MS15-006: Una vulnerabilidad en el informe de errores de Windows podría permitir la omisión de la característica de seguridad: 13 de enero de 2015

IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.

Haga clic aquí para ver el artículo original (en inglés): 3004365
Resumen
Esta actualización de seguridad resuelve una vulnerabilidad divulgada de forma privada en Windows Error Reporting (WER). La vulnerabilidad podría permitir la omisión de la característica de seguridad si se aprovechara por un atacante. Un atacante que aprovechara esta vulnerabilidad podría obtener acceso a la memoria de un proceso en ejecución. Los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema podrían verse menos afectados que aquellos que usen derechos de usuario administrativos.
Introducción
Microsoft ha publicado el boletín de seguridad MS15-006. Para obtener más información acerca de este boletín de seguridad:

Obtención de ayuda y soporte técnico para esta actualización de seguridad

Ayuda de instalación de actualizaciones:Compatibilidad con Microsoft Update

Soluciones de seguridad para profesionales de TI:Soporte y solución de problemas de seguridad de TechNet

Ayudar a proteger un equipo basado en Windows de virus y malware:Solución antivirus y el centro de seguridad

Soporte local según tu país:Soporte internacional

Más información

Información de implementación de actualización de seguridad

Windows 8 y Windows 8.1 (todas las ediciones)

Tabla de referencia

La tabla siguiente contiene la información de la actualización de seguridad para este software.
Nombre de archivo de actualización de seguridadPara todas las ediciones de 32 bits admitidas de Windows 8:
Windows8-RT-KB3004365-x86.msu
Para todas las ediciones basadas en x64 admitidas de Windows 8:
Windows8-RT-KB3004365-x64.msu
Para todas las ediciones de 32 bits admitidas de Windows 8.1:
Windows8.1-KB3004365-x86.msu.
Para todas las ediciones basadas en x64 admitidas de Windows 8.1:
Windows8.1-KB3004365-x64.msu.
Modificadores de instalaciónConsulte Artículo 934307 de Microsoft Knowledge Base
Requisito de reinicioEsta actualización no requiere reinicio. El instalador detiene los servicios necesarios, aplica la actualización y, a continuación, reinicia los servicios. Sin embargo, si los servicios necesarios no pueden detenerse por algún motivo, o si es necesario se utilizan archivos, esta actualización requerirá un reinicio. Si esto ocurre, recibirá un mensaje que le informará que debe reiniciar.
Información de eliminaciónPara desinstalar una actualización instalada por WUSA, use el modificador de instalación /Uninstall o haga clic en Panel de control, Sistema y seguridad y en Windows Update, y a continuación, en Vea también, haga clic en Instalar actualizaciones y seleccione en la lista de actualizaciones.
Información de archivoConsulte el información de archivo sección.
Comprobación de las claves del registroNota: no existe una clave del registro para validar la presencia de esta actualización.

Windows Server 2012 y Windows Server 2012 R2 (todas las ediciones)

Tabla de referencia

La tabla siguiente contiene la información de la actualización de seguridad para este software.
Nombre de archivo de actualización de seguridadPara todas las ediciones admitidas de Windows Server 2012:
Windows8-RT-KB3004365-x64.msu
Para todas las ediciones admitidas de Windows Server 2012 R2:
Windows8.1-KB3004365-x64.msu.
Modificadores de instalaciónConsulte Artículo 934307 de Microsoft Knowledge Base
Requisito de reinicioEsta actualización no requiere reinicio. El instalador detiene los servicios necesarios, aplica la actualización y, a continuación, reinicia los servicios. Sin embargo, si los servicios necesarios no pueden detenerse por algún motivo, o si es necesario se utilizan archivos, esta actualización requerirá un reinicio. Si esto ocurre, recibirá un mensaje que le informará que debe reiniciar.
Información de eliminaciónPara desinstalar una actualización instalada por WUSA, use el modificador de instalación /Uninstall o haga clic en Panel de control, Sistema y seguridad y en Windows Update, y a continuación, en Vea también, haga clic en Instalar actualizaciones y seleccione en la lista de actualizaciones.
Información de archivoConsulte el información de archivo sección.
Comprobación de las claves del registroNota: no existe una clave del registro para validar la presencia de esta actualización.

Windows RT y Windows RT 8.1 (todas las ediciones)

Tabla de referencia

La tabla siguiente contiene la información de la actualización de seguridad para este software.
ImplementaciónEstas actualizaciones están disponibles a través de Actualización de Windows sólo.
Requisito de reinicioDebe reiniciar el sistema después de aplicar esta actualización de seguridad.
Información de eliminaciónHaga clic en Panel de Control, haga clic en Sistema y seguridad, haga clic en Windows Update y, a continuación, en la sección Vea también, haga clic en las actualizaciones instaladas y seleccione de la lista de actualizaciones.
Información de archivo
La versión de inglés (Estados Unidos) de esta actualización de software instala archivos que tienen los atributos enumerados en las tablas siguientes. Las fechas y horas de estos archivos se muestran en la hora Universal coordinada (UTC). Se muestran las fechas y horas de estos archivos en el equipo local en horario local y con la diferencia de horario de verano (DST) actual. Además, las fechas y horas pueden cambiar cuando realiza determinadas operaciones en los archivos.

Información de archivos de Windows 8 y Windows Server 2012

  • Los archivos que se aplican a un producto, hito (RTM, SPn), y la rama de servicio (LDR, GDR) se puede identificar examinando los números de versión de archivo como se muestra en la siguiente tabla:
    VersiónProductoHitoTipo de servicio
    6.2.920 0.16 xxxWindows 8 y Windows Server 2012RTMGDR
    6.2.920 0.20 xxxWindows 8 y Windows Server 2012RTMLDR
  • Las ramas del servicio GDR contienen solo correcciones de amplia distribución para solucionar problemas críticos extendidos. Las ramas del servicio LDR contienen revisiones además de las correcciones de amplia distribución.
Nota: los archivos MANIFEST (.manifest) y archivos MUM (.mum) instalados no aparecen.

Para todas las versiones compatibles basadas en x86 de Windows 8

Nombre del archivoVersión del archivoTamaño de archivoFechaHoraPlataforma
Audiodg.exe6.2.9200.16578207,57608-Abr-201323:37x86
Audioendpointbuilder.dll6.2.9200.17131136,70402-Oct-201422:30x86
Audioeng.dll6.2.9200.16578426,02408-Abr-201323:37x86
Audiokse.dll6.2.9200.16451463,76806-Nov-201205:00x86
Audioses.dll6.2.9200.16578324,36808-Abr-201323:37x86
AudioSrv.dll6.2.9200.17134596,48002-Oct-201422:30x86
Encdump.dll5.0.1.1100,86406-Dic-201406:09x86
Prod_audio-audiocore.ptxmlNo aplicable66705-Nov-201223:35No aplicable
Audiodg.exe6.2.9200.20555207,55206-Nov-201206:36x86
Audioendpointbuilder.dll6.2.9200.21247136,70402-Oct-201422:32x86
Audioeng.dll6.2.9200.20555427,56806-Nov-201206:36x86
Audiokse.dll6.2.9200.20555463,76806-Nov-201206:36x86
Audioses.dll6.2.9200.20555324,34406-Nov-201206:36x86
AudioSrv.dll6.2.9200.21251593,92002-Oct-201422:32x86
Encdump.dll5.0.1.1100,86406-Dic-201405:40x86
Prod_audio-audiocore.ptxmlNo aplicable66705-Nov-201223:38No aplicable
WER.dll6.2.9200.17199355,84006-Dic-201406:10x86
Werdiagcontroller.dll6.2.9200.1638429,18426-Jul-201203:20x86
Wermgr.exe6.2.9200.16384131,53626-Jul-201203:32x86
WER.dll6.2.9200.21316355,84006-Dic-201405:42x86
Werdiagcontroller.dll6.2.9200.1638429,18426-Jul-201203:20x86
Wermgr.exe6.2.9200.16384131,53626-Jul-201203:32x86
Faultrep.dll6.2.9200.17199332,80006-Dic-201406:09x86
Werfault.exe6.2.9200.16659385,76809-Jul-201304:25x86
Werfaultsecure.exe6.2.9200.1719923,55206-Dic-201406:10x86
Faultrep.dll6.2.9200.21316332,80006-Dic-201405:40x86
Werfault.exe6.2.9200.20767385,77609-Jul-201305:26x86
Werfaultsecure.exe6.2.9200.2131623,55206-Dic-201405:42x86

Para todas las versiones basadas en x64 de Windows 8 y Windows Server 2012 compatibles

Nombre del archivoVersión del archivoTamaño de archivoFechaHoraPlataforma
Audiodg.exe6.2.9200.16579253,54409-Abr-201305:33x64
Audioendpointbuilder.dll6.2.9200.17131169,47202-Oct-201422:29x64
Audioeng.dll6.2.9200.16579489,57609-Abr-201305:33x64
Audiokse.dll6.2.9200.17131522,72803-Oct-201401:21x64
Audioses.dll6.2.9200.16579446,79209-Abr-201305:33x64
AudioSrv.dll6.2.9200.17199783,87206-Dic-201407:50x64
Encdump.dll5.0.1.1267,26406-Dic-201407:51x64
Prod_audio-audiocore.ptxmlNo aplicable66705-Nov-201223:32No aplicable
Audiodg.exe6.2.9200.20555253,51206-Nov-201207:18x64
Audioendpointbuilder.dll6.2.9200.21247169,47202-Oct-201422:29x64
Audioeng.dll6.2.9200.20555490,06406-Nov-201207:18x64
Audiokse.dll6.2.9200.21247522,72803-Oct-201401:06x64
Audioses.dll6.2.9200.20555447,79206-Nov-201207:18x64
AudioSrv.dll6.2.9200.21316783,87206-Dic-201406:39x64
Encdump.dll5.0.1.1267,26406-Dic-201406:40x64
Prod_audio-audiocore.ptxmlNo aplicable66705-Nov-201223:36No aplicable
WER.dll6.2.9200.17199458,24006-Dic-201407:53x64
Werdiagcontroller.dll6.2.9200.1638433,79226-Jul-201203:07x64
Wermgr.exe6.2.9200.16384136,76826-Jul-201204:51x64
WER.dll6.2.9200.21316442,88006-Dic-201406:42x64
Werdiagcontroller.dll6.2.9200.1638433,79226-Jul-201203:07x64
Wermgr.exe6.2.9200.16384136,76826-Jul-201204:51x64
Faultrep.dll6.2.9200.17199370,68806-Dic-201407:51x64
Werfault.exe6.2.9200.16659439,48809-Jul-201306:18x64
Werfaultsecure.exe6.2.9200.1719926,11206-Dic-201407:53x64
Faultrep.dll6.2.9200.21316370,68806-Dic-201406:40x64
Werfault.exe6.2.9200.20767439,48809-Jul-201308:35x64
Werfaultsecure.exe6.2.9200.2131626,11206-Dic-201406:43x64
Audioeng.dll6.2.9200.16578426,02408-Abr-201323:37x86
Audiokse.dll6.2.9200.16451463,76806-Nov-201205:00x86
Audioses.dll6.2.9200.16578324,36808-Abr-201323:37x86
Prod_wow64_audio-audiocore.ptxmlNo aplicable66705-Nov-201223:35No aplicable
Audioeng.dll6.2.9200.20555427,56806-Nov-201206:36x86
Audiokse.dll6.2.9200.20555463,76806-Nov-201206:36x86
Audioses.dll6.2.9200.20555324,34406-Nov-201206:36x86
Prod_wow64_audio-audiocore.ptxmlNo aplicable66705-Nov-201223:38No aplicable
WER.dll6.2.9200.17199355,84006-Dic-201406:10x86
Werdiagcontroller.dll6.2.9200.1638429,18426-Jul-201203:20x86
Wermgr.exe6.2.9200.16384131,53626-Jul-201203:32x86
WER.dll6.2.9200.21316355,84006-Dic-201405:42x86
Werdiagcontroller.dll6.2.9200.1638429,18426-Jul-201203:20x86
Wermgr.exe6.2.9200.16384131,53626-Jul-201203:32x86
Faultrep.dll6.2.9200.17199332,80006-Dic-201406:09x86
Werfault.exe6.2.9200.16659385,76809-Jul-201304:25x86
Werfaultsecure.exe6.2.9200.1719923,55206-Dic-201406:10x86
Faultrep.dll6.2.9200.21316332,80006-Dic-201405:40x86
Werfault.exe6.2.9200.20767385,77609-Jul-201305:26x86
Werfaultsecure.exe6.2.9200.2131623,55206-Dic-201405:42x86

Información del archivo de Windows 8.1 y Windows Server 2012 R2

Para todas las versiones basadas en x86 compatibles de Windows 8.1

Nombre del archivoVersión del archivoTamaño de archivoFechaHoraPlataforma
Audiodg.exe6.3.9600.17415213,33629-Oct-201403:07x86
Audioendpointbuilder.dll6.3.9600.17893193,53630-May-201519:24x86
Audioeng.dll6.3.9600.17415424,54429-Oct-201403:07x86
Audiokse.dll6.3.9600.17415344,53629-Oct-201403:07x86
Audioses.dll6.3.9600.17415370,42429-Oct-201403:07x86
AudioSrv.dll6.3.9600.17893694,27230-May-201519:24x86
Encdump.dll5.0.1.1108,94408-Dic-201419:46x86
Prod_audio-audiocore.ptxmlNo aplicable66721-Ago-201323:39No aplicable
Boot.stlNo aplicable4,33005-Dic-201423:11No aplicable
CI.dll6.3.9600.17550485,54408-Dic-201419:46x86
Driver.stlNo aplicable4,46130-May-201509:17No aplicable
WER.dll6.3.9600.17550448,79208-Dic-201419:42x86
Werdiagcontroller.dll6.3.9600.1741533,28029-Oct-201401:59x86
Wermgr.exe6.3.9600.17415136,29629-Oct-201403:12x86
Faultrep.dll6.3.9600.17550372,40808-Dic-201419:42x86
Werfault.exe6.3.9600.17415413,13629-Oct-201403:12x86
Werfaultsecure.exe6.3.9600.1755033,58408-Dic-201419:42x86

Para todas las versiones basadas en x64 de Windows 8.1 y Windows Server 2012 R2 compatibles

Nombre del archivoVersión del archivoTamaño de archivoFechaHoraPlataforma
Audiodg.exe6.3.9600.17415272,24829-Oct-201403:52x64
Audioendpointbuilder.dll6.3.9600.17893230,40030-May-201519:36x64
Audioeng.dll6.3.9600.17415482,87229-Oct-201403:52x64
Audiokse.dll6.3.9600.17415394,12029-Oct-201403:52x64
Audioses.dll6.3.9600.17415500,01629-Oct-201403:52x64
AudioSrv.dll6.3.9600.17893911,36030-May-201519:35x64
Encdump.dll5.0.1.1108,94408-Dic-201419:42x64
Prod_audio-audiocore.ptxmlNo aplicable66722-Ago-201306:45No aplicable
Boot.stlNo aplicable4,33005-Dic-201423:12No aplicable
CI.dll6.3.9600.17550531,61608-Dic-201419:42x64
Driver.stlNo aplicable4,57530-May-201517:10No aplicable
WER.dll6.3.9600.17550535,64008-Dic-201419:42x64
Werdiagcontroller.dll6.3.9600.1789337,88830-May-201521:18x64
Wermgr.exe6.3.9600.17415139,98429-Oct-201404:00x64
Faultrep.dll6.3.9600.17550413,24808-Dic-201419:42x64
Werfault.exe6.3.9600.17415465,32029-Oct-201404:00x64
Werfaultsecure.exe6.3.9600.1755038,26408-Dic-201419:42x64
Audioeng.dll6.3.9600.17415424,54429-Oct-201403:07x86
Audiokse.dll6.3.9600.17415344,53629-Oct-201403:07x86
Audioses.dll6.3.9600.17415370,42429-Oct-201403:07x86
Prod_wow64_audio-audiocore.ptxmlNo aplicable66721-Ago-201323:39No aplicable
WER.dll6.3.9600.17550448,79208-Dic-201419:42x86
Werdiagcontroller.dll6.3.9600.1741533,28029-Oct-201401:59x86
Wermgr.exe6.3.9600.17415136,29629-Oct-201403:12x86
Faultrep.dll6.3.9600.17550372,40808-Dic-201419:42x86
Werfault.exe6.3.9600.17415413,13629-Oct-201403:12x86
Werfaultsecure.exe6.3.9600.1755033,58408-Dic-201419:42x86

Información de hash de archivo

Nombre del archivoHash SHA1Hash SHA256
Windows8.1-KB3004365-v2-x64.msu4D9891519D70BCCAC36D7C1226247A1DE8B6CB97B61917FAB76306DDB426CB9D1712ADA9E48B0C19AD4C078F16286314941C2650
Windows8.1-KB3004365-v2-x86.msu0B0B3375482ECA8D3918E99BBC82E850E949F722D58C35DED78A5A5CF2E16BBF8729AF67C3E5946305B68B5A62918ED9CB7E05E5
Windows8.1-KB3004365-x86.msu.6D985E763ABD12FC20FC3BD0853BF3E3F5B6FE86E23A052BEE6AF013C4921DEF2F4792DBE6ADF51113E60326DC258E4520A0CAF9
Windows8-RT-KB3004365-x86.msuBDD6C736608DF9B54AA5C119F3768E3F89971FCD0377F08496CCC3C7668CF7751DAD2EC3894F9487386E49101DE3233B8DA3CD9C
actualizar revisión_seguridad actualización_seguridad seguridad error fallo vulnerabilidad atacante malintencionado aprovechar registro no autenticado búfer saturación desbordamiento formado especialmente ámbito diseñado especialmente denegación de servicio DoS TSE

Advertencia: este artículo se tradujo automáticamente

Propiedades

Id. de artículo: 3004365 - Última revisión: 11/14/2015 03:30:00 - Revisión: 8.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows 8 Enterprise, Windows 8 Pro, Windows 8, Windows RT

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbmt KB3004365 KbMtes
Comentarios