Versión: 2.0
Quién debería leer este documento: Los clientes que utilizan el Reproductor de Windows Media
Consecuencia de la vulnerabilidad: Ejecución remota de código
Nivel de gravedad máxima: Crítica
Recomendación: Los clientes deberían aplicar esta actualización inmediatamente.
Actualizaciones de seguridad reemplazadas: Este boletín sustituye a una actualización de seguridad anterior. Para obtener la lista completa consulte la sección Preguntas más frecuentes (P+F) de este boletín.
Advertencias: En el artículo 911565 de Microsoft Knowledge Base se señalan los problemas detectados que pueden experimentar los clientes al instalar esta actualización de seguridad. Se documentan asimismo las soluciones propuestas. Para obtener más información, consulte el artículo 911565 de Microsoft Knowledge Base.
Ubicaciones de descarga de la actualización de seguridad y software probado:
Software afectado:
| • | Reproductor de Windows Media para XP con Microsoft Windows XP Service Pack 1: Descargar la actualización |
| • | Reproductor de Windows Media 9 con Microsoft Windows XP Service Pack 2: Descargar la actualización |
| • | Reproductor de Windows Media 9 con Microsoft Windows Server 2003: Descargar la actualización |
| • | Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) y Microsoft Windows Millennium Edition (ME): para obtener detalles acerca de estos sistemas operativos revise la sección P+F. |
Componentes probados de Microsoft Windows:
Componentes afectados:
| • | Reproductor de Microsoft Windows Media 7.1 cuando está instalado en Windows 2000 Service Pack 4: Descargar la actualización |
| • | Reproductor de Microsoft Windows Media 9 cuando está instalado en Windows 2000 Service Pack 4 o Windows XP Service Pack 1: Descargar la actualización |
| • | Reproductor de Microsoft Windows Media 10 cuando está instalado en Windows XP Service Pack 1 o Windows XP Service Pack 2: Descargar la actualización |
| • | Software no afectado:
Nota La sección "Software afectado" se refiere al Reproductor de Windows Media incluido en un sistema operativo Microsoft Windows. La sección "Componentes afectados" se refiere a un Reproductor de Windows Media descargado e instalado en un sistema operativo Microsoft Windows. Nota Las actualizaciones de seguridad de Microsoft Windows Server 2003 y Microsoft Windows Server 2003 Service Pack 1 también son aplicables a Microsoft Windows Server 2003 R2. Los programas de esta lista han sido probados para determinar si las versiones están afectadas. Por lo que se refiere a otras versiones, quizá ya no sean compatibles con las actualizaciones de seguridad o no se vean afectadas. Para determinar el ciclo de vida del soporte técnico de su producto y versión, visite el sitio Web Ciclo de vida del soporte técnico de Microsoft. |
Agradecimientos
Microsoft muestra su agradecimiento a todas las personas que han trabajado con nosotros para proteger a los clientes:
| • | Fang Xing, de eEye, por informar de la vulnerabilidad del Reproductor de Windows Media (CVE-2006-0006) |
Obtención de otras actualizaciones de seguridad:
Las actualizaciones para otros problemas de seguridad están disponibles en las ubicaciones siguientes:
| • | En el Centro de descarga de Microsoft hay actualizaciones de seguridad disponibles. Si realiza una búsqueda de las palabras clave “revisión de seguridad” podrá encontrarlas fácilmente. |
| • | Hay disponibles actualizaciones para las plataformas de usuarios en el sitio Web Windows Update de Microsoft. |
Soporte técnico:
| • | Puede solicitar soporte técnico en los Servicios de soporte técnico de Microsoft o a través del teléfono 902 197 198. |
| • | Los clientes internacionales pueden recibir soporte técnico en las subsidiarias de Microsoft de sus países. Las llamadas de soporte técnico relacionadas con las actualizaciones de seguridad son gratuitas. Para obtener más información acerca de cómo ponerse en contacto con Microsoft en relación con problemas de soporte técnico, visite el sitio Web de soporte técnico internacional de Microsoft. |
Recursos de seguridad:
| • | El sitio Web Microsoft TechNet Security proporciona información adicional acerca de la seguridad de los productos de Microsoft. |
| • | |
| • | |
| • | |
| • | |
| • | |
| • | Catálogo de actualizaciones de Windows: Para obtener más información sobre el Catálogo de actualizaciones de Windows, consulte el artículo 323166 de Microsoft Knowledge Base. |
| • |
Software Update Services:
Microsoft Software Update Services (SUS) permite a los administradores implementar con rapidez y confiabilidad las actualizaciones críticas y de seguridad más recientes en servidores basados en Windows 2000, en servidores basados en Windows Server 2003 y en sistemas de escritorio en los que se ejecute Windows 2000 Professional o Windows XP Professional.
Para obtener más información acerca de cómo implementar actualizaciones de seguridad con Software Update Services, visite el sitio Web de Software Update Services.
Windows Server Update Services
Windows Server Update Services (WSUS) permite a los administradores implementar con rapidez y fiabilidad las actualizaciones críticas y de seguridad más recientes en sistemas operativos Windows 2000 y versiones posteriores, Microsoft Office XP y versiones posteriores, Microsoft Exchange Server 2003 y Microsoft SQL Server 2000 con Windows 2000 y sistemas operativos posteriores.
Para obtener más información acerca de cómo implementar actualizaciones de seguridad con Windows Server Update Services, visite el sitio Web de Windows Server Update Services.
Systems Management Server
Microsoft Systems Management Server (SMS) ofrece una solución empresarial altamente configurable para la administración de las actualizaciones. Mediante SMS, los administradores pueden identificar los sistemas basados en Windows que necesitan actualizaciones de seguridad, así como realizar la implementación controlada de las actualizaciones en la empresa con una repercusión mínima para los usuarios finales. Para obtener más información acerca de cómo pueden utilizar SMS 2003 los administradores para implementar actualizaciones de seguridad, visite el sitio Web de administración de revisiones de seguridad de SMS 2003. Los usuarios de SMS 2.0 también pueden usar Software Updates Service Feature Pack como ayuda para la implementación de actualizaciones de seguridad. Para obtener más información acerca de SMS, visite el sitio Web de SMS.
Nota SMS utiliza las herramientas Microsoft Baseline Security Analyzer, Office Detection Tool y Enterprise Update Scan Tool para proporcionar un amplio soporte técnico en la detección e implementación de las actualizaciones indicadas en los boletines de seguridad. Puede que estas herramientas no detecten algunas actualizaciones de software. Los administradores pueden usar las prestaciones de inventario de SMS en estos casos para concretar qué actualizaciones se deben aplicar en cada sistema. Para obtener más información acerca de este procedimiento, visite el siguiente sitio Web, en inglés. Algunas actualizaciones de seguridad pueden requerir derechos administrativos y que se reinicie el sistema. Los administradores pueden usar la utilidad Elevated Rights Deployment Tool (disponible en SMS 2003 Administration Feature Pack y en SMS 2.0 Administration Feature Pack) para instalar estas actualizaciones.
Renuncia:
La información proporcionada en Microsoft Knowledge Base se suministra "tal cual", sin garantía de ningún tipo. Microsoft renuncia al otorgamiento de toda garantía, tanto expresa como implícita, incluidas las garantías de comerciabilidad e idoneidad para un determinado fin. Ni Microsoft Corporation ni sus proveedores se responsabilizarán en ningún caso de daños directos, indirectos, incidentales, consecuenciales, pérdida de beneficios o daños especiales, aun en el supuesto de que se hubiera informado a Microsoft Corporation o a sus proveedores de la posibilidad de dichos daños. Algunos estados de Estados Unidos no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, y, por tanto, la limitación anterior puede no ser aplicable en su caso.
Revisiones:
| • | V1.0 (14 de febrero de 2006): Publicación del boletín |
| • | V1.1 (17 de febrero de 2006): Boletín actualizado para lo siguiente: "¿Qué actualizaciones reemplaza esta versión?" y "¿Están afectados Windows 98, Windows 98 Segunda edición o Windows Millennium Edition de forma crítica por esta vulnerabilidad?" incluidas en la sección "Preguntas más frecuentes (P+F) relacionadas con esta actualización de seguridad". Sistemas operativos actualizados incluidos en "Gravedad e identificadores de vulnerabilidad" en la sección "Resumen ejecutivo"; Nombre de archivo malintencionado (.wmp a .bmp) revisado en la sección "Detalles de la vulnerabilidad"; Detalles sobre quiénes informaron de la vulnerabilidad revisados en la sección "Agradecimientos"; e información adicional sobre la solución provisional "Elimine Quartz.dll del Registro" en la sección "Soluciones provisionales para el Reproductor de Windows Media". |
| • | V1.2 (8 de marzo de 2006): Boletín revisado: Actualizada la sección "Advertencias" por problemas detectados en la actualización de seguridad. Es posible que los usuarios experimenten problemas al intentar buscar, rebobinar o avanzar rápidamente con el Reproductor de Windows Media 10. |
| • | V2.0 (14 de abril de 2006): Boletín actualizado para dar a conocer a los clientes que ya están disponibles versiones revisadas de la actualización de seguridad para el Reproductor de Microsoft Windows Media 10 cuando está instalado en Windows XP Service Pack 1 o Windows XP Service Pack 2, que se enumeran en la sección "Componentes afectados". Para obtener más información, consulte en "¿Cuáles son los problemas detectados que pueden experimentar los clientes al instalar esta actualización de seguridad?"; Comprobación de claves del Registro del Reproductor de Windows Media 8 y 9 revisadas, enumeradas en "Comprobación de las claves del Registro" del apartado "Windows XP (todas las versiones)". |