Publicado: 12 de abril de 2005
Número de versión: 1.0
En el siguiente sitio Web existe una versión de esta información para el usuario final.
Proteja su PC: En las ubicaciones siguientes, Microsoft proporciona información acerca de cómo puede ayudar a proteger su PC:
| • | Los usuarios finales pueden visitar el sitio Web Proteja su PC. |
| • | Los profesionales de tecnologías de la información pueden visitar el sitio Web Centro de instrucciones de seguridad. |
Estrategias de administración de actualizaciones: En el sitio Web Administración de revisiones, actualizaciones de seguridad y descargas se proporciona información adicional acerca de las prácticas recomendadas de Microsoft para aplicar actualizaciones de seguridad.
Comunidad de la zona de seguridad para profesionales de tecnologías de la información: Aprenda a mejorar la seguridad y a optimizar la infraestructura informática y comparta sus problemas de seguridad con otros profesionales del sector en el sitio Web IT Pro Security Zone (en inglés).
Servicio de notificación de seguridad de Microsoft: Para recibir notificaciones automáticas por correo electrónico siempre que se publiquen boletines de seguridad de Microsoft, suscríbase al Servicio de notificación de seguridad de Microsoft.
En este documento informativo se incluyen actualizaciones para vulnerabilidades descubiertas recientemente. Estas vulnerabilidades, ordenadas en función de su gravedad, son:
Crítica (5) |
Importante (3) |
Ubicaciones de descarga y software afectado |
Implementación |
Agradecimientos
Microsoft muestra su agradecimiento a todas las personas que han trabajado con nosotros para proteger a los clientes:
| • | Abe Mounce de ISS por informar de la vulnerabilidad de Exchange Server (CAN-2005-0560). |
| • | Alex Li, por informar de la vulnerabilidad de Word (CAN-2005-0558). |
| • | Hongzhen Zhou, por informar de la vulnerabilidad de MSN Messenger (CAN-2005-0562). |
| • | Song Liu, Hongzhen Zhou y Neel Mehta, de ISS X-Force, por informar de la vulnerabilidad de validación de IP (CAN-2005-0048). |
| • | Fernando Gont, de la Universidad Tecnológica Nacional/Facultad Regional Haedo, de Argentina, por trabajar con nosotros de manera responsable en la vulnerabilidad de restablecimiento de la conexión ICMP (CAN-2004-0790) y en la vulnerabilidad de MTU de la ruta ICMP (CAN-2004-1060). |
| • | Qualys, por informar de la vulnerabilidad de la unidad MTU de la ruta ICMP (CAN-2004-1060). |
| • | Berend-Jan Wubbe Wever, en colaboración con iDEFENSE, por informar de la vulnerabilidad de daños en la memoria relacionada con los objetos DHTML (CAN-2005-0553). |
| • | 3APA3A y axle@bytefall, en colaboración con iDEFENSE, por informar de la vulnerabilidad de daños en la memoria en el análisis de URL (CAN-2005-0554). |
| • | Andres Tarasco, de SIA Group, por informar de la vulnerabilidad de daños en la memoria relacionada con el Asesor de contenido (CAN-2005-0555). |
| • | iDEFENSE, por informar de la vulnerabilidad en el shell de Windows (CAN-2005-0063). |
| • | Kostya Kortchinsky, de CERT RENATER, por informar de la vulnerabilidad de Message Queue Server (CAN-2005-0059). |
| • | John Heasman, de Next Generation Security Software Ltd., por informar de la vulnerabilidad de fuentes (CAN-2005-0060). |
| • | Sanjeev Radhakrishnan, Amit Joshi y Ananta Iyengar, de GreenBorder Technologies, por informar de la vulnerabilidad del núcleo de Windows (CAN-2005-0061). |
| • | David Fritz, en colaboración con iDEFENSE, por informar de la vulnerabilidad de CSRSS (CAN-2005-0551). |
Obtención de otras actualizaciones de seguridad:
Las actualizaciones para otros problemas de seguridad están disponibles en las ubicaciones siguientes:
| • | En el Centro de descarga de Microsoft hay actualizaciones de seguridad disponibles. Si realiza una búsqueda de las palabras clave “revisión de seguridad” (security patch) podrá encontrarlas fácilmente. |
| • | Hay disponibles actualizaciones para las plataformas de usuarios en el sitio Web de Windows Update. |
Soporte técnico:
| • | Puede solicitar soporte técnico en los Servicios de soporte técnico de Microsoft o a través del teléfono 902 197 198. |
| • | Los clientes internacionales pueden recibir soporte técnico en las subsidiarias de Microsoft de sus países. Las llamadas de soporte técnico relacionadas con las actualizaciones de seguridad son gratuitas. Para obtener más información acerca de cómo ponerse en contacto con Microsoft en relación con problemas de soporte técnico, visite el sitio Web de soporte técnico internacional de Microsoft. |
Recursos de seguridad:
| • | El sitio Web Microsoft TechNet Security proporciona información adicional acerca de la seguridad de los productos de Microsoft. |
| • | |
| • | |
| • | |
| • | Catálogo de Windows Update: Para obtener más información acerca del Catálogo de Windows Update, consulte el artículo 323166 de Microsoft Knowledge Base. |
| • |
Renuncia:
La información proporcionada en Microsoft Knowledge Base se suministra "tal cual", sin garantía de ningún tipo. Microsoft renuncia al otorgamiento de toda garantía, tanto expresa como implícita, incluidas las garantías de comerciabilidad e idoneidad para un determinado fin. Ni Microsoft Corporation ni sus proveedores se responsabilizarán en ningún caso de daños directos, indirectos, incidentales, consecuenciales, pérdida de beneficios o daños especiales, aun en el supuesto de que se hubiera informado a Microsoft Corporation o a sus proveedores de la posibilidad de dichos daños. Algunos estados de Estados Unidos no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, y, por tanto, la limitación anterior puede no ser aplicable en su caso.
Revisiones:
| • | V1.0 (8 de abril de 2005): Publicación del boletín |