CSIRT Panamá Aviso 2018-06-12 Microsoft publica actualizaciones de seguridad de junio 2018

CSIRT Panamá Aviso 2018-06-12 Microsoft publica actualizaciones de seguridad de junio 2018
Gravedad: Alta
Fecha de publicación: Junio 12, 2018
Última revisión: Junio 12, 2018
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/7d4489d6-573f-e811-a96f-000d3a33c573

Sistemas Afectados:
-Windows 7
-Windows 8.1
-Windows 10 version 1607
-Windows 10 version 1703
-Windows 10 version 1709
-Windows 10 version 1803
-Windows Server products
-Windows Server 2008 R2
-Windows Server 2012 and 2012 R2
-Windows Server 2016
Other Microsoft Products
-Internet Explorer 11
-Microsoft Edge

I. Descripción

La versión de seguridad de junio consiste en actualizaciones de seguridad para los siguientes software:

Familia de productos Gravedad máxima

Impacto máximo

páginas web de soporte técnico
Windows 10 y Windows Server 2016 (incluido Microsoft Edge) Crítica

Ejecución del código remoto

Windows 10, versión 1803: 4284835; Windows 10 v1709: 4284819; Windows 10 v1703: 4284874; Windows 10 v1607: 4284880; Windows 10: 4284860; y Windows Server 2016: 4284880
Windows 8.1 y Windows Server 2012 R2 Crítica

Ejecución del código remoto

Paquete acumulativo mensual para Windows 8.1 y Windows Server 2012 R2: 4284815
Actualización de solo seguridad para Windows 8.1 y Windows Server 2012 R2: 4284878
Windows Server 2012 Crítica

Ejecución del código remoto

Paquete acumulativo mensual para Windows Server 2012: 4284855
Windows Server 2012 (solo seguridad): 4284846
Windows RT 8.1 Crítica

Ejecución del código remoto

Windows RT 8.1: 4284815
Nota: Las actualizaciones de Windows RT 8.1 solo están disponibles a través de Windows Update.
Windows 7 y Windows Server 2008 R2 Crítica

Ejecución del código remoto

Paquete acumulativo mensual para Windows 7 y Windows Server 2008 R2: 4284826
Actualización de solo seguridad para Windows 7 y Windows Server 2008 R2: 4284867
Windows Server 2008 Crítica

Ejecución del código remoto

Las actualizaciones para Windows Server 2008 no se ofrecen de manera acumulativa ni en paquetes. En los siguientes artículos se hace referencia a una versión de Windows Server 2008: 4234459, 4230467 y 4294413
Internet Explorer Crítica

Ejecución del código remoto

Paquete acumulativo para Internet Explorer 9 IE: 4230450; paquete acumulativo mensual para Internet Explorer 10: 4284855;
paquete acumulativo para Internet Explorer 10: 4230450; paquete acumulativo mensual para Internet Explorer 11: 4284815 y 4284826; paquete acumulativo para Internet Explorer 11 IE:
4230450; actualización de seguridad para Internet Explorer 11: 4284835, 4284874, 4284819, 4284860 y 4284880
Software relacionado con Microsoft Office Importante

Ejecución del código remoto

El número de artículos de KB relacionados con Microsoft Office para cada lanzamiento de actualizaciones de seguridad mensual varía en función del número de CVE y del número de componentes afectados. Este mes, hay más de 20 artículos de Knowledge Base relacionados con las actualizaciones de Office; demasiados para hacer un resumen. Revise el contenido de la Guía de actualizaciones de seguridad para obtener detalles sobre los artículos.
Software relacionado con Microsoft SharePoint Importante

Elevación de privilegios

Software relacionado con Microsoft SharePoint: 4022173, 4022190 y 4022210
ChakraCore Crítica

Ejecución del código remoto

ChakraCore es el núcleo de Chakra, el motor de JavaScript de alto rendimiento que impulsa Microsoft Edge y aplicaciones de Windows escritas en HTML/CSS/JS. Encontrará más información en https://github.com/Microsoft/Cha​kraCore/wiki.

III. Referencia a soluciones, herramientas e información

Se recomienda actualizar los equipos utilizando windows update.

IV. Información de contacto
CSIRT PANAMA
Computer Security Incident Response Team Autoridad Nacional para la Innovacion Gubernamental
E-Mail: info@cert.pa
Phone: +507 520-CERT (2378)
Web: https://cert.pa
Twitter: @CSIRTPanama
Facebook: http://www.facebook.com/CSIRTPanama
Key ID: 16F2B124