CSIRT Panamá Aviso 2018-06-12 Microsoft publica actualizaciones de seguridad de junio 2018
Gravedad: Alta
Fecha de publicación: Junio 12, 2018
Última revisión: Junio 12, 2018
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/7d4489d6-573f-e811-a96f-000d3a33c573
Sistemas Afectados:
-Windows 7
-Windows 8.1
-Windows 10 version 1607
-Windows 10 version 1703
-Windows 10 version 1709
-Windows 10 version 1803
-Windows Server products
-Windows Server 2008 R2
-Windows Server 2012 and 2012 R2
-Windows Server 2016
Other Microsoft Products
-Internet Explorer 11
-Microsoft Edge
I. Descripción
La versión de seguridad de junio consiste en actualizaciones de seguridad para los siguientes software:
Familia de productos | Gravedad máxima |
Impacto máximo |
páginas web de soporte técnico |
Windows 10 y Windows Server 2016 (incluido Microsoft Edge) | Crítica |
Ejecución del código remoto |
Windows 10, versión 1803: 4284835; Windows 10 v1709: 4284819; Windows 10 v1703: 4284874; Windows 10 v1607: 4284880; Windows 10: 4284860; y Windows Server 2016: 4284880 |
Windows 8.1 y Windows Server 2012 R2 | Crítica |
Ejecución del código remoto |
Paquete acumulativo mensual para Windows 8.1 y Windows Server 2012 R2: 4284815 Actualización de solo seguridad para Windows 8.1 y Windows Server 2012 R2: 4284878 |
Windows Server 2012 | Crítica |
Ejecución del código remoto |
Paquete acumulativo mensual para Windows Server 2012: 4284855 Windows Server 2012 (solo seguridad): 4284846 |
Windows RT 8.1 | Crítica |
Ejecución del código remoto |
Windows RT 8.1: 4284815 Nota: Las actualizaciones de Windows RT 8.1 solo están disponibles a través de Windows Update. |
Windows 7 y Windows Server 2008 R2 | Crítica |
Ejecución del código remoto |
Paquete acumulativo mensual para Windows 7 y Windows Server 2008 R2: 4284826 Actualización de solo seguridad para Windows 7 y Windows Server 2008 R2: 4284867 |
Windows Server 2008 | Crítica |
Ejecución del código remoto |
Las actualizaciones para Windows Server 2008 no se ofrecen de manera acumulativa ni en paquetes. En los siguientes artículos se hace referencia a una versión de Windows Server 2008: 4234459, 4230467 y 4294413 |
Internet Explorer | Crítica |
Ejecución del código remoto |
Paquete acumulativo para Internet Explorer 9 IE: 4230450; paquete acumulativo mensual para Internet Explorer 10: 4284855; paquete acumulativo para Internet Explorer 10: 4230450; paquete acumulativo mensual para Internet Explorer 11: 4284815 y 4284826; paquete acumulativo para Internet Explorer 11 IE: 4230450; actualización de seguridad para Internet Explorer 11: 4284835, 4284874, 4284819, 4284860 y 4284880 |
Software relacionado con Microsoft Office | Importante |
Ejecución del código remoto |
El número de artículos de KB relacionados con Microsoft Office para cada lanzamiento de actualizaciones de seguridad mensual varía en función del número de CVE y del número de componentes afectados. Este mes, hay más de 20 artículos de Knowledge Base relacionados con las actualizaciones de Office; demasiados para hacer un resumen. Revise el contenido de la Guía de actualizaciones de seguridad para obtener detalles sobre los artículos. |
Software relacionado con Microsoft SharePoint | Importante |
Elevación de privilegios |
Software relacionado con Microsoft SharePoint: 4022173, 4022190 y 4022210 |
ChakraCore | Crítica |
Ejecución del código remoto |
ChakraCore es el núcleo de Chakra, el motor de JavaScript de alto rendimiento que impulsa Microsoft Edge y aplicaciones de Windows escritas en HTML/CSS/JS. Encontrará más información en https://github.com/Microsoft/ChakraCore/wiki. |
III. Referencia a soluciones, herramientas e información
Se recomienda actualizar los equipos utilizando windows update.
IV. Información de contacto
CSIRT PANAMA
Computer Security Incident Response Team Autoridad Nacional para la Innovacion Gubernamental
E-Mail: info@cert.pa
Phone: +507 520-CERT (2378)
Web: https://cert.pa
Twitter: @CSIRTPanama
Facebook: http://www.facebook.com/CSIRTPanama
Key ID: 16F2B124