Boletín de seguridad de Microsoft MS05-009Una vulnerabilidad en el procesamiento de archivos PNG podría permitir la ejecución remota de código (890261)Publicado: 8 de febrero de 2005 ResumenQuién debería leer este documento: Los clientes que utilicen Reproductor de Microsoft Windows Media, Windows Messenger y MSN Messenger Consecuencia de la vulnerabilidad: Ejecución remota de código Gravedad máxima: Crítica Recomendación: Los clientes deberían aplicar esta actualización inmediatamente. Actualizaciones de seguridad reemplazadas: Este boletín sustituye a una actualización de seguridad anterior. Para obtener la lista completa consulte la sección Preguntas más frecuentes (P+F) de este boletín. Advertencias: A partir del 10 de febrero de 2005, el servicio MSN Messenger notifica a los clientes que tienen una versión vulnerable de MSN Messenger que pueden descargar una actualización. Los clientes que han aceptado y aplicado esta actualización están protegidos de la vulnerabilidad. Es probable que los clientes que no han aceptado esta actualización no puedan conectarse al servicio MSN Messenger con la versión vulnerable del programa cliente. Es posible actualizar de inmediato la versión vulnerable si se instala la actualización que se proporciona en la ubicación de descarga de la sección “Software afectado” a continuación. Ubicaciones de descarga de la actualización de seguridad y software probado: Software afectado:
Software no afectado:
Componentes probados de Microsoft Windows: Componentes afectados:
Los programas de esta lista han sido probados para determinar si las versiones están afectadas. Por lo que se refiere a otras versiones, quizá ya no sean compatibles con las actualizaciones de seguridad o no se vean afectadas. Para determinar el ciclo de vida del soporte técnico de su producto y versión, visite el sitio Web Ciclo de vida del soporte técnico de Microsoft. Información general
Resumen ejecutivo: Esta actualización resuelve una vulnerabilidad descubierta recientemente, de la que se ha informado de forma pública. Existe una vulnerabilidad de ejecución remota de código en el procesamiento de los formatos de imagen PNG. La vulnerabilidad se documenta en este boletín, en el apartado "Detalles de la vulnerabilidad". Un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado. De esta forma, un intruso podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario. Gravedad e identificadores de vulnerabilidad:
Esta clasificación está basada en los tipos de sistemas afectados por la vulnerabilidad, sus patrones típicos de implementación y el efecto que podría tener un ataque en el que se aprovechara la vulnerabilidad.
¿Qué actualizaciones reemplaza esta versión?
¿Por qué se ha publicado una segunda versión de este boletín? Los clientes que han logrado instalar correctamente la actualización anterior y que ya tienen por tanto la versión 4.7.0.2010 de Windows Messenger están protegidos de la vulnerabilidad y no es necesario que hagan nada más en este momento. ¿Cómo afecta el servicio técnico ampliado de Windows 98, Windows 98 Segunda edición y Windows Millennium Edition a la publicación de actualizaciones de seguridad para estos sistemas operativos? Para obtener más información acerca de clasificación de gravedad, visite el siguiente sitio Web. Nota Hay disponible una actualización de seguridad crítica para estas plataformas y se proporciona como parte de este boletín de seguridad y se puede del sitio Web de Windows Update. ¿Están afectados Windows 98, Windows 98 Segunda edición o Windows Millennium Edition de forma crítica por alguna vulnerabilidad tratada en este boletín de seguridad? ¿Cómo puedo obtener una actualización de MSN Messenger? ¿Por qué la actualización a Windows Messenger 5.0 es una actualización a la versión 5.1 en vez de la versión 5.0? ¿Qué cambios de funcionalidad contendrá esta nueva versión de Windows Messenger? ¿Se puede utilizar Microsoft Baseline Security Analyzer (MBSA) para determinar si esta actualización es necesaria? Microsoft tiene disponible la herramienta Enterprise Update Scanning Tool (EST) para ayudar a los clientes en la detección de actualizaciones de seguridad necesarias que MBSA no admite actualmente. Para obtener información detallada acerca de los programas que MBSA no detecta actualmente, consulte el artículo 306460 de Microsoft Knowledge Base. ¿Qué es la herramienta Enterprise Update Scanning Tool (EST)? ¿Se puede utilizar una versión de la herramienta Enterprise Update Scanning Tool (EST) para determinar si esta actualización es necesaria? ¿Se puede utilizar Systems Management Server (SMS) para determinar si esta actualización es necesaria? La herramienta Security Update Inventory Tool se precisa para detectar Microsoft Windows y otros productos de Microsoft afectados. Para obtener más información acerca de las limitaciones de Security Update Inventory Tool, consulte el artículo 306460 de Microsoft Knowledge Base.
Existe una vulnerabilidad de ejecución remota de código en el Reproductor de Windows Media porque no procesa adecuadamente los archivos PNG con valores de anchura o altura excesivos. Un intruso podría intentar aprovechar esta vulnerabilidad mediante la construcción de un PNG malintencionado que lograra permitir la ejecución remota de código cuando un usuario visitara un sitio Web malintencionado o hiciera clic en un vínculo de un mensaje de correo electrónico del mismo tipo. Un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado.
Microsoft ha probado las siguientes soluciones provisionales. Aunque estas soluciones provisionales no corrigen la vulnerabilidad subyacente, ayudan a bloquear los tipos de ataque conocidos. Cuando una solución reduce la funcionalidad, se identifica a continuación. Existen varios medios de ataque distintos que Microsoft ha identificado en esta vulnerabilidad. Cada uno de ellos tiene una solución distinta.
Desvincular las extensiones de archivo WMP. Pasos manuales. El método del Reproductor de Windows Media:
Además, los clientes empresariales pueden configurar Outlook para bloquear los archivos peligrosos enumerados mediante los pasos que se documentan en el artículo 837388 de Microsoft Knowledge Base. Utilice estas instrucciones para agregar las extensiones de archivo documentadas hasta la lista de bloqueo de primer nivel. Los usuarios domésticos pueden configurar Outlook Express para bloquear los archivos peligrosos enumerados mediante los pasos documentados en el artículo 291387 de Microsoft Knowledge Base . Utilice esta información para configurar cada una de las extensiones de archivo como "Confirmar apertura después de la descarga" en el cuadro de diálogo de tipos de archivo de Windows. Consecuencias de la solución: Eliminar las asociaciones de los archivos del Reproductor de Windows Media puede causar graves problemas a usuarios empresariales que podrían utilizar Windows Media Server o el Reproductor de Windows Media para enviar contenido Web a los clientes, para formación, etc.
Deshabilitar el control ActiveX del Reproductor de Windows Media. Para evitar un ataque desde una página Web, siga estos pasos para deshabilitar el control ActiveX del Reproductor de Windows Media: Siga las instrucciones documentadas en el artículo 240797 de Microsoft Knowledge Base para establecer el bit de interrupción de los siguientes CLSID en Internet Explorer:
CLSID:{6BF52A52-394A-11D3-B153-00C04F79FAA6}PROGID:WMPlayer.OCX.7
CLSID:{22D6F312-B0F6-11D0-94AB-0080C74C7E95}PROGID:MediaPlayer.MediaPlayer.1
CLSID:{05589FA1-C356-11CE-BF01-00AA0055595A}PROGID:AMOVIE.ActiveMovieControl.2
Consecuencias de la solución: Cuando se deshabilita el control ActiveX del Reproductor de Windows Media, las páginas que utilicen este control ya no funcionarán del modo diseñado. Esto evita que se reproduzca contenido mediante el control, incluido audio y vídeo.
La única manera de evitar este ataque es eliminar todas las entradas posibles tipo MIME en el registro que asocia el reproductor Windows Media con el tipo MIME que aparece en la lista de encabezados Content-Type que devuelve el servidor, ya que todos pueden modificarse para aprovechar esta vulnerabilidad. A continuación aparece una lista de tipos MIME que están asociados con WMP CLSID. HKEY_CLASSES_ROOT\MIME\Database\Content Type\application/vnd.ms-wpl HKEY_CLASSES_ROOT\MIME\Database\Content Type\application/x-mplayer2 HKEY_CLASSES_ROOT\MIME\Database\Content Type\application/x-ms-wmd HKEY_CLASSES_ROOT\MIME\Database\Content Type\application/x-ms-wmz HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/aiff HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/basic HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/mid HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/midi HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/mp3 HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/mpeg HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/mpegurl HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/mpg HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/wav HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-aiff HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-mid HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-midi HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-mp3 HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-mpeg HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-mpegurl HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-mpg HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-ms-wax HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-ms-wma HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-wav HKEY_CLASSES_ROOT\MIME\Database\Content Type\midi/mid HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/avi HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/mpeg HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/mpg HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/msvideo HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ivf HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-mpeg HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-mpeg2a HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ms-asf HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ms-asf-plugin HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-msvideo HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ms-wm HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ms-wmp HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ms-wmv HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ms-wmx HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ms-wvx Consecuencias de la solución:
En el siguiente sitio Web de MSDN hay disponible información adicional acerca de la extensiones de nombre de archivo del Reproductor de Windows Media.
¿Cuál es el alcance de esta vulnerabilidad? ¿Cuál es la causa de esta vulnerabilidad? ¿Qué es PNG? ¿Para qué puede utilizar un atacante esta vulnerabilidad? ¿Quién podría aprovechar esta vulnerabilidad? ¿Cómo podría aprovechar un intruso la vulnerabilidad? ¿Qué sistemas están más expuestos a esta vulnerabilidad? ¿Están afectados Windows 98, Windows 98 Segunda edición o Windows Millennium Edition de forma crítica por esta vulnerabilidad? ¿Cómo funciona esta actualización? En el momento de emitir este boletín de seguridad, ¿se había divulgado ya esta vulnerabilidad? ¿Se trata de la misma vulnerabilidad descrita en CAN-2004-0597? En el momento de publicar este boletín de seguridad, ¿había recibido Microsoft algún informe que indicase que se estaba utilizando esta vulnerabilidad?
Existe una vulnerabilidad de ejecución remota de código en Windows Messenger porque no procesa adecuadamente los archivos PNG dañados o con formato erróneo. Un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado.
Microsoft ha probado las siguientes soluciones provisionales. Aunque estas soluciones provisionales no corrigen la vulnerabilidad subyacente, ayudan a bloquear los tipos de ataque conocidos. Cuando una solución reduce la funcionalidad, se identifica a continuación. Desactive la función de alertas .NET de Windows Messenger.
Nota Esta configuración surtirá efecto la próxima vez que inicie sesión en Windows Messenger.
¿Por qué se ha publicado una segunda versión de este boletín? Los clientes que han logrado instalar correctamente la actualización anterior y que ya tienen por tanto la versión 4.7.0.2010 de Windows Messenger están protegidos de la vulnerabilidad y no es necesario que hagan nada más en este momento. ¿Cuál es el alcance de esta vulnerabilidad? ¿Cuál es la causa de esta vulnerabilidad? ¿Qué es PNG? ¿Para qué puede utilizar un atacante esta vulnerabilidad? ¿Quién podría aprovechar esta vulnerabilidad? ¿Qué sistemas están más expuestos a esta vulnerabilidad? ¿Están afectados Windows 98, Windows 98 Segunda edición o Windows Millennium Edition de forma crítica por esta vulnerabilidad? ¿Puede aprovecharse esta vulnerabilidad a través de Internet? ¿Cómo funciona esta actualización? En el momento de emitir este boletín de seguridad, ¿se había divulgado ya esta vulnerabilidad? En el momento de publicar este boletín de seguridad, ¿había recibido Microsoft algún informe que indicase que se estaba utilizando esta vulnerabilidad?
Existe una vulnerabilidad de ejecución remota de código en MSN Messenger porque no procesa adecuadamente los archivos de imagen PNG dañados o con formato erróneo. Un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado.
Microsoft ha probado las siguientes soluciones provisionales. Aunque estas soluciones provisionales no corrigen la vulnerabilidad subyacente, ayudan a bloquear los tipos de ataque conocidos. Cuando una solución reduce la funcionalidad, se identifica a continuación.
¿Está afectada por esta vulnerabilidad la versión beta de MSN Messenger 7.0? ¿Cuál es el alcance de esta vulnerabilidad? ¿Cuál es la causa de esta vulnerabilidad? ¿Qué es PNG? ¿Para qué puede utilizar un atacante esta vulnerabilidad? ¿Quién podría aprovechar esta vulnerabilidad? ¿Qué sistemas están más expuestos a esta vulnerabilidad? ¿Están afectados Windows 98, Windows 98 Segunda edición o Windows Millennium Edition de forma crítica por esta vulnerabilidad? ¿Cómo funciona esta actualización? En el momento de emitir este boletín de seguridad, ¿se había divulgado ya esta vulnerabilidad? En el momento de publicar este boletín de seguridad, ¿había recibido Microsoft algún informe que indicase que se estaba utilizando esta vulnerabilidad?
Plataformas de instalación y requisitos previos: Para obtener información acerca de la actualización de seguridad de su plataforma, haga clic en el vínculo correspondiente:
Requisitos previos Los programas enumerados han sido probados para determinar si están afectados. Por lo que se refiere a otras versiones, quizá ya no sean compatibles con las actualizaciones de seguridad o no se vean afectadas. Para determinar el ciclo de vida del soporte técnico de su producto y versión, visite el sitio Web Ciclo de vida del soporte técnico de Microsoft. Para obtener más información acerca de cómo obtener el Service Pack más reciente, consulte el artículo 260910 de Microsoft Knowledge Base. Inclusión en futuros Service Packs: Información sobre la instalación Esta actualización de seguridad admite los siguientes parámetros de instalación: /help Muestra las opciones de la línea de comandos Modos de instalación /quiet Modo silencioso (sin interacción del usuario ni mensajes) /passive Modo desatendido (sólo barra de progreso) /uninstall Desinstala el paquete Opciones de reinicio /norestart No reinicia cuando se completa la instalación /forcerestart Reinicia después de la instalación Opciones especiales /l Enumera los paquetes de actualización y las revisiones de Windows instalados /o Sobrescribe los archivos OEM sin preguntar /n No realiza copia de seguridad de los archivos necesarios para la desinstalación /f Obliga a otros programas a cerrarse cuando se apaga el equipo /integrate:path Integra la actualización en los archivos fuente de Windows que se encuentran en la ruta de acceso especificada /extract Extrae los archivos sin iniciar la instalación Nota Estos parámetros pueden combinarse en un mismo comando. Para mantener la compatibilidad con productos anteriores, esta actualización de seguridad también admite los parámetros de instalación que utilizan las versiones anteriores de la utilidad de instalación. Para obtener más información acerca de los parámetros de instalación admitidos, consulte el artículo 262841 de Microsoft Knowledge Base. Para obtener más información acerca del programa de instalación Update.exe, visite el sitio Web de Microsoft TechNet. Información sobre la implementación Para instalar la actualización de seguridad sin intervención del usuario, escriba la línea de comandos siguiente en el símbolo del sistema para el Reproductor de Windows Media Serie 9 en Windows 2000: WindowsMediaPlayer9-KB885492-x86-enu /passive /quiet Para instalar la actualización de seguridad sin necesidad de reiniciar el equipo, escriba la siguiente línea de comandos en el símbolo del sistema para el Reproductor de Windows Media Serie 9 en Windows XP y Windows Server 2003: WindowsMediaPlayer9-KB885492-x86-enu /norestart Para obtener más información acerca de cómo implementar esta actualización de seguridad con Software Update Services, visite el sitio Web de Software Update Services. Requisito de reinicio En algunos casos, esta actualización no requiere reiniciar el sistema. El programa instalador detiene los servicios necesarios, aplica la actualización y los reinicia. Sin embargo, si los servicios necesarios no pueden detenerse por algún motivo, o si algún archivo necesario está en uso, será preciso reiniciar el sistema. Si sucede esto, aparecerá un mensaje que aconseja reiniciar el sistema. Información sobre la eliminación Para quitar esta actualización, utilice la herramienta Agregar o quitar programas, que se encuentra en el Panel de control. Los administradores de sistemas también pueden utilizar la utilidad Spuninst.exe para desinstalar esta actualización de seguridad. La utilidad Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB885492$\Spuninst. Esta utilidad admite los siguientes parámetros de instalación: /help Muestra las opciones de la línea de comandos Modos de instalación /quiet Modo silencioso (sin interacción del usuario ni mensajes) /passive Modo desatendido (sólo barra de progreso) Opciones de reinicio /norestart No reinicia cuando se completa la instalación /forcerestart Reinicia después de la instalación Opciones especiales /f Obliga a otros programas a cerrarse cuando se apaga el equipo Información sobre archivos La versión en inglés de esta actualización presenta los atributos de archivo (o posteriores) que se indican en la tabla siguiente. Las fechas y horas de estos archivos se muestran en el horario universal coordinado (UTC). Cuando se consulta la información de archivo, ésta se convierte al horario local. Para averiguar la diferencia entre el horario universal coordinado y el local, utilice la ficha Zona horaria en la herramienta Fecha y hora del Panel de control. Reproductor de Microsoft Windows Media Serie 9 en Windows 2000, Windows XP y Windows Server 2003:
Nota Al instalar esta actualización de seguridad en Windows Server 2003, el programa de instalación comprueba si alguno de los archivos que se van a actualizar en el equipo ha sido actualizado anteriormente mediante una revisión de Microsoft. Si ha instalado anteriormente una revisión para actualizar un archivo afectado, el programa de instalación copia los archivos RTMQFE en el sistema. De lo contrario, el programa de instalación copia los archivos RTMGDR en el sistema. Para obtener más información acerca de este comportamiento, consulte el artículo 824994 de Microsoft Knowledge Base. Para obtener más información acerca del programa de instalación Update.exe, visite el sitio Web de Microsoft TechNet. Para obtener más información acerca de los términos que aparecen en este boletín, como hotfix, consulte el artículo 824684 de Microsoft Knowledge Base. Comprobación de la instalación de la actualización
Requisitos previos Información sobre la instalación Esta actualización de seguridad admite los siguientes parámetros de instalación: /Q Especifica el modo silencioso o suprime los mensajes al extraer los archivos /Q:U Especifica el modo silencioso de usuario, que muestra al usuario algunos cuadros de diálogo /Q:A Especifica el modo silencioso de administrador, que no muestra al usuario ningún cuadro de diálogo /T: <ruta de acceso completa> Especifica la carpeta de destino para extraer los archivos. /C Extrae los archivos sin instalarlos Si /T: ruta_de_acceso no se especifica, aparece un mensaje para pedir una carpeta de destino /C: <Cmd> Reemplaza el comando de instalación definido por el autor. Especifica la ruta de acceso y el nombre del archivo .inf o .exe de la instalación. /R:N Nunca reinicia el equipo después de la instalación /R:I Muestra un mensaje al usuario para reiniciar el equipo si es necesario, excepto cuando se usa con /Q:A /R:A Siempre reinicia el equipo después de la instalación /R:S Reinicia el equipo después de la instalación sin pedir confirmación al usuario Nota Estos parámetros no funcionan necesariamente con todas las actualizaciones. Si un parámetro no está disponible, esa funcionalidad se necesita para la correcta instalación de la actualización. Además, no se admite el uso del parámetro /N:V y podría impedir el reinicio del sistema. Si la instalación no se realiza correctamente, debería consultar con el servicio de soporte técnico para saber el motivo. Para obtener información adicional acerca de los parámetros de instalación admitidos, vea el artículo 197147 de Microsoft Knowledge Base. Información sobre la implementación Si desea instalar la actualización de seguridad sin intervención del usuario ni obligar al sistema a reiniciarse, utilice el comando siguiente en el símbolo del sistema para Windows 2000 Service Pack 3, Windows 2000 Service Pack 4, Windows XP Service Pack 1 o Windows Server 2003: WindowsMessenger-KB887472-PreXPSP2-ENU /q:a /r:n Requisito de reinicio En algunos casos, esta actualización no requiere reiniciar el sistema. El programa instalador detiene los servicios necesarios, aplica la actualización y los reinicia. Sin embargo, si los servicios necesarios no pueden detenerse por algún motivo, o si algún archivo necesario está en uso, será preciso reiniciar el sistema. Si sucede esto, aparecerá un mensaje que aconseja reiniciar el sistema. Información sobre la eliminación Esta actualización no se puede desinstalar. Información sobre archivos La versión en inglés de esta actualización presenta los atributos de archivo (o posteriores) que se indican en la tabla siguiente. Las fechas y horas de estos archivos se muestran en el horario universal coordinado (UTC). Cuando se consulta la información de archivo, ésta se convierte al horario local. Para averiguar la diferencia entre el horario universal coordinado y el local, utilice la ficha Zona horaria en la herramienta Fecha y hora del Panel de control. Microsoft Windows Messenger 4.7.0.2009 en Windows XP Service Pack 1:
Comprobación de la instalación de la actualización
Requisitos previos Inclusión en futuros Service Packs: Información sobre la instalación Esta actualización de seguridad admite los siguientes parámetros de instalación: /help Muestra las opciones de la línea de comandos Modos de instalación /quiet Modo silencioso (sin interacción del usuario ni mensajes) /passive Modo desatendido (sólo barra de progreso) /uninstall Desinstala el paquete Opciones de reinicio /norestart No reinicia cuando se completa la instalación /forcerestart Reinicia después de la instalación Opciones especiales /l Enumera los paquetes de actualización y las revisiones de Windows instalados /o Sobrescribe los archivos OEM sin preguntar /n No realiza copia de seguridad de los archivos necesarios para la desinstalación /f Obliga a otros programas a cerrarse cuando se apaga el equipo /integrate:path Integra la actualización en los archivos fuente de Windows que se encuentran en la ruta de acceso especificada /extract Extrae los archivos sin iniciar la instalación Nota Estos parámetros pueden combinarse en un mismo comando. Para mantener la compatibilidad con productos anteriores, esta actualización de seguridad también admite los parámetros de instalación que utilizan las versiones anteriores de la utilidad de instalación. Para obtener más información acerca de los parámetros de instalación admitidos, consulte el artículo 262841 de Microsoft Knowledge Base. Para obtener más información acerca del programa de instalación Update.exe, visite el sitio Web de Microsoft TechNet. Información sobre la implementación Para instalar la actualización de seguridad sin intervención del usuario, escriba la línea de comandos siguiente en el símbolo del sistema de Windows XP Service Pack 2: WindowsXP-KB887472-x86-enu /passive /quiet Para instalar la actualización de seguridad sin necesidad de reiniciar el sistema, escriba la siguiente línea de comandos en el símbolo del sistema de Windows XP Service Pack 2: WindowsXP-KB887472-x86-enu /norestart Para obtener más información acerca de cómo implementar esta actualización de seguridad con Software Update Services, visite el sitio Web de Software Update Services. Requisito de reinicio En algunos casos, esta actualización no requiere reiniciar el sistema. El programa instalador detiene los servicios necesarios, aplica la actualización y los reinicia. Sin embargo, si los servicios necesarios no pueden detenerse por algún motivo, o si algún archivo necesario está en uso, será preciso reiniciar el sistema. Si sucede esto, aparecerá un mensaje que aconseja reiniciar el sistema. Información sobre la eliminación Para eliminar esta actualización de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control. Para Windows XP Service Pack 2: Los administradores de sistemas también pueden emplear la utilidad Spuninst.exe para desinstalar esta actualización de seguridad. Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB887472$\Spuninst. Esta utilidad admite los siguientes parámetros de instalación: /help Muestra las opciones de la línea de comandos Modos de instalación /quiet Modo silencioso (sin interacción del usuario ni mensajes) /passive Modo desatendido (sólo barra de progreso) Opciones de reinicio /norestart No reinicia cuando se completa la instalación /forcerestart Reinicia después de la instalación Opciones especiales /f Obliga a otros programas a cerrarse cuando se apaga el equipo Información sobre archivos La versión en inglés de esta actualización presenta los atributos de archivo (o posteriores) que se indican en la tabla siguiente. Las fechas y horas de estos archivos se muestran en el horario universal coordinado (UTC). Cuando se consulta la información de archivo, ésta se convierte al horario local. Para averiguar la diferencia entre el horario universal coordinado y el local, utilice la ficha Zona horaria en la herramienta Fecha y hora del Panel de control. Windows Messenger versión 4.7.0.3000 en Windows XP Service Pack 2
Comprobación de la instalación de la actualización
Requisitos previos Información sobre la instalación Esta actualización de seguridad se ha empaquetado mediante Windows Installer versión 3.0. Para obtener más información, consulte la documentación del producto. Requisito de reinicio En algunos casos, esta actualización no requiere reiniciar el sistema. El programa instalador detiene los servicios necesarios, aplica la actualización y los reinicia. Sin embargo, si los servicios necesarios no pueden detenerse por algún motivo, o si algún archivo necesario está en uso, será preciso reiniciar el sistema. Si sucede esto, aparecerá un mensaje que aconseja reiniciar el sistema. Información sobre la eliminación Para eliminar esta actualización de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control. Información sobre archivos La versión en inglés de esta actualización presenta los atributos de archivo (o posteriores) que se indican en la tabla siguiente. Las fechas y horas de estos archivos se muestran en el horario universal coordinado (UTC). Cuando se consulta la información de archivo, ésta se convierte al horario local. Para averiguar la diferencia entre el horario universal coordinado y el local, utilice la ficha Zona horaria en la herramienta Fecha y hora del Panel de control. Windows Messenger 5.0 en Windows 2000 Service Pack 4, Windows Server 2003, Windows XP Service Pack 1, Windows XP Service Pack 2 o Windows XP Tablet PC Edition:
Comprobación de la instalación de la actualización
Requisitos previos Esta actualización de seguridad requiere MSN Messenger 6.1 o 6.2. Requisito de reinicio Esta actualización podría requerir el reinicio del equipo. Información sobre la eliminación Esta actualización no se puede desinstalar. Comprobación de la instalación de la actualización Para comprobar si la actualización de seguridad está instalada en un sistema, realice los pasos siguientes:
Si el número de versión es 6.2.205 o posterior, la actualización se instalado correctamente. Agradecimientos Microsoft muestra su agradecimiento a todas las personas que han trabajado con nosotros para proteger a los clientes:
Obtención de otras actualizaciones de seguridad: Las actualizaciones para otros problemas de seguridad están disponibles en las ubicaciones siguientes:
Soporte técnico:
Recursos de seguridad:
Software Update Services: Software Update Services (SUS) permite a los administradores implementar con rapidez y confiabilidad las actualizaciones críticas y de seguridad más recientes en servidores basados en Windows 2000 y Windows Server 2003, y en sistemas de escritorio donde se ejecute Windows 2000 Professional o Windows XP Professional. Para obtener más información acerca de cómo implementar esta actualización de seguridad con Software Update Services, visite el sitio Web de Software Update Services. Systems Management Server: Microsoft Systems Management Server (SMS) ofrece una solución empresarial altamente configurable para la administración de las actualizaciones. Mediante SMS, los administradores pueden identificar los sistemas basados en Windows que necesitan actualizaciones de seguridad, así como realizar la implementación controlada de las actualizaciones en la empresa con una repercusión mínima para los usuarios finales. Para obtener más información acerca de cómo pueden utilizar SMS 2003 los administradores para implementar actualizaciones de seguridad, visite el sitio Web de administración de revisiones de seguridad de SMS 2003. Los usuarios de SMS 2.0 también pueden usar Software Updates Service Feature Pack como ayuda para la implementación de actualizaciones de seguridad. Para obtener más información acerca de SMS, visite el sitio Web de SMS. Nota SMS utiliza las herramientas Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool y Enterprise Update Scanning Tool para proporcionar un amplio soporte técnico en la detección e implementación de las actualizaciones indicadas en los boletines de seguridad. Puede que estas herramientas no detecten algunas actualizaciones de software. Los administradores pueden usar las prestaciones de inventario de SMS en estos casos para concretar qué actualizaciones se deben aplicar en cada sistema. Para obtener más información acerca de este procedimiento, visite el siguiente sitio Web, en inglés. Algunas actualizaciones de seguridad pueden requerir derechos administrativos y que se reinicie el sistema. Los administradores pueden usar la utilidad Elevated Rights Deployment Tool (disponible en SMS 2003 Administration Feature Pack y en SMS 2.0 Administration Feature Pack) para instalar estas actualizaciones. Renuncia: La información proporcionada en Microsoft Knowledge Base se suministra "tal cual", sin garantía de ningún tipo. Microsoft renuncia al otorgamiento de toda garantía, tanto expresa como implícita, incluidas las garantías de comerciabilidad e idoneidad para un determinado fin. Ni Microsoft Corporation ni sus proveedores se responsabilizarán en ningún caso de daños directos, indirectos, incidentales, consecuenciales, pérdida de beneficios o daños especiales, aun en el supuesto de que se hubiera informado a Microsoft Corporation o a sus proveedores de la posibilidad de dichos daños. Algunos estados de Estados Unidos no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, y, por tanto, la limitación anterior puede no ser aplicable en su caso. Revisiones:
|
©2013 Microsoft Corporation. Todos los derechos reservados. |