MS15-004: Descripción de la actualización de seguridad para Windows 7 y Windows Server 2008 R2 si actualiza el cliente 8.1 de conexión de escritorio remoto está instalado: 13 de enero de 2015

IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.

Haga clic aquí para ver el artículo original (en inglés): 3020388
Resumen
Esta actualización de seguridad resuelve que una vulnerabilidad en el componente de WebProxy de TS en Windows 7 y Windows Server 2008 R2 ha informado de si actualiza el cliente 8.1 de conexión de escritorio remoto está instalada. La vulnerabilidad podría permitir la elevación de privilegios si un atacante convenza a un usuario ejecutar una aplicación especialmente diseñada. Un atacante que aprovechara esta vulnerabilidad podría obtener los mismos derechos de usuario que el usuario actual. Si el usuario actual es sesión con derechos de usuario administrativos, un atacante podría, a continuación, haga lo siguiente:
  • Instalar programas
  • Ver, cambiar o eliminar datos
  • Crear nuevas cuentas que tienen derechos de usuario totales

Los clientes cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema podrían verse menos afectados que aquellos que cuenten utilizando derechos de usuario administrativos.
Introducción
Microsoft ha publicado el boletín de seguridad MS15-004. Para obtener más información acerca de este boletín de seguridad:

Obtención de ayuda y soporte técnico para esta actualización de seguridad

Ayuda de instalación de actualizaciones:Compatibilidad con Microsoft Update

Soluciones de seguridad para profesionales de TI:Soporte y solución de problemas de seguridad de TechNet

Ayudar a proteger un equipo basado en Windows de virus y malware:Solución antivirus y el centro de seguridad

Soporte local según tu país:Soporte internacional

Más información
Información de archivo
La versión de inglés (Estados Unidos) de esta actualización de software instala archivos que tienen los atributos enumerados en las tablas siguientes. Las fechas y horas de estos archivos se muestran en la hora Universal coordinada (UTC). Se muestran las fechas y horas de estos archivos en el equipo local en horario local y con la diferencia de horario de verano (DST) actual. Además, las fechas y horas pueden cambiar cuando realiza determinadas operaciones en los archivos.

Información de archivos de Windows 7 y Windows Server 2008 R2

  • Los archivos que se aplican a un producto, hito (RTM, SPn), y la rama de servicio (LDR, GDR) se puede identificar examinando los números de versión de archivo como se muestra en la siguiente tabla:
    VersiónProductoHitoTipo de servicio
    6.1.7601. 18xxxWindows 7SERVICE PACK 1GDR
    6.1.7601. 22xxxWindows 7SERVICE PACK 1LDR
  • Las ramas del servicio GDR contienen solo correcciones de amplia distribución para solucionar problemas críticos extendidos. Las ramas del servicio LDR contienen revisiones además de las correcciones de amplia distribución.
Nota: Los archivos MANIFEST (.manifest) y archivos MUM (.mum) instalados no aparecen.

Para todas las versiones basadas en x86 compatibles de Windows 7

Nombre del archivoVersión del archivoTamaño de archivoFechaHoraPlataforma
Tswbprxy.exe6.3.9600.1755374,24011-Dic-201417:47x86
Tswbprxy.exe6.3.9600.1755374,24011-Dic-201417:47x86

Para todas las versiones basadas en x64 compatibles de Windows 7 y Windows Server 2008 R2

Nombre del archivoVersión del archivoTamaño de archivoFechaHoraPlataforma
Tswbprxy.exe6.3.9600.1755387,04011-Dic-201417:47x64
Tswbprxy.exe6.3.9600.1755387,04011-Dic-201417:50x64
actualizar revisión_seguridad actualización_seguridad seguridad error fallo vulnerabilidad atacante malintencionado aprovechar registro no autenticado búfer saturación desbordamiento formado especialmente ámbito diseñado especialmente denegación de servicio DoS TSE

Advertencia: este artículo se tradujo automáticamente

Propiedades

Id. de artículo: 3020388 - Última revisión: 01/02/2016 06:17:00 - Revisión: 6.0

Windows Server 2008 R2 Service Pack 1, Windows 7 Service Pack 1

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew kbmt KB3020388 KbMtes
Comentarios