instalación copia los archivos RTMQFE en el sistema. De lo contrario, el programa de instalación copia los archivos RTMGDR en el sistema. Para obtener más información, vea el artículo de Microsoft Knowledge Base 824994..

Comprobación de la instalación de la actualización

Microsoft Baseline Security Analyzer

Para comprobar que una actualización de seguridad está instalada en un sistema afectado, puede tratar de utilizar la herramienta Baseline Security Analyzer (MBSA) de Microsoft. Esta herramienta permite a los administradores examinar sistemas remotos y locales para detectar las actualizaciones de seguridad que faltan así como las configuraciones de seguridad incorrectas más comunes. Para obtener más información acerca de MBSA, visite el sitio Web de Microsoft Baseline Security Analyzer.

Comprobación de la versión del archivo

Nota Puesto que existen varias versiones de Microsoft Windows, los pasos que se indican a continuación pueden ser diferentes en su equipo. En tal caso, consulte la documentación del producto para completarlos.

1.

Haga clic en Inicio y, después, en Buscar.

2.

En el panel Resultados de la búsqueda, haga clic en Todos los archivos y carpetas del Asistente para búsqueda.

3.

En el cuadro Todo o parte del nombre de archivo, escriba un nombre de archivo de la tabla de información de archivo correspondiente y, a continuación, haga clic en Buscar.

4.

En la lista de archivos, haga clic con el botón secundario del mouse en un nombre de archivo de la tabla de información de archivos correspondiente y, después, haga clic en Propiedades.

Nota Según la versión del sistema operativo o de los programas instalados, algunos de los archivos enumerados en la tabla de información de archivos pueden no estar instalados.

5.

En la ficha Versión, determine la versión del archivo instalado en el equipo comparándola con la versión documentada en la tabla de información de archivos apropiada.

Nota Los atributos distintos a la versión del archivo pueden cambiar durante la instalación. Comparar otros atributos de los archivos con la información de la tabla de información de archivos no es un método apropiado para comprobar la instalación de la actualización. Además, en ciertos casos, el nombre de los archivos se puede cambiar durante la instalación. Si no aparece información de la versión o del archivo, use otro de los métodos disponibles para comprobar la instalación de la actualización.

Comprobación de las claves del Registro

También podría comprobar los archivos que ha instalado esta actualización de seguridad revisando las siguientes claves del Registro.:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB841533\Filelist

Nota Esta clave del Registro puede no contener una lista completa de archivos instalados. Además, esta clave del Registro puede no crearse correctamente si el administrador o un OEM integran o incorporan la actualización de seguridad 841533 en los archivos fuente de instalación de Windows.

Windows XP (todas las versiones)

Nota Esta actualización de seguridad para Windows XP 64-Bit Edition versión 2003 es la misma que la actualización de seguridad de Windows Server 2003 64-Bit Edition.

Requisitos previos
Esta actualización de seguridad requiere una versión comercial de Windows XP o Windows XP Service Pack 1 (SP1). Para obtener más información, vea el artículo de Microsoft Knowledge Base 322389.

Inclusión en futuros Service Packs:
La actualización para este problema se incluirá en Windows XP Service Pack 2.

Información sobre la instalación

Esta actualización de seguridad admite los siguientes parámetros de instalación:

      /help                  Muestra las opciones de la línea de comandos

Modos de instalación

      /quiet                Modo silencioso (sin interacción del usuario ni mensajes)

      /passive            Modo desatendido (sólo barra de progreso)

      /uninstall          Desinstala el paquete

Opciones de reinicio

      /norestart          No reinicia al completarse la instalación

      /forcerestart      Reinicia después de la instalación

Opciones especiales

      /l                        Enumera los paquetes de actualización y las revisiones de Windows instalados

      /o                       Sobrescribe los archivos OEM sin preguntar

      /n                       No hace una copia de seguridad de los archivos necesarios para la desinstalación

      /f                        Obliga a otros programas a cerrarse cuando se apaga el equipo

      /extract             Extrae los archivos sin iniciar la instalación

Nota Estos parámetros pueden combinarse en el mismo comando. Para mantener la compatibilidad con productos anteriores, esta actualización de seguridad también admite los parámetros de instalación que utilizan las versiones anteriores de la utilidad de instalación. Para obtener más información sobre los parámetros de instalación admitidos, vea el artículo de Microsoft Knowledge Base 262841.

Información sobre la implementación

Para instalar la actualización de seguridad sin intervención del usuario, escriba la línea de comandos siguiente en el símbolo del sistema de Windows XP:

Windowsxp-kb841533-x86-enu /passive /quiet

Para instalar la actualización de seguridad sin necesidad de reiniciar el equipo, escriba la siguiente línea de comandos en el símbolo del sistema de Windows XP:

Windowsxp-kb841533-x86-enu /norestart

Para obtener más información acerca de cómo implementar esta actualización de seguridad con Software Update Services, visite el sitio Web de Software Update Services.

Requisito de reinicio

Debe reiniciar el sistema después de aplicar esta actualización de seguridad.

Información sobre la eliminación

Para eliminar esta actualización de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control.

Los administradores de sistemas también pueden utilizar la utilidad Spuninst.exe para desinstalar esta actualización de seguridad. Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB841533$\Spuninst. Esta utilidad admite los siguientes parámetros de instalación:

/?: Muestra la lista de parámetros de instalación.

/u : Usar el modo desatendido.

/f : Obliga a otros programas a cerrarse cuando se apaga el equipo.

/z: No reinicia al terminar la instalación.

/q: Usar el modo silencioso (sin interacción del usuario).

Información sobre archivos

La versión en inglés de esta actualización tiene los atributos de archivo (o posteriores) indicados en la tabla siguiente. Las fechas y horas de estos archivos se muestran en el horario universal coordinado (UTC). Cuando se consulta la información de archivo, ésta se convierte al horario local. Para averiguar la diferencia entre el horario universal coordinado y el local, utilice la ficha Zona horaria en la herramienta Fecha y hora del Panel de control.

Windows XP Home Edition, Windows XP Professional, Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition y Windows XP Media Center Edition:

Fecha         Hora   Versión        Tamaño       Nombre de archivo            Carpeta ------------------------------------------------------------------- 17-Jun-2004  00:24  5.1.2600.1555   16,384  Nddenb32.dll  SP1QFE 16-Jun-2004  18:32  5.1.2600.1567  107,008  Netdde.exe    SP1QFE 27-May-2004  01:38  5.1.2600.1557  483,328  Winlogon.exe  SP1QFE 17-Jun-2004  00:22  5.1.2600.149    16,384  Nddenb32.dll  RTMQFE 16-Jun-2004  19:30  5.1.2600.158   107,008  Netdde.exe    RTMQFE 12-May-2004  22:15  5.1.2600.149   430,592  Winlogon.exe  RTMQFE 

Windows XP 64-Bit Edition Service Pack 1:

Fecha       Hora   Versión      Tamaño   Nombre de archivo      Plataforma  Carpeta ------------------------------------------------------------------------------- 17-Jun-2004  00:37  5.1.2600.1555   39,936  Nddenb32.dll  IA-64     SP1QFE 16-Jun-2004  18:32  5.1.2600.1567  315,904  Netdde.exe    IA-64     SP1QFE 26-May-2004  19:29  5.1.2600.1557  647,168  Winlogon.exe  IA-64     SP1QFE 17-Jun-2004  00:24  5.1.2600.1555   16,384  Wnddenb32.dll x86       SP1QFE\WOW 16-Jun-2004  18:32  5.1.2600.1567  107,008  Wnetdde.exe   x86       SP1QFE\WOW 

Windows XP 64-Bit Edition Versión 2003:

Fecha       Hora   Versión      Tamaño   Nombre de archivo      Plataforma  Carpeta -------------------------------------------------------------------------------- 17-Jun-2004  00:17  5.2.3790.173   38,400  Nddenb32.dll   IA-64     RTMGDR 16-Jun-2004  23:46  5.2.3790.184  280,064  Netdde.exe     IA-64     RTMGDR 13-Ago-2004  18:25  5.2.3790.193   16,896  Wnddenb32.dll  x86       RTMGDR\WOW 17-Jul-2004  13:43  5.2.3790.193  104,448  Wnetdde.exe    x86       RTMGDR\WOW 17-Jun-2004  00:28  5.2.3790.173   38,400  Nddenb32.dll   IA-64     RTMQFE 16-Jun-2004  23:50  5.2.3790.184  280,064  Netdde.exe     IA-64     RTMQFE 13-Ago-2004  18:18  5.2.3790.193   16,896  Wnddenb32.dll  x86      RTMQFE\WOW 19-Jul-2004  17:47  5.2.3790.193  104,448  Wnetdde.exe    x86      RTMQFE\WOW 

Notas Las versiones para Windows XP y Windows XP 64-Bit Edition versión 2003 de esta actualización de seguridad están incluidas en paquetes de modo dual, que contienen archivos para la versión original de Windows XP y Windows XP Service Pack 1 (SP1). Para obtener más información acerca de los paquetes en modo dual, vea el artículo de Microsoft Knowledge Base 328848.

Al instalar la actualización de seguridad para Windows XP 64-Bit Edition Versión 2003, el programa de instalación comprueba si alguno de los archivos que se van a actualizar en el sistema ha sido actualizado anteriormente mediante un hotfix de Microsoft. Si ha instalado anteriormente una revisión para actualizar alguno de estos archivos, el programa de instalación copia los archivos RTMQFE en el sistema. De lo contrario, el programa de instalación copia los archivos RTMGDR en el sistema. Para obtener más información, vea el artículo de Microsoft Knowledge Base 824994..

Comprobación de la instalación de la actualización

Microsoft Baseline Security Analyzer

Para comprobar que una actualización de seguridad está instalada en un sistema afectado, puede tratar de utilizar la herramienta Baseline Security Analyzer (MBSA) de Microsoft. Esta herramienta permite a los administradores examinar sistemas remotos y locales para detectar las actualizaciones de seguridad que faltan así como las configuraciones de seguridad incorrectas más comunes. Para obtener más información acerca de MBSA, visite el sitio Web de Microsoft Baseline Security Analyzer.

Comprobación de la versión del archivo

Nota Puesto que existen varias versiones de Microsoft Windows, los pasos que se indican a continuación pueden ser diferentes en su equipo. En tal caso, consulte la documentación del producto para completarlos.

1.

Haga clic en Inicio y, después, en Buscar.

2.

En el panel Resultados de la búsqueda, haga clic en Todos los archivos y carpetas del Asistente para búsqueda.

3.

En el cuadro Todo o parte del nombre de archivo, escriba un nombre de archivo de la tabla de información de archivo correspondiente y, a continuación, haga clic en Buscar.

4.

En la lista de archivos, haga clic con el botón secundario del mouse en un nombre de archivo de la tabla de información de archivos correspondiente y, después, haga clic en Propiedades.

Nota Según la versión del sistema operativo o de los programas instalados, algunos de los archivos enumerados en la tabla de información de archivos pueden no estar instalados.

5.

En la ficha Versión, determine la versión del archivo instalado en el equipo comparándola con la versión documentada en la tabla de información de archivos apropiada.

Nota Los atributos distintos a la versión del archivo pueden cambiar durante la instalación. Comparar otros atributos de los archivos con la información de la tabla de información de archivos no es un método apropiado para comprobar la instalación de la actualización. Además, en ciertos casos, el nombre de los archivos se puede cambiar durante la instalación. Si no aparece información de la versión o del archivo, use otro de los métodos disponibles para comprobar la instalación de la actualización.

Comprobación de las claves del Registro

También podría comprobar los archivos que ha instalado esta actualización de seguridad revisando las siguientes claves del Registro.:

Para Windows XP Home Edition, Windows XP Professional, Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP 64-Bit Edition Service Pack 1, Windows XP Tablet PC Edition y Windows XP Media Center Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB841533\Filelist

Para Windows XP 64-Bit Edition Version 2003:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB841533\Filelist

Nota Estas claves del Registro pueden no contener una lista completa de archivos instalados. Además, estas claves del Registro pueden no crearse correctamente si el administrador o un OEM integran o incorporan la actualización de seguridad 841533 en los archivos fuente de instalación de Windows.

Windows 2000 (todas las versiones)

Requisitos previos
Para Windows 2000, esta actualización de seguridad requiere el Service Pack 3 (SP3) o Service Pack 4 (SP4).

Los programas enumerados han sido probados para determinar si están afectados. Otras versiones puede que ya no sean compatibles con las actualizaciones de seguridad o que no se vean afectadas. Visite el sitio Web Ciclo de vida del soporte técnico de Microsoft\field {\fldinst para determinar el ciclo de vida de soporte técnico de su producto y versión.

Para obtener más información acerca de cómo obtener el Service Pack más reciente, vea el artículo de Microsoft Knowledge Base 260910.

Inclusión en futuros Service Packs:
La actualización para este problema se incluirá en Windows 2000 Service Pack 5.

Información sobre la instalación

Esta actualización de seguridad admite los siguientes parámetros de instalación:

      /help                  Muestra las opciones de la línea de comandos

Modos de instalación

      /quiet                Modo silencioso (sin interacción del usuario ni mensajes)

      /passive            Modo desatendido (sólo barra de progreso)

      /uninstall          Desinstala el paquete

Opciones de reinicio

      /norestart          No reinicia al completarse la instalación

      /forcerestart      Reinicia después de la instalación

Opciones especiales

      /l                        Enumera los paquetes de actualización y las revisiones de Windows instalados

      /o                       Sobrescribe los archivos OEM sin preguntar

      /n                       No hace una copia de seguridad de los archivos necesarios para la desinstalación

      /f                        Obliga a otros programas a cerrarse cuando se apaga el equipo

      /extract             Extrae los archivos sin iniciar la instalación

Nota Estos parámetros pueden combinarse en el mismo comando. Para mantener la compatibilidad con productos anteriores, esta actualización de seguridad también admite los parámetros de instalación que utilizan las versiones anteriores de la utilidad de instalación. Para obtener más información sobre los parámetros de instalación admitidos, vea el artículo de Microsoft Knowledge Base 262841.

Información sobre la implementación

Si desea instalar la actualización de seguridad sin intervención del usuario, utilice el comando siguiente en el símbolo del sistema de Windows 2000 Service Pack 3 y Windows 2000 Service Pack 4:

Windows2000-kb841533-x86-enu /passive /quiet

Si desea instalar la actualización de seguridad sin obligar al sistema a reiniciarse, utilice el comando siguiente en el símbolo del sistema de Windows 2000 Service Pack 3 y Windows 2000 Service Pack 4:

Windows2000-kb841533-x86-enu /norestart

Para obtener más información acerca de cómo implementar esta actualización de seguridad con Software Update Services, visite el sitio Web de Software Update Services.

Requisito de reinicio

Debe reiniciar el sistema después de aplicar esta actualización de seguridad.

Información sobre la eliminación

Para eliminar esta actualización de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control.

Los administradores de sistemas también pueden utilizar la utilidad Spuninst.exe para desinstalar esta actualización de seguridad. La utilidad Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB841533$\Spuninst. Esta utilidad admite los siguientes parámetros de instalación:

/?: Muestra la lista de parámetros de instalación.

/u : Usar el modo desatendido.

/f : Obliga a otros programas a cerrarse cuando se apaga el equipo.

/z: No reinicia al terminar la instalación.

/q: Usar el modo silencioso (sin interacción del usuario).

Información sobre archivos

La versión en inglés de esta actualización tiene los atributos de archivo (o posteriores) indicados en la tabla siguiente. Las fechas y horas de estos archivos se muestran en el horario universal coordinado (UTC). Cuando se consulta la información de archivo, ésta se convierte al horario local. Para averiguar la diferencia entre el horario universal coordinado y el local, utilice la ficha Zona horaria en la herramienta Fecha y hora del Panel de control.

Nota La información de fecha, hora, nombre de archivo o tamaño podría cambiar durante la instalación. Vea la sección Comprobación de la instalación de la actualización para obtener detalles sobre cómo comprobar una instalación.

Windows 2000 Service Pack 3 y Windows 2000 Service Pack 4:

Fecha       Hora      Versión      Tamaño      Nombre de archivo   Carpeta ------------------------------------------------------------------------ 22-Jun-2004  01:35  5.0.2195.6951      46,352  Basesrv.dll       21-Sep-2003  00:45  5.0.2195.6824     236,304  Cmd.exe           22-Jun-2004  01:35  5.0.2195.6945     231,184  Gdi32.dll         22-Jun-2004  01:35  5.0.2195.6946     712,464  Kernel32.dll      22-Jun-2004  01:35  5.0.2195.6898      37,136  Mf3216.dll        22-Jun-2004  01:35  5.0.2195.6824      54,544  Mpr.dll           22-Jun-2004  01:35  5.0.2195.6928     335,120  Msgina.dll        22-Jun-2004  01:35  5.0.2195.6922      17,168  Nddenb32.dll      16-Jun-2004  19:06  5.0.2195.6952     110,352  Netdde.exe        24-Mar-2004  02:17  5.0.2195.6892      90,264  Rdpwd.sys         16-May-2004  19:43  5.0.2195.6928   5,873,664  Sp3res.dll        24-Mar-2004  02:17  5.0.2195.6897     403,216  User32.dll        05-Ago-2003  22:14  5.0.2195.6794     385,808  Userenv.dll       10-Ago-2004  03:51  5.0.2195.6966   1,632,624  Win32k.sys        24-Ago-2004  22:59  5.0.2195.6970     182,544  Winlogon.exe      22-Jun-2004  01:35  5.0.2195.6946     244,496  Winsrv.dll 22-Jun-2004  01:35  5.0.2195.6946     712,464  Kernel32.dll    UniProc 10-Ago-2004  03:51  5.0.2195.6966   1,632,624  Win32k.sys      UniProc 22-Jun-2004  01:35  5.0.2195.6946     244,496  Winsrv.dll      UniProc 

Comprobación de la instalación de la actualización

Microsoft Baseline Security Analyzer

Para comprobar que una actualización de seguridad está instalada en un sistema afectado, puede tratar de utilizar la herramienta Baseline Security Analyzer (MBSA) de Microsoft. Esta herramienta permite a los administradores examinar sistemas remotos y locales para detectar las actualizaciones de seguridad que faltan así como las configuraciones de seguridad incorrectas más comunes. Para obtener más información acerca de MBSA, visite el sitio Web de Microsoft Baseline Security Analyzer.

Comprobación de la versión del archivo

Nota Puesto que existen varias versiones de Microsoft Windows, los pasos que se indican a continuación pueden ser diferentes en su equipo. En tal caso, consulte la documentación del producto para completarlos.

1.

Haga clic en Inicio y, después, en Buscar.

2.

En el panel Resultados de la búsqueda, haga clic en Todos los archivos y carpetas del Asistente para búsqueda.

3.

En el cuadro Todo o parte del nombre de archivo, escriba un nombre de archivo de la tabla de información de archivo correspondiente y, a continuación, haga clic en Buscar.

4.

En la lista de archivos, haga clic con el botón secundario del mouse en un nombre de archivo de la tabla de información de archivos correspondiente y, después, haga clic en Propiedades.

Nota Según la versión del sistema operativo o de los programas instalados, algunos de los archivos enumerados en la tabla de información de archivos pueden no estar instalados.

5.

En la ficha Versión, determine la versión del archivo instalado en el equipo comparándola con la versión documentada en la tabla de información de archivos apropiada.

Nota Los atributos distintos a la versión del archivo pueden cambiar durante la instalación. Comparar otros atributos de los archivos con la información de la tabla de información de archivos no es un método apropiado para comprobar la instalación de la actualización. Además, en ciertos casos, el nombre de los archivos se puede cambiar durante la instalación. Si no aparece información de la versión o del archivo, use otro de los métodos disponibles para comprobar la instalación de la actualización.

Comprobación de las claves del Registro

También podría comprobar los archivos que ha instalado esta actualización de seguridad revisando la siguiente clave del Registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB841533\Filelist

Nota Esta clave del Registro puede no contener una lista completa de archivos instalados. Además, esta clave del Registro puede no crearse correctamente si el administrador o un OEM integran o incorporan la actualización de seguridad 841533 en los archivos fuente de instalación de Windows.

Windows NT 4.0 (todas las versiones)

Requisitos previos
Esta actualización de seguridad requiere de Windows NT Server 4.0 Service Pack 6a (SP6a) o Windows NT Server 4.0 Terminal Server Edition Service Pack 6 (SP6).

Los programas enumerados han sido probados para determinar si están afectados. Otras versiones puede que ya no sean compatibles con las actualizaciones de seguridad o que no se vean afectadas. Para determinar el ciclo de vida del soporte técnico de su producto y versión, visite el sitio Web Ciclo de vida del soporte técnico de Microsoft.

Para obtener más información acerca de cómo obtener el Service Pack más reciente, vea el artículo de Microsoft Knowledge Base 152734.

Información sobre la instalación

Esta actualización de seguridad admite los siguientes parámetros de instalación:

   /y: Efectuar la eliminación (sólo con /m o /q)

   /f: Obligar a los programas a salir durante el proceso de cierre

   /n: No crear una carpeta de desinstalación

   /z: No reiniciar el equipo cuando finalice la actualización

   /q: Utilizar el modo silencioso o desatendido sin intervención del usuario (este parámetro es un superconjunto de /m )

   /m: Utilizar el modo desatendido con una interfaz de usuario

   /l: Enumerar los hotfix instalados

   /x: Extrae los archivos sin ejecutar el programa de instalación

Nota Estos parámetros pueden combinarse en el mismo comando. Para obtener más información sobre los parámetros de instalación admitidos, vea el artículo de Microsoft Knowledge Base 262841.

Información sobre la implementación

Para instalar la actualización de seguridad sin intervención del usuario, escriba la línea de comandos siguiente en el símbolo del sistema de Windows NT Server 4.0:

Windowsnt4server-kb841533-x86-enu /q

Para Windows NT Server 4.0 Terminal Server Edition:

Windowsnt4terminalserver-kb841533-x86-enu /q

Para instalar la actualización de seguridad sin necesidad de reiniciar el equipo, escriba el comando siguiente en el símbolo del sistema de Windows NT Server 4.0:

Windowsnt4server-kb841533-x86-enu /z

Para Windows NT Server 4.0 Terminal Server Edition:

Windowsnt4terminalserver-kb841533-x86-enu /z

Para obtener más información acerca de cómo implementar esta actualización de seguridad con Software Update Services, visite el sitio Web de Software Update Services.

Requisito de reinicio

En algunos casos, esta actualización no requiere reiniciar el sistema. Sin embargo, si algún archivo necesario está en uso, habrá que reiniciar el sistema. Si sucede esto, aparecerá un mensaje que aconseja reiniciar el sistema.

Información sobre la eliminación

Para quitar esta actualización de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control.

Los administradores de sistemas también pueden utilizar la utilidad Hotfix.exe para desinstalar esta actualización de seguridad. La utilidad Hotfix.exe se encuentra en la carpeta %Windir%\$NTUninstallKB841533$. La utilidad Hotfix.exe admite los siguientes parámetros de instalación:

/y: Efectuar la eliminación (sólo con /m o /q)

/f: Obligar a los programas a salir durante el proceso de cierre

/n: No crear una carpeta de desinstalación

/z: No reinicia al terminar la instalación.

/q: Utilizar el modo silencioso o desatendido sin intervención del usuario (este parámetro es un superconjunto de /m)

/m: Utilizar el modo desatendido con una interfaz de usuario

/l: Enumerar los hotfix instalados

Información sobre archivos

La versión en inglés de esta actualización tiene los atributos de archivo (o posteriores) indicados en la tabla siguiente. Las fechas y horas de estos archivos se muestran en el horario universal coordinado (UTC). Cuando se consulta la información de archivo, ésta se convierte al horario local. Para averiguar la diferencia entre el horario universal coordinado y el local, utilice la ficha Zona horaria en la herramienta Fecha y hora del Panel de control.

Nota La información de fecha, hora, nombre de archivo o tamaño podría cambiar durante la instalación. Vea la sección Comprobación de la instalación de la actualización para obtener detalles sobre cómo comprobar una instalación.

Windows NT Server 4.0:

Fecha         Hora   Versión          Tamaño        Nombre de archivo ---------------------------------------------------------- 08-Jun-2004  14:19  4.0.1381.7268  20,240  Nddenb32.dll 16-Jun-2004  22:17  4.0.1381.7280  112,400  Netdde.exe 

Windows NT Server 4.0 Terminal Server Edition:

Fecha         Hora   Versión          Tamaño        Nombre de archivo ------------------------------------------------------- 17-Jun-2004  12:47  4.0.1381.33572  97,040  Cxnetdde.exe      20-May-2004  18:23  4.0.1381.33565  20,240  Nddenb32.dll      17-Jun-2004  12:47  4.0.1381.33574  50,960  Netdde.exe 

Comprobación de la instalación de la actualización

Microsoft Baseline Security Analyzer

Para comprobar que una actualización de seguridad está instalada en un sistema afectado, puede tratar de utilizar la herramienta Baseline Security Analyzer (MBSA) de Microsoft. Esta herramienta permite a los administradores examinar sistemas remotos y locales para detectar las actualizaciones de seguridad que faltan así como las configuraciones de seguridad incorrectas más comunes. Para obtener más información acerca de MBSA, visite el sitio Web de Microsoft Baseline Security Analyzer.

Comprobación de la versión del archivo

Nota Puesto que existen varias versiones de Microsoft Windows, los pasos que se indican a continuación pueden ser diferentes en su equipo. En tal caso, consulte la documentación del producto para completarlos.

1.

Haga clic en Inicio y, después, en Buscar.

2.

En el panel Resultados de la búsqueda, haga clic en Todos los archivos y carpetas del Asistente para búsqueda.

3.

En el cuadro Todo o parte del nombre de archivo, escriba un nombre de archivo de la tabla de información de archivo correspondiente y, a continuación, haga clic en Buscar.

4.

En la lista de archivos, haga clic con el botón secundario del mouse en un nombre de archivo de la tabla de información de archivos correspondiente y, después, haga clic en Propiedades.

Nota Según la versión del sistema operativo o de los programas instalados, algunos de los archivos enumerados en la tabla de información de archivos pueden no estar instalados.

5.

En la ficha Versión, determine la versión del archivo instalado en el equipo comparándola con la versión documentada en la tabla de información de archivos apropiada.

Nota Los atributos distintos a la versión del archivo pueden cambiar durante la instalación. Comparar otros atributos de los archivos con la información de la tabla de información de archivos no es un método apropiado para comprobar la instalación de la actualización. Además, en ciertos casos, el nombre de los archivos se puede cambiar durante la instalación. Si no aparece información de la versión o del archivo, use otro de los métodos disponibles para comprobar la instalación de la actualización.

Comprobación de las claves del Registro

También podría comprobar los archivos que ha instalado esta actualización de seguridad revisando la siguiente clave del Registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB841533\File 1

Nota Esta clave del Registro puede no contener una lista completa de archivos instalados. Además, esta clave del Registro puede no crearse correctamente si el administrador o un OEM integran o incorporan la actualización de seguridad 841533 en los archivos fuente de instalación de Windows.

Agradecimientos

Microsoft muestra su agradecimiento a todas las personas que han trabajado con nosotros para proteger a los clientes:

John Heasman, de Next Generation Security Software Ltd., por informar de la vulnerabilidad del NetDDE (CAN-2004-0206).

Obtención de otras actualizaciones de seguridad:

Las actualizaciones para otros problemas de seguridad están disponibles en las ubicaciones siguientes:

En el Centro de descargas de Microsoft están disponibles las actualizaciones de seguridad. Si realiza una búsqueda de las palabras clave “revisión de seguridad” podrá encontrarlas fácilmente.

Las actualizaciones para las plataformas de usuario están disponibles en el sitio Web de Windows Update.

Soporte técnico:

Los clientes de Estados Unidos y Canadá pueden recibir soporte técnico de los Servicios de soporte técnico de Microsoft en 1-866-PCSAFETY. Las llamadas de soporte técnico relacionadas con las actualizaciones de seguridad son gratuitas.

Los clientes internacionales pueden recibir soporte técnico en las subsidiarias de Microsoft de sus países. Las llamadas de soporte técnico relacionadas con las actualizaciones de seguridad son gratuitas. Para obtener más información acerca de cómo ponerse en contacto con Microsoft en relación a problemas de soporte técnico, visite el sitio Web de soporte técnico internacional de Microsoft.

Recursos de seguridad:

El sitio Web Microsoft TechNet Security proporciona información adicional acerca de la seguridad de los productos de Microsoft.

Microsoft Software Update Services

Microsoft Baseline Security Analyzer (MBSA)

Windows Update 

Catálogo de Windows Update: Para obtener más información sobre el Catálogo de Windows Update, vea el artículo 323166 de Microsoft Knowledge Base.

Office Update 

Software Update Services:

Software Update Services (SUS) permite a los administradores implementar con rapidez y confiabilidad las actualizaciones críticas y de seguridad más recientes en servidores basados en Windows 2000 y Windows Server 2003, y en sistemas de escritorio donde se ejecute Windows 2000 Professional o Windows XP Professional.

Para obtener más información acerca de cómo implementar esta actualización de seguridad con Software Update Services, visite el sitio Web de Software Update Services.

Systems Management Server:

Microsoft Systems Management Server (SMS) ofrece una solución empresarial altamente configurable para la administración de las actualizaciones. Mediante SMS, los administradores pueden identificar los sistemas basados en Windows que necesitan actualizaciones de seguridad, así como realizar la implementación controlada de las actualizaciones en la empresa con una repercusión mínima para los usuarios finales. Para obtener información acerca de cómo pueden utilizar SMS 2003 los administradores para implementar actualizaciones de seguridad, visite el sitio Web de administración de revisiones de seguridad de SMS 2003. Los usuarios de SMS 2.0 también pueden usar Software Updates Service Feature Pack para ayudar a implementar actualizaciones de seguridad. Para obtener más información acerca de SMS, visite el sitio Web de SMS.

Nota SMS utiliza las herramientas Microsoft Baseline Security Analyzer y Microsoft Office Detection Tool como ayuda para proporcionar un amplio soporte técnico para la detección e implementación de las actualizaciones indicadas en los boletines de seguridad. Puede que estas herramientas no detecten algunas actualizaciones de software. Los administradores pueden usar las capacidades de inventario de SMS en estos casos para concretar qué actualizaciones aplicar en cada sistema. Para obtener más información acerca de este procedimiento, visite el siguiente sitio Web (en inglés). Algunas actualizaciones de seguridad pueden requerir derechos administrativos y que se reinicie el sistema. Los administradores pueden usar la utilidad Elevated Rights Deployment Tool (disponible en el SMS 2003 Administration Feature Pack y en el SMS 2.0 Administration Feature Pack) para instalar estas actualizaciones.

Renuncia:

La información proporcionada en Microsoft Knowledge Base se suministra "tal cual", sin garantía de ningún tipo. Microsoft renuncia al otorgamiento de toda otra garantía, tanto expresa como implícita, incluidas las garantías de comerciabilidad e idoneidad para un determinado fin. Ni Microsoft Corporation ni sus proveedores se responsabilizarán en ningún caso de daños directos, indirectos, incidentales, consecuenciales, pérdida de beneficios o daños especiales, aun en el supuesto de que se hubiera informado a Microsoft Corporation o a sus proveedores de la posibilidad de dichos daños. Algunos estados no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, y, por tanto, la limitación anterior puede no serle aplicable.

Revisiones: 

V1.0 (12 de octubre de 2004): Publicación del boletín



©2016 Microsoft Corporation. Todos los derechos reservados. Póngase en contacto con nosotros |Aviso Legal |Marcas registradas |Privacidad
Microsoft