MS11-027: Actualización de seguridad acumulativa para bits de eliminación de ActiveX: 12 de abril de 2011

INTRODUCCIÓN

Microsoft ha publicado el boletín de seguridad MS11-027. Para ver el boletín de seguridad completo, visita uno de los siguientes sitios web de Microsoft:

Cómo obtener ayuda y soporte técnico para esta actualización de seguridad

Ayuda para la instalación de actualizaciones:
Compatibilidad con Microsoft Update

Soluciones de seguridad para profesionales de TI:
Soporte técnico y solución de problemas de seguridad de TechNet

Ayude a proteger un equipo que ejecuta Windows frente a virus y malware:
Centro de seguridad y soluciones para virus

Soporte local según el país:
Soporte internacional

Más información

Paquetes de descarga de actualizaciones de seguridad

Los archivos siguientes se pueden descargar del Centro de descarga de Microsoft:

Para Windows 7 para sistemas de 32 bits

Descarga ahora el paquete Windows6.1-KB2508272-x86.msu.

Para Windows 7 para sistemas basados en x64

Descarga ahora el paquete Windows6.1-KB2508272-x64.msu.

Para Windows Server 2008 R2 para sistemas basados en x64

Descarga ahora el paquete Windows6.1-KB2508272-x64.msu.

Para Windows Server 2008 R2 para sistemas basados en Itanium

Descarga ahora el paquete Windows6.1-KB2508272-ia64.msu.

Para Windows Vista, Windows Vista Service Pack 1 y Windows Vista Service Pack 2

Descarga ahora el paquete Windows6.0-KB2508272-x86.msu.

Para Windows Vista x64 Edition y Windows Vista x64 Edition Service Pack 1

Descarga ahora el paquete Windows6.0-KB2508272-x64.msu.

Para Windows Server 2008 para sistemas de 32 bits y para Windows Server 2008 para sistemas de 32 bits Service Pack 2

Descarga ahora el paquete Windows6.0-KB2508272-x86.msu.

Para Windows Server 2008 para sistemas basados en Itanium y para Windows Server 2008 para sistemas basados en Itanium Service Pack 2

Descarga ahora el paquete Windows6.0-KB2508272-ia64.msu.

Para Windows Server 2008 para sistemas basados en x64 y para Windows Server 2008 para sistemas basados en x64 Service Pack 2

Descarga ahora el paquete Windows6.0-KB2508272-x64.msu.

Para Windows XP Service Pack 3

Descarga descargar el paquete de WindowsXP-KB2508272-x86-ENU.exe ahora.

Para Windows XP Professional x64 Edition Service Pack 2

Descarga descargar el paquete de WindowsServer2003.WindowsXP-KB2508272-x64-ENU.exe ahora.

Para Windows Server 2003 Service Pack 2

Descarga descargar el paquete de WindowsServer2003-KB2508272-x86-ENU.exe ahora.

Para Windows Server 2003 para sistemas basados en Itanium Service Pack 2

Descarga descargar el paquete de WindowsServer2003-KB2508272-ia64-ENU.exe ahora.

Para Windows Server 2003 x64 Edition Service Pack 2

Descarga descargar el paquete de WindowsServer2003.WindowsXP-KB2508272-x64-ENU.exe ahora.
                
Fecha de publicación: 12 de abril de 2011

Para obtener más información sobre cómo descargar archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

119591 Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en línea
Microsoft examinó este archivo en busca de virus. Microsoft usó el software de detección de virus más reciente que había disponible en la fecha en la que se publicó el archivo. El archivo está guardado en servidores de seguridad mejorada que ayudan a prevenir cambios no autorizados del archivo.

Implementación de actualizaciones de seguridad

Windows XP (todas las versiones)

Tabla de referencia

La tabla siguiente contiene la información de actualización de seguridad de este software. Puede encontrar más información en la sección "Información de implementación".

Inclusión en futuros Service Pack La actualización para este problema se incluirá en un futuro Service Pack o paquete acumulativo de actualizaciones
Implementación
Instalación sin intervención del usuario Windows XP Service Pack 2 y Windows XP Service Pack 3:
Windowsxp-KB2508272-x86-enu/quiet
Windows XP Professional y Windows XP Professional Service Pack 2, versiones basadas en x64:
WindowsServer2003.WindowsXP-KB2508272-x64-enu/quiet
Instalación sin reiniciar Windows XP Service Pack 2 y Windows XP Service Pack 3:
Windowsxp-KB2508272-x86-enu/norestart
Windows XP Professional y Windows XP Professional Service Pack 2, versiones basadas en x64:
WindowsServer2003.WindowsXP-KB2508272-x64-enu/norestart
Actualizar archivo de registro Todas las versiones compatibles de Windows XP y Windows XP Professional:
KB2508272.log
Más información Consulte la sección "Guía y herramientas de detección e implementación".
Requisito de reinicio
¿Es necesario reiniciar ? En algunos casos, esta actualización no requiere un reinicio. Si se requiere un reinicio, recibe un mensaje que le aconseja reiniciar.
Hotpatching No aplicable.
Información sobre la eliminación Todas las versiones compatibles de Windows XP y Windows XP Professional:
Usa el elemento Agregar o quitar programas de Panel de control o usa la utilidad Spuninst.exe que se encuentra en la carpeta %Windir%\$NTUninstallKB 2508272$\Spuninst.
Verificación de subclave del Registro Windows XP Service Pack 2 y Windows XP Service Pack 3:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2508272\Filelist
Windows XP Professional y Windows XP Professional Service Pack 2, versiones basadas en x64:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2508272\Filelist

Nota La actualización de seguridad para las versiones compatibles de Windows XP Professional x64 Edition es la misma que la actualización de seguridad para las versiones compatibles de Windows Server 2003 x64 Edition.

Información de implementación

Para instalar la actualización

Para obtener más información acerca de la terminología relativa a las actualizaciones de software de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

824684 Descripción de la terminología estándar que se usa para describir las actualizaciones de software de MicrosoftEsta actualización de seguridad admite los siguientes modificadores de configuración.

Modificador Descripción
/ayuda Muestra las opciones de la línea de comandos.
Modos de configuración
/passive Modo de instalación desatendida. No es necesaria ninguna interacción del usuario. Sin embargo, se muestra el estado de instalación. Si es necesario reiniciar al final de la instalación, se presenta un cuadro de diálogo al usuario mediante una advertencia del temporizador. Esta advertencia indica que el equipo se reiniciará en 30 segundos.
/quiet Modo silencioso. Esto es lo mismo que el modo desatendida, pero no se muestra ningún mensaje de estado o error.
Opciones de reinicio
/norestart No reinicia el equipo cuando se completa la instalación.
/forcerestart Reinicia el equipo después de la instalación y fuerza el cierre de otras aplicaciones cuando se apaga el equipo. Los archivos abiertos no se guardan cuando se cierran las aplicaciones.
/warnrestart[:x] Presenta un cuadro de diálogo al usuario junto con una advertencia del temporizador de que el equipo se reiniciará en x segundos. (La configuración predeterminada es de 30 segundos). Diseñado para usarse con el conmutador /quiet o con el conmutador /pasivo.
/promptrestart Muestra un cuadro de diálogo que pide al usuario local permitir un reinicio.
Opciones especiales
/overwriteoem Sobrescribe los archivos OEM sin preguntar.
/nobackup No realiza copias de seguridad de los archivos necesarios para la desinstalación.
/forceappsclose Fuerza el cierre de otros programas cuando se apaga el equipo.
/log:path Permite el redireccionamiento de los archivos de registro de instalación.
/integrate:path Integra la actualización en los archivos de origen de Windows. Estos archivos se encuentran mediante la ruta de acceso especificada en el modificador.
/extract[:path] Extrae los archivos y no se inicia el programa de instalación.
/ER Habilita el informe de errores extendido.
/verbose Habilita el registro detallado. Durante la instalación, crea un archivo %Windir%\CabBuild.log. Este registro detalla los archivos que se copian. Cuando se utiliza este modificador, la instalación puede ejecutarse más lentamente.

Nota Puede combinar estos modificadores en un comando. Por motivos de compatibilidad con versiones anteriores, la actualización de seguridad también admite muchos de los modificadores de configuración que usa la versión anterior del programa de instalación.
Para obtener más información sobre los modificadores de instalación admitidos, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

262841 modificadores de la línea de comandos para paquetes de actualización de software de Windows

Para quitar la actualización

Esta actualización de seguridad admite los siguientes modificadores de configuración.

Modificador Descripción
/ayuda Muestra las opciones de la línea de comandos.
Modos de configuración
/passive Modo de instalación desatendida. No es necesaria ninguna interacción del usuario. Sin embargo, se muestra el estado de instalación. Si es necesario reiniciar al final de la instalación, se presenta un cuadro de diálogo al usuario mediante una advertencia del temporizador. Esta advertencia indica que el equipo se reiniciará en 30 segundos.
/quiet Modo silencioso. Esto es lo mismo que el modo desatendida, pero no se muestra ningún mensaje de estado o error.
Opciones de reinicio
/norestart No reinicia el equipo cuando se completa la instalación.
/forcerestart Reinicia el equipo después de la instalación y fuerza el cierre de otras aplicaciones cuando se apaga el equipo. Los archivos abiertos no se guardan cuando se cierran las aplicaciones.
/warnrestart[:x] Presenta un cuadro de diálogo al usuario junto con una advertencia del temporizador de que el equipo se reiniciará en x segundos. (La configuración predeterminada es de 30 segundos). Diseñado para usarse con el conmutador /quiet o con el conmutador /pasivo.
/promptrestart Muestra un cuadro de diálogo que pide al usuario local permitir un reinicio.
Opciones especiales
/forceappsclose Fuerza el cierre de otros programas cuando se apaga el equipo.
/log:path Permite el redireccionamiento de los archivos de registro de instalación.

Para comprobar que la actualización se aplicó

  • Microsoft Baseline Security Analyzer

    Para comprobar que se aplicó una actualización de seguridad en un sistema afectado, es posible que puedas usar la herramienta Microsoft Baseline Security Analyzer (MBSA). Consulte la sección "Guía y herramientas de detección e implementación" para obtener más información.

  • Verificación de subclave del Registro

    También es posible que pueda comprobar los archivos que esta actualización de seguridad ha instalado revisando las subclaves del Registro enumeradas en la tabla de referencia de esta sección. Es posible que estas subclaves del Registro no contengan una lista completa de los archivos instalados. Además, es posible que estas subclaves del Registro no se creen correctamente cuando un administrador o un OEM integra o desliza esta actualización de seguridad en los archivos de origen de la instalación de Windows.

Windows Server 2003 (todas las versiones)

Tabla de referencia

La tabla siguiente contiene la información de actualización de seguridad de este software. Puede encontrar más información en la sección "Información de implementación".

Inclusión en futuros Service Pack La actualización para este problema se incluirá en un futuro Service Pack o paquete acumulativo de actualizaciones
Implementación
Instalación que requiere la intervención del usuario Windows Server 2003 Service Pack 1 y Windows Server 2003 Service Pack 2:
Windowsserver2003-KB2508272-x86-enu /quiet
Windows Server 2003 y Windows Server 2003 Service Pack 2, versiones basadas en x64:
WindowsServer2003.WindowsXP-KB2508272-x64-enu /quiet
Windows Server 2003 con SP1 para sistemas basados en Itanium y Windows Server 2003 con SP2 para sistemas basados en Itanium:
Windowsserver2003-KB2508272-ia64-enu /quiet
Instalación sin reiniciar Windows Server 2003 Service Pack 1 y Windows Server 2003 Service Pack 2:
Windowsserver2003-KB2508272-x86-enu /norestart
Windows Server 2003 y Windows Server 2003 Service Pack 2, versiones basadas en x64:
WindowsServer2003.WindowsXP-KB2508272-x64-enu /norestart
Windows Server 2003 con SP1 para sistemas basados en Itanium y Windows Server 2003 con SP2 para sistemas basados en Itanium:
Windowsserver2003-KB2508272-ia64-enu /norestart
Actualizar archivo de registro Todas las versiones compatibles con Windows Server 2003 basadas en x86, versiones basadas en x64 y versiones basadas en Itanium de Windows Server 2003:
KB2508272.log
Más información Consulte la sección "Guía y herramientas de detección e implementación".
Requisito de reinicio
¿Es necesario reiniciar ? En algunos casos, esta actualización no requiere un reinicio. Si se requiere un reinicio, recibe un mensaje que le aconseja reiniciar.
Hotpatching Esta actualización de seguridad no admite hotpatching. Para obtener más información sobre Hotpatching, consulte el artículo de Microsoft Knowledge Base 897341.
Información sobre la eliminación Todas las versiones compatibles basadas en x86, las versiones basadas en x64 y las versiones basadas en Itanium de Windows Server 2003:
Usa el elemento Agregar o quitar programas de Panel de control o usa la utilidad Spuninst.exe que se encuentra en la utilidad Spuninst.exe que se encuentra en la carpeta %Windir%\$NTUninstallKB 2508272$\Spuninst.
Verificación de subclave del Registro Todas las versiones compatibles de Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2508272\Filelist

Información de implementación

Para instalar la actualización

Para obtener más información acerca de la terminología relativa a las actualizaciones de software de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

824684 Descripción de la terminología estándar que se usa para describir las actualizaciones de software de MicrosoftEsta actualización de seguridad admite los siguientes modificadores de configuración.

Modificador Descripción
/ayuda Muestra las opciones de la línea de comandos.
Modos de configuración
/passive Modo de instalación desatendida. No es necesaria ninguna interacción del usuario. Sin embargo, se muestra el estado de instalación. Si es necesario reiniciar al final de la instalación, se presenta un cuadro de diálogo al usuario mediante una advertencia del temporizador. Esta advertencia indica que el equipo se reiniciará en 30 segundos.
/quiet Modo silencioso. Esto es lo mismo que el modo desatendida, pero no se muestra ningún mensaje de estado o error.
Opciones de reinicio
/norestart No reinicia el equipo cuando se completa la instalación.
/forcerestart Reinicia el equipo después de la instalación y fuerza el cierre de otras aplicaciones cuando se apaga el equipo. Los archivos abiertos no se guardan cuando se cierran las aplicaciones.
/warnrestart[:x] Presenta un cuadro de diálogo al usuario junto con una advertencia del temporizador de que el equipo se reiniciará en x segundos. (La configuración predeterminada es de 30 segundos). Diseñado para usarse con el conmutador /quiet o con el conmutador /pasivo.
/promptrestart Muestra un cuadro de diálogo que pide al usuario local permitir un reinicio.
Opciones especiales
/overwriteoem Sobrescribe los archivos OEM sin preguntar.
/nobackup No realiza copias de seguridad de los archivos necesarios para la desinstalación.
/forceappsclose Fuerza el cierre de otros programas cuando se apaga el equipo.
/log:path Permite el redireccionamiento de los archivos de registro de instalación.
/integrate:path Integra la actualización en los archivos de origen de Windows. Estos archivos se encuentran mediante la ruta de acceso especificada en el modificador.
/extract[:path] Extrae los archivos y no se inicia el programa de instalación.
/ER Habilita el informe de errores extendido.
/verbose Habilita el registro detallado. Durante la instalación, crea un %Windir%\CabBuild.log. Este registro detalla los archivos que se copian. Mediante este modificador, la instalación puede ejecutarse más lentamente.

Nota Puede combinar estos modificadores en un comando. Por motivos de compatibilidad con versiones anteriores, la actualización de seguridad también admite muchos de los modificadores de configuración que usa la versión anterior del programa de instalación.
Para obtener más información sobre los modificadores de instalación admitidos, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

262841 modificadores de la línea de comandos para paquetes de actualización de software de Windows

Para quitar la actualización

Esta actualización de seguridad admite los siguientes modificadores de configuración.

Modificador Descripción
/ayuda Muestra las opciones de la línea de comandos.
Modos de configuración
/passive Modo de instalación desatendida. No es necesaria ninguna interacción del usuario. Sin embargo, se muestra el estado de instalación. Si es necesario reiniciar al final de la instalación, se presenta un cuadro de diálogo al usuario mediante una advertencia del temporizador. Esta advertencia indica que el equipo se reiniciará en 30 segundos.
/quiet Modo silencioso. Esto es lo mismo que el modo desatendida, pero no se muestra ningún mensaje de estado o error.
Opciones de reinicio
/norestart No reinicia el equipo cuando se completa la instalación.
/forcerestart Reinicia el equipo después de la instalación y fuerza el cierre de otras aplicaciones cuando se apaga el equipo. Los archivos abiertos no se guardan cuando se cierran las aplicaciones.
/warnrestart[:x] Presenta un cuadro de diálogo al usuario junto con una advertencia del temporizador de que el equipo se reiniciará en x segundos. (La configuración predeterminada es de 30 segundos). Diseñado para usarse con el conmutador /quiet o con el conmutador /pasivo.
/promptrestart Muestra un cuadro de diálogo que pide al usuario local permitir un reinicio.
Opciones especiales
/forceappsclose Fuerza el cierre de otros programas cuando se apaga el equipo.
/log:path Permite el redireccionamiento de los archivos de registro de instalación.

Para comprobar que la actualización se aplicó

  • Microsoft Baseline Security Analyzer

    Para comprobar que se aplicó una actualización de seguridad en un sistema afectado, es posible que puedas usar la herramienta Microsoft Baseline Security Analyzer (MBSA). Consulte la sección "Guía y herramientas de detección e implementación" para obtener más información.

  • Verificación de subclave del Registro

    También es posible que pueda comprobar los archivos que esta actualización de seguridad ha instalado revisando las subclaves del Registro que aparecen en la tabla de referencia de esta sección. Es posible que estas subclaves del Registro no contengan una lista completa de los archivos instalados. Además, es posible que estas subclaves del Registro no se creen correctamente cuando un administrador o un OEM integra o desliza esta actualización de seguridad en los archivos de origen de la instalación de Windows.

Windows Vista (todas las versiones)

Tabla de referencia

La tabla siguiente contiene la información de actualización de seguridad de este software. Puede encontrar más información en la sección "Información de implementación".

Inclusión en futuros Service Pack La actualización para este problema se incluirá en un futuro Service Pack o paquete acumulativo de actualizaciones
Implementación
Instalación sin intervención del usuario Todas las versiones de 32 bits compatibles de Windows Vista:
Windows6.0-KB2508272-x86/quiet
Todas las versiones de 64 bits compatibles de Windows Vista:
Windows6.0-KB2508272-x64/quiet
Instalación sin reiniciar Todas las versiones de 32 bits compatibles de Windows Vista:
Windows6.0-KB2508272-x86/quiet/norestart
Todas las versiones de 64 bits compatibles de Windows Vista:
Windows6.0-KB2508272-x64/quiet/norestart
Requisito de reinicio
¿Es necesario reiniciar ? En algunos casos, esta actualización no requiere un reinicio. Si se requiere un reinicio, recibe un mensaje que le aconseja reiniciar.
Hotpatching No aplicable.
Información sobre la eliminación WUSA.exe no admite la desinstalación de actualizaciones. Para desinstalar una actualización instalada por WUSA, abre Panel de control y, a continuación, haz clic en Seguridad. En Windows Update, haga clic en Ver actualizaciones instaladas y luego seleccione la actualización de la lista de actualizaciones.
Verificación de subclave del Registro No existe una subclave del Registro para validar la presencia de esta actualización.

Información de implementación

Para instalar la actualización

Al instalar esta actualización de seguridad, el instalador comprueba si uno o varios de los archivos que se están actualizando en el sistema se han actualizado anteriormente mediante una revisión de Microsoft.
Para obtener más información acerca de la terminología relativa a las actualizaciones de software de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

824684 Descripción de la terminología estándar que se usa para describir las actualizaciones de software de MicrosoftEsta actualización de seguridad admite los siguientes modificadores de configuración.

Modificadores de instalación de actualizaciones de seguridad admitidos Modificador
Descripción
/?, /h, /help Muestra la ayuda en los conmutadores compatibles.
/quiet Suprime la visualización de mensajes de estado o de error.
/norestart Cuando este conmutador se combina con el conmutador /quiet, el sistema no se reinicia después de la instalación incluso si se requiere un reinicio para completar la instalación.

Para obtener más información sobre el instalador, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

934307 Descripción de los archivos Windows Update independiente Installer (Wusa.exe) y de.msu en Windows Vista, Windows 7, Windows Server 2008 y en Windows Server 2008 R2

Para comprobar que la actualización se aplicó

                  

  • Microsoft Baseline Security Analyzer

    Para comprobar que se aplicó una actualización de seguridad en un sistema afectado, es posible que puedas usar la herramienta Microsoft Baseline Security Analyzer (MBSA). Consulte la sección "Guía y herramientas de detección e implementación" para obtener más información.

Windows Server 2008 (todas las versiones)

Tabla de referencia

La tabla siguiente contiene la información de actualización de seguridad de este software. Puede encontrar más información en la sección "Información de implementación".

Inclusión en futuros Service Pack La actualización para este problema se incluirá en un futuro Service Pack o paquete acumulativo de actualizaciones
Implementación
Instalación sin intervención del usuario Todas las versiones de 32 bits compatibles de Windows Server 2008:
Windows6.0-KB2508272-x86/quiet
Todas las versiones de 64 bits compatibles de Windows Server 2008:
Windows6.0-KB2508272-x64/quiet
Todas las versiones compatibles basadas en Itanium de Windows Server 2008:
Windows6.0-KB2508272-ia64/quiet
Instalación sin reiniciar Todas las versiones de 32 bits compatibles de Windows Server 2008:
Windows6.0-KB2508272-x86/quiet/norestart
Todas las versiones de 64 bits compatibles de Windows Server 2008:
Windows6.0-KB2508272-x64/quiet/norestart
Todas las versiones compatibles basadas en Itanium de Windows Server 2008:
Windows6.0-KB2508272-ia64/quiet/norestart
Más información Consulte la sección "Guía y herramientas de detección e implementación".
Requisito de reinicio
¿Es necesario reiniciar ? En algunos casos, esta actualización no requiere un reinicio. Si se requiere un reinicio, recibe un mensaje que le aconseja reiniciar.
Hotpatching No aplicable.
Información sobre la eliminación WUSA.exe no admite la desinstalación de actualizaciones. Para desinstalar una actualización instalada por WUSA, abre Panel de control y, a continuación, haz clic en Seguridad. En Windows Update, haga clic en Ver actualizaciones instaladas y luego seleccione la actualización de la lista de actualizaciones.
Verificación de subclave del Registro No existe una subclave del Registro para validar la presencia de esta actualización.

Información de implementación

Para instalar la actualización

Al instalar esta actualización de seguridad, el instalador comprueba si uno o varios de los archivos que se están actualizando en el sistema se han actualizado anteriormente mediante una revisión de Microsoft.
Para obtener más información acerca de la terminología relativa a las actualizaciones de software de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

824684 Descripción de la terminología estándar que se usa para describir las actualizaciones de software de MicrosoftEsta actualización de seguridad admite los siguientes modificadores de configuración.

Modificador Descripción
/?, /h, /help Muestra la ayuda en los conmutadores compatibles.
/quiet Suprime la visualización de mensajes de estado o de error.
/norestart Al combinar este conmutador con el conmutador /quiet, el sistema no se reinicia después de la instalación incluso si se requiere un reinicio para completar la instalación.

Para obtener más información acerca de este problema, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

934307 Descripción de los archivos Windows Update independiente Installer (Wusa.exe) y de.msu en Windows Vista, Windows 7, Windows Server 2008 y en Windows Server 2008 R2

Para comprobar que la actualización se aplicó

  • Microsoft Baseline Security Analyzer

    Para comprobar que se aplicó una actualización de seguridad en un sistema afectado, es posible que puedas usar la herramienta Microsoft Baseline Security Analyzer (MBSA). Consulte la sección "Guía y herramientas de detección e implementación" para obtener más información.

Windows 7 (todas las versiones)

Tabla de referencia

La tabla siguiente contiene la información de actualización de seguridad de este software. Puede encontrar más información en la sección "Información de implementación".

Inclusión en futuros Service Pack La actualización para este problema se incluirá en un futuro Service Pack o paquete acumulativo de actualizaciones
Implementación
Instalación sin intervención del usuario Todas las versiones de 32 bits compatibles de Windows 7:
Windows6.1-KB2508272-x86/quiet
Todas las versiones de 64 bits compatibles de Windows 7:
Windows6.1-KB2508272-x64/quiet
Instalación sin reiniciar Todas las versiones de 32 bits compatibles de Windows 7:
Windows6.1-KB2508272-x86/quiet/norestart
Todas las versiones de 64 bits compatibles de Windows 7:
Windows6.1-KB2508272-x64/quiet/norestart
Requisito de reinicio
¿Es necesario reiniciar ? En algunos casos, esta actualización no requiere un reinicio. Si se requiere un reinicio, recibe un mensaje que le aconseja reiniciar.
Hotpatching No aplicable.
Información sobre la eliminación WUSA.exe no admite la desinstalación de actualizaciones. Para desinstalar una actualización instalada por WUSA, abre Panel de control y, a continuación, haz clic en Seguridad. En Windows Update, haga clic en Ver actualizaciones instaladas y luego seleccione la actualización de la lista de actualizaciones.
Verificación de subclave del Registro No existe una subclave del Registro para validar la presencia de esta actualización.

Información de implementación

Para instalar la actualización

Al instalar esta actualización de seguridad, el instalador comprueba si uno o varios de los archivos que se están actualizando en el sistema se han actualizado anteriormente mediante una revisión de Microsoft.
Para obtener más información acerca de la terminología relativa a las actualizaciones de software de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

824684 Descripción de la terminología estándar que se usa para describir las actualizaciones de software de MicrosoftEsta actualización de seguridad admite los siguientes modificadores de configuración.

Modificadores de instalación de actualizaciones de seguridad admitidos Modificador
Descripción
/?, /h, /help Muestra la ayuda en los conmutadores compatibles.
/quiet Suprime la visualización de mensajes de estado o de error.
/norestart Cuando este conmutador se combina con el conmutador /quiet, el sistema no se reinicia después de la instalación incluso si se requiere un reinicio para completar la instalación.

Para obtener más información sobre el instalador, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

934307 Descripción de los archivos Windows Update independiente Installer (Wusa.exe) y de.msu en Windows Vista, Windows 7, Windows Server 2008 y en Windows Server 2008 R2

Para comprobar que la actualización se aplicó

                  

  • Microsoft Baseline Security Analyzer

    Para comprobar que se aplicó una actualización de seguridad en un sistema afectado, es posible que puedas usar la herramienta Microsoft Baseline Security Analyzer (MBSA). Consulte la sección "Guía y herramientas de detección e implementación" para obtener más información.

Windows Server 2008 R2 (todas las versiones)

Tabla de referencia

La tabla siguiente contiene la información de actualización de seguridad de este software. Puede encontrar más información en la sección "Información de implementación".

Inclusión en futuros Service Pack La actualización para este problema se incluirá en un futuro Service Pack o paquete acumulativo de actualizaciones
Implementación
Instalación sin intervención del usuario Todas las versiones de 32 bits compatibles de Windows Server 2008 R2:
Windows6.1-KB2508272-x86/quiet
Todas las versiones de 64 bits compatibles de Windows Server 2008 R2:
Windows6.1-KB2508272-x64/quiet
Todas las versiones compatibles basadas en Itanium de Windows Server 2008 R2:
Windows6.1-KB2508272-ia64/quiet
Instalación sin reiniciar Todas las versiones de 32 bits compatibles de Windows Server 2008 R2:
Windows6.1-KB2508272-x86/quiet/norestart
Todas las versiones de 64 bits compatibles de Windows Server 2008 R2:
Windows6.1-KB2508272-x64/quiet/norestart
Todas las versiones compatibles basadas en Itanium de Windows Server 2008 R2:
Windows6.1-KB2508272-ia64/quiet/norestart
Más información Consulte la sección "Guía y herramientas de detección e implementación".
Requisito de reinicio
¿Es necesario reiniciar ? En algunos casos, esta actualización no requiere un reinicio. Si se requiere un reinicio, recibe un mensaje que le aconseja reiniciar.
Hotpatching No aplicable.
Información sobre la eliminación WUSA.exe no admite la desinstalación de actualizaciones. Para desinstalar una actualización instalada por WUSA, abre Panel de control y, a continuación, haz clic en Seguridad. En Windows Update, haga clic en Ver actualizaciones instaladas y luego seleccione la actualización de la lista de actualizaciones.
Verificación de subclave del Registro No existe una subclave del Registro para validar la presencia de esta actualización.

Información de implementación

Para instalar la actualización

Al instalar esta actualización de seguridad, el instalador comprueba si uno o varios de los archivos que se están actualizando en el sistema se han actualizado anteriormente mediante una revisión de Microsoft.
Para obtener más información acerca de la terminología relativa a las actualizaciones de software de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

824684 Descripción de la terminología estándar que se usa para describir las actualizaciones de software de MicrosoftEsta actualización de seguridad admite los siguientes modificadores de configuración.

Modificador Descripción
/?, /h, /help Muestra la ayuda en los conmutadores compatibles.
/quiet Suprime la visualización de mensajes de estado o de error.
/norestart Al combinar este conmutador con el conmutador /quiet, el sistema no se reinicia después de la instalación incluso si se requiere un reinicio para completar la instalación.

Para obtener más información acerca de este problema, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

934307 Descripción de los archivos Windows Update independiente Installer (Wusa.exe) y de.msu en Windows Vista, Windows 7, Windows Server 2008 y en Windows Server 2008 R2

Para comprobar que la actualización se aplicó

  • Microsoft Baseline Security Analyzer

    Para comprobar que se aplicó una actualización de seguridad en un sistema afectado, es posible que puedas usar la herramienta Microsoft Baseline Security Analyzer (MBSA). Consulte la sección "Guía y herramientas de detección e implementación" para obtener más información.

Guía y herramientas de detección e implementación

        
En esta sección se describe cómo administrar el software y las actualizaciones de seguridad que tiene que implementar en los servidores, en los equipos de escritorio y en los equipos móviles de su organización. Para obtener más información, visita la siguiente página web del Centro de administración de Microsoft TechNet Update:

http://technet.microsoft.com/en-us/updatemanagement/default.aspx Para obtener más información sobre la seguridad de los productos de Microsoft, visita la siguiente página web de Seguridad de Microsoft TechNet:

http://technet.microsoft.com/en-us/security/default.aspx Las actualizaciones de seguridad están disponibles en Microsoft Update, Windows Update y Office Update. Las actualizaciones de seguridad también están disponibles en el Centro de descarga de Microsoft. Para encontrarlas más fácilmente, realiza una búsqueda de palabras clave para "actualización de seguridad".

Por último, las actualizaciones de seguridad se pueden descargar desde el Catálogo de Microsoft Update. Para obtener más información, visita la siguiente página web de Microsoft:

http://catalog.update.microsoft.com/v7/site/Home.aspx El Catálogo de Microsoft Update proporciona un catálogo de contenido que se puede buscar y que está disponible a través de Windows Update y a través de Microsoft Update. Este contenido incluye actualizaciones de seguridad, controladores y Service Pack. Al usar un número de boletín de seguridad como "MS08-010" para su búsqueda, puede agregar todas las actualizaciones aplicables a su cesta. También puede agregar diferentes idiomas para una actualización a su cesta y descargar el contenido en cualquier carpeta que desee. Para obtener más información sobre el Catálogo de Microsoft Update, visita la siguiente página web de preguntas frecuentes del catálogo de Microsoft Update:

http://catalog.update.microsoft.com/v7/site/faq.aspx

Guía de detección e implementación

Microsoft ha proporcionado directrices de detección e implementación para las actualizaciones de seguridad de este mes. Esta guía también ayudará a los profesionales de TI a comprender cómo pueden usar diversas herramientas para implementar la actualización de seguridad. Estas herramientas incluyen Windows Update, Microsoft Update, Office Update, el Analizador de seguridad de línea base de Microsoft (MBSA), la Herramienta de detección de Office, Microsoft Systems Management Server (SMS) y la Herramienta de inventario de actualizaciones de seguridad extendida.
Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

910723 lista de resumen de los artículos de orientación de detección e implementación mensuales

Microsoft Baseline Security Analyzer

El Analizador de seguridad de línea base de Microsoft (MBSA) permite a los administradores analizar los sistemas locales y remotos para detectar si faltan actualizaciones de seguridad. El Analizador de seguridad de línea base de Microsoft también puede identificar errores comunes de configuración de seguridad. Para obtener más información, visita la siguiente página web del Analizador de seguridad de línea base de Microsoft:

http://technet.microsoft.com/en-us/security/cc184924.aspx En la tabla siguiente se proporciona el resumen de detección de MBSA para esta actualización de seguridad.

Software MBSA 2.1
Windows 2000 con Service Pack 4
Windows XP Service Pack 2 y Windows XP Service Pack 3
Windows XP Professional y Windows XP Professional Service Pack 2, versiones basadas en x64
Windows Server 2003 Service Pack 1 y Windows Server 2003 Service Pack 2
Windows Server 2003 y Windows Server 2003 Service Pack 2, versiones basadas en x64
Windows Server 2003 con SP1 para sistemas basados en Itanium y Windows Server 2003 con SP2 para sistemas basados en Itanium
Windows Vista y Windows Vista Service Pack 1
Windows Vista y Windows Vista Service Pack 1, versiones de 64 bits
Windows Server 2008 para sistemas de 32 bits
Windows Server 2008 para sistemas de 64 bits
Windows Server 2008 para sistemas basados en Itanium

Para obtener más información sobre MBSA 2.1, visita la siguiente página web de preguntas más frecuentes de Microsoft MBSA 2.1:

http://technet.microsoft.com/en-us/security/cc184922.aspx

Windows Server Update Services

Al usar Windows Server Update Services (WSUS), los administradores pueden implementar las actualizaciones críticas y de seguridad más recientes para los sistemas operativos Windows 2000 y versiones posteriores, para Microsoft Office XP y versiones posteriores, para Microsoft Exchange Server 2003 y para Microsoft SQL Server 2000 y versiones posteriores versiones. Para obtener más información sobre cómo implementar esta actualización de seguridad con Windows Server Update Services, visita la siguiente página web de Información general del producto de Microsoft Windows Server Update Services:

http://technet.microsoft.com/en-us/wsus/bb466208.aspx

Systems Management Server

En la tabla siguiente se proporciona el resumen de detección e implementación de SMS para esta actualización de seguridad.

Software SMS 2.0 SMS 2003 con SUSFP SMS 2003 con ITMU Administrador de configuración 2007
Windows 2000 con Service Pack 4
Windows XP Service Pack 2 y Windows XP Service Pack 3
Windows XP Professional y Windows XP Professional Service Pack 2, versiones basadas en x64 No No
Windows Server 2003 Service Pack 1 y Windows Server 2003 Service Pack 2
Windows Server 2003 y Windows Server 2003 Service Pack 2, versiones basadas en x64 No No
Windows Server 2003 con SP1 para sistemas basados en Itanium y Windows Server 2003 con SP2 para sistemas basados en Itanium No No
Windows Vista y Windows Vista Service Pack 1 No No Consulte la sección "Nota para Windows Vista y para Windows Server 2008" más adelante en este artículo
Windows Vista y Windows Vista Service Pack 1, versiones de 64 bits No No Consulte la sección "Nota para Windows Vista y para Windows Server 2008" más adelante en este artículo
Windows Server 2008 para sistemas de 32 bits No No Consulte la sección "Nota para Windows Vista y para Windows Server 2008" más adelante en este artículo
Windows Server 2008 para sistemas de 64 bits No No Consulte la sección "Nota para Windows Vista y para Windows Server 2008" más adelante en este artículo
Windows Server 2008 para sistemas basados en Itanium No No Consulte la sección "Nota para Windows Vista y para Windows Server 2008" más adelante en este artículo

Para SMS 2.0 y SMS 2003, SMS SUS Feature Pack (SUSFP) que incluye la Herramienta de inventario de actualizaciones de seguridad (SUIT) puede ser utilizado por SMS para detectar actualizaciones de seguridad. Para obtener más información, visita la siguiente página web de Microsoft para Descargas para Systems Management Server 2.0:

http://technet.microsoft.com/en-us/sms/bb676799.aspx Para SMS 2003, SMS 2003 Inventory Tool for Microsoft Novedades (ITMU) puede usarse por SMS para detectar las actualizaciones de seguridad que ofrece Microsoft Update y que son compatibles con Windows Server Update Services. Para obtener más información sobre la ITMU de SMS 2003, visita la siguiente página web de Microsoft para SMS 2003 Inventory Tool for Microsoft Novedades:

http://technet.microsoft.com/en-us/sms/bb676783.aspx SMS 2003 también puede usar la Herramienta de inventario de Microsoft Office para detectar las actualizaciones necesarias para las aplicaciones de Microsoft Office. Para obtener más información, visita las siguientes páginas web de Microsoft:

System Center Configuration Manager (Administrador de configuración 2007) 2007 usa WSUS 3.0 para la detección de actualizaciones. Para obtener más información sobre Administrador de configuración 2007 Software Update Management, visita la siguiente página web de Microsoft:

http://technet.microsoft.com/en-us/library/bb735860.aspx Nota para Windows Vista y Windows Server 2008

Microsoft Systems Management Server 2003 con Service Pack 3 incluye compatibilidad con Windows Vista y con Windows Server 2008. Para obtener más información sobre SMS, visita la siguiente página web de SMS de Microsoft:

http://www.microsoft.com/smserver/default.mspx Para obtener más información sobre los artículos sobre la guía de detección e implementación, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

910723 lista de resumen de los artículos de orientación de detección e implementación mensuales