{"id":517,"date":"2015-12-09T11:04:38","date_gmt":"2015-12-09T16:04:38","guid":{"rendered":"https:\/\/cert.pa\/?p=517"},"modified":"2015-12-09T11:04:38","modified_gmt":"2015-12-09T16:04:38","slug":"microsoft-libera-12-nuevos-boletines-de-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/cert.pa\/?p=517","title":{"rendered":"Microsoft libera 12 nuevos boletines de vulnerabilidades"},"content":{"rendered":"<p>CSIRT Panam\u00e1 Aviso 2015-12- Microsoft libera 12 nuevos boletines de vulnerabilidades.<br \/>\nGravedad: Alta<br \/>\nFecha de publicaci\u00f3n: Diciembre 8, 2015<br \/>\nFecha de modificaci\u00f3n: Diciembre 8, 2015<br \/>\n\u00daltima revisi\u00f3n: Revisi\u00f3n A.<br \/>\nFuente: https:\/\/technet.microsoft.com\/en-us\/library\/security\/ms15-dec.aspx<\/p>\n<p>Sistemas Afectados<br \/>\nInternet Explorer en los sistemas afectados de Windows.<br \/>\nMicrosoft Edge.<br \/>\nMicrosoft Windows.<br \/>\nMicrosoft .NET Framework<br \/>\nMicrosoft Office.<br \/>\nLync y Skype for Business.<br \/>\nSilverlight.<\/p>\n<p>I. Descripci\u00f3n<br \/>\nMicrosoft anuncia en su bolet\u00edn mensual 12 nuevas vulnerabilidades para varios de sus servicios que podr\u00edan causar problemas como escalar privilegios, ejecuciones de c\u00f3digo remoto entre otras que se detallan a continuaci\u00f3n:<br \/>\nGravedad Alta:<br \/>\nMS15-124 &#8211; Actualizaci\u00f3n de seguridad acumulativa para Internet Explorer (3116180)<br \/>\nMS15-125 &#8211; Actualizaci\u00f3n de seguridad acumulativa para Microsoft Edge (3116184)<br \/>\nMS15-126 &#8211; Actualizaci\u00f3n de seguridad acumulativa para JScript y VBScript para abordar la ejecuci\u00f3n remota de c\u00f3digo (3116178)<br \/>\nMS15-127 &#8211; Actualizaci\u00f3n de seguridad para Microsoft Windows DNS para abordar la ejecuci\u00f3n remota de c\u00f3digo (3100465)<br \/>\nMS15-128 &#8211; Actualizaci\u00f3n de seguridad para Microsoft Gr\u00e1ficos de componentes para abordar la ejecuci\u00f3n remota de c\u00f3digo (3104503)<br \/>\nMS15-129 &#8211; Actualizaci\u00f3n de seguridad para Silverlight para abordar la ejecuci\u00f3n remota de c\u00f3digo (3106614)<br \/>\nMS15-130 &#8211; Actualizaci\u00f3n de seguridad para Microsoft Uniscribe para abordar la ejecuci\u00f3n remota de c\u00f3digo (3108670)<br \/>\nMS15-131 &#8211; Actualizaci\u00f3n de seguridad para Microsoft Office para abordar la ejecuci\u00f3n remota de c\u00f3digo (3116111)<br \/>\nMS15-132 &#8211; Actualizaci\u00f3n de seguridad para Microsoft Windows para abordar la ejecuci\u00f3n remota de c\u00f3digo (3116162)<br \/>\nMS15-133 &#8211; Actualizaci\u00f3n de seguridad para Windows PGM para abordar la elevaci\u00f3n de privilegios (3116130)<br \/>\nMS15-13 &#8211; Actualizaci\u00f3n de seguridad para Windows Media Center para abordar la ejecuci\u00f3n remota de c\u00f3digo (3108669)<br \/>\nMS15-135 &#8211; Actualizaci\u00f3n de seguridad para Windows controladores en modo kernel para Abordar la elevaci\u00f3n de privilegios (3119075)<\/p>\n<p>II. Impacto<br \/>\nComplejidad de acceso: Alta<\/p>\n<p>Autenticaci\u00f3n: Depende de la vulnerabilidad (no requerida para explotarla)<\/p>\n<p>Tipo de impacto: Compromiso total de la confidencialidad del sistema + Compromiso total de la disponibilidad del sistema + Compromiso total de la integridad del sistema.<\/p>\n<p>III. Referencia a soluciones, herramientas e informaci\u00f3n<br \/>\nMicrosoft publica una versi\u00f3n actualizada de la herramienta Microsoft Windows Malicious Software Eliminaci\u00f3n de Windows Server Update Services (WSUS), Windows Update (WU), y el Centro de descarga.<\/p>\n<p>IV. Informaci\u00f3n de contacto<br \/>\nCSIRT PANAMA<br \/>\nAutoridad Nacional para la Innovaci\u00f3n Gubernamental<br \/>\nE-Mail: info@cert.pa<br \/>\nWeb: http:\/\/www.cert.pa<\/p>\n<p>&#8212;&#8211;BEGIN PGP PUBLIC KEY BLOCK&#8212;&#8211;<br \/>\nVersion: GnuPG v2.0.17 (MingW32)<\/p>\n<p>mQENBE8C9KoBCAClkvrtdD08B1YgIntnK241GmWY7fRWtPn\/QIEG1+TLokEuOhw+<br \/>\nGq\/lK\/4NP9RzqpD57LcRUBiGgTmO\/5C9xkhVmxz2jid0h03fLorC84rAk2pOjr0i<br \/>\npbltETq9RCGhOWp13OV22x2yiIedBi05bzw3F+uLHhn9xKjmpBuZB6WO\/TuD52DH<br \/>\nKRZtwSvoaa61vL0bGnIf3lNGWkALWEC3lGBppby4D05N2FNfgfOFr1yOpxTaRaDh<br \/>\n4kOnoAEWVzppkTPyqSOkwXmgdma8D9yqD41Ffu8ypGTv+OOVO7jDq8tx9wVZEU+w<br \/>\npqBTzQcf0P0K7qO3igdHQxqHmqXsaJpbmvCBABEBAAG0KkNTSVJUIFBhbmFtYSAo<br \/>\nQ1NJUlQgUGFuYW1hKSA8aW5mb0BjZXJ0LnBhPokBOAQTAQIAIgUCTwL0qgIbDwYL<br \/>\nCQgHAwIGFQgCCQoLBBYCAwECHgECF4AACgkQ2YlXchbysSSPSQgAooUy3qSR\/YX2<br \/>\nH3USJ5VzrmnraHg5LIWRPIBD1PGrswjLE8hxdobPU\/uzi9LWnEcDscfFVKM\/K0Jt<br \/>\nbjeoESqCVFlpE0YXJWdDhy0m2WM410sDE2HVXbPhWGqrNeDb0VUV\/LWag1yYTj5w<br \/>\nkkxma4Tk5TqlhgL5su2PpjtTdFSHYD4N+4mu7g1GhRrrpz+u7ZRm3b\/WkAJg5FIg<br \/>\nU0MpPqUGAF5\/pc02ZB10FdxDwWyXAkwYUN+zfLiKzKOrBGkEw9+jvFGU+z76P9Zk<br \/>\n1XJIexpmkBYTxc+TOclhAp\/3HP4taoBHRMoR1q1YhdC++UgRSLmPLGn\/AB707JzN<br \/>\nQ80++q2kWQ==<br \/>\n=JUYg<br \/>\n&#8212;&#8211;END PGP PUBLIC KEY BLOCK&#8212;&#8211;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>CSIRT Panam\u00e1 Aviso 2015-12- Microsoft libera 12 nuevos boletines de vulnerabilidades. Gravedad: Alta Fecha de publicaci\u00f3n: Diciembre 8, 2015 Fecha de modificaci\u00f3n: Diciembre 8, 2015 \u00daltima revisi\u00f3n: Revisi\u00f3n A. Fuente: https:\/\/technet.microsoft.com\/en-us\/library\/security\/ms15-dec.aspx Sistemas Afectados Internet Explorer&#8230;<\/p>\n","protected":false},"author":5,"featured_media":414,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[4],"tags":[44,9,45],"class_list":["post-517","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-avisos-de-seguridad","tag-bolentin","tag-microsoft","tag-windows"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/517","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=517"}],"version-history":[{"count":1,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/517\/revisions"}],"predecessor-version":[{"id":518,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/517\/revisions\/518"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/media\/414"}],"wp:attachment":[{"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=517"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=517"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=517"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}