{"id":736,"date":"2016-04-12T15:26:07","date_gmt":"2016-04-12T20:26:07","guid":{"rendered":"https:\/\/cert.pa\/?p=736"},"modified":"2016-04-13T10:17:50","modified_gmt":"2016-04-13T15:17:50","slug":"microsoft-libera-13-nuevos-boletines-de-vulnerabilidades-2","status":"publish","type":"post","link":"https:\/\/cert.pa\/?p=736","title":{"rendered":"Microsoft libera 13 nuevos boletines de vulnerabilidades"},"content":{"rendered":"<p>CSIRT Panam\u00e1 Aviso 2016-04 Microsoft libera 13 nuevos boletines de vulnerabilidades.Gravedad: Alta<br \/>\nFecha de publicaci\u00f3n: Abril 12, 2016<br \/>\nFecha de modificaci\u00f3n: Abril 12, 2016<br \/>\n\u00daltima revisi\u00f3n: Revisi\u00f3n A.<br \/>\nFuente:<\/p>\n<p>Sistemas Afectados:<br \/>\nMicrosoft Windows<br \/>\nMicrosoft Office<br \/>\nMicrosoft Edge on Windows 10<br \/>\nInternet Explorer<br \/>\nNet Framework<br \/>\nXLM Core Services<\/p>\n<p>I. Descripci\u00f3n<br \/>\nMicrosoft anuncia en su bolet\u00edn mensual 13 nuevas vulnerabilidades para varios de sus servicios que podr\u00edan causar problemas como escalar privilegios, ejecuciones de c\u00f3digo remoto entre otras que se detallan a continuaci\u00f3n:<br \/>\nMS 16-037 &#8211; Actualizaci\u00f3n de seguridad acumulativa para Internet Explorer (3148531)<br \/>\nMS16-038 &#8211; Actualizaci\u00f3n de seguridad acumulativa para Microsoft Edge (3148532)<br \/>\nMS16-039 &#8211; Actualizaci\u00f3n de seguridad para Microsoft Gr\u00e1ficos de componentes (3148522)<br \/>\nMS16-040 &#8211; Actualizaci\u00f3n de seguridad para Microsoft XML Core Services (3148541)<br \/>\nMS16-041 &#8211; Actualizaci\u00f3n de seguridad para .NET Framework (3148789)<br \/>\nMS16-042 &#8211; Actualizaci\u00f3n de seguridad para Microsoft Office (3148775)<br \/>\nMS16-044 &#8211; Actualizaci\u00f3n de seguridad para Windows OLE (3146706)<br \/>\nMS16-045 &#8211; Actualizaci\u00f3n de seguridad para Windows Hyper-V (3143118)<br \/>\nMS16-046 &#8211; Actualizaci\u00f3n de seguridad para inicio de sesi\u00f3n secundario (3148538)<br \/>\nMS16-047 &#8211; Actualizaci\u00f3n de seguridad para SAM y LSAD Protocolos remoto (3148527)<br \/>\nMS16-048 &#8211; Actualizaci\u00f3n de seguridad para CSRSS (3148528)<br \/>\nMS16-049 &#8211; Actualizaci\u00f3n de seguridad para HTTP.sys (3148795)<br \/>\nMS16-050 &#8211; Actualizaci\u00f3n de seguridad para Adobe Flash Player (3135782)<\/p>\n<p>II. Impacto<\/p>\n<p>Complejidad de acceso: Alta<br \/>\nAutenticaci\u00f3n: Depende de la vulnerabilidad (no requerida para explotarla)<br \/>\nTipo de impacto: Compromiso total de la confidencialidad del sistema + Compromiso total de la disponibilidad del sistema + Compromiso total de la integridad del sistema.<\/p>\n<p>III. Referencia a soluciones, herramientas e informaci\u00f3n<br \/>\nSe recomienda actualizar Windows utilizando la herramienta de Windows update o WSUS para Windows server.<\/p>\n<ul>\n<li>https:\/\/www.microsoft.com\/en-us\/security\/pc-security\/malware-removal.aspx<\/li>\n<li>https:\/\/technet.microsoft.com\/library\/security\/ms16-apr<\/li>\n<\/ul>\n<p>IV. Informaci\u00f3n de contacto<br \/>\nCSIRT PANAMA<br \/>\nComputer Security Incident Response Team<br \/>\nAutoridad Nacional para la Innovacion Gubernamental<br \/>\nE-Mail: info@cert.pa<br \/>\nPhone: +507 520-CERT (2378)<br \/>\nWeb: https:\/\/cert.pa<br \/>\nTwitter: @CSIRTPanama<br \/>\nFacebook: http:\/\/www.facebook.com\/CSIRTPanama<br \/>\nKey ID: 16F2B124<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>CSIRT Panam\u00e1 Aviso 2016-04 Microsoft libera 13 nuevos boletines de vulnerabilidades.Gravedad: Alta Fecha de publicaci\u00f3n: Abril 12, 2016 Fecha de modificaci\u00f3n: Abril 12, 2016 \u00daltima revisi\u00f3n: Revisi\u00f3n A. Fuente: Sistemas Afectados: Microsoft Windows Microsoft Office&#8230;<\/p>\n","protected":false},"author":5,"featured_media":414,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[4],"tags":[43,72,74,73],"class_list":["post-736","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-avisos-de-seguridad","tag-alertas","tag-avisos-de-seguridad","tag-boletines","tag-parches"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/736","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=736"}],"version-history":[{"count":5,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/736\/revisions"}],"predecessor-version":[{"id":741,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/736\/revisions\/741"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/media\/414"}],"wp:attachment":[{"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=736"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=736"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=736"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}