Resumen
Esta actualización de seguridad resuelve una vulnerabilidad en el motor de scripting VBScript en Microsoft Windows. Esta vulnerabilidad podría permitir la ejecución remota de código si un usuario visita un sitio web especialmente diseñado para ello. Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Si el usuario actual inicia sesión con derechos de usuario administrativos, un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado. Un atacante podría entonces hacer lo siguiente:
-
Instalar programas
-
Ver, cambiar o eliminar datos
-
Crear nuevas cuentas con derechos de usuario totales
Introducción
Microsoft ha publicado el boletín de seguridad MS15-019. Para obtener más información acerca de este boletín de seguridad:
-
Usuarios particulares:
http://www.microsoft.com/es-es/security/pc-security/updates.aspxOmitir los detalles: Descargue ahora las actualizaciones para su equipo doméstico o portátil desde el sitio web de Microsoft Update:
-
Profesionales de TI:
Cómo obtener ayuda y soporte técnico para esta actualización de seguridad
Ayuda para la instalación de actualizaciones:Soporte técnico de Microsoft Update Soluciones de seguridad para profesionales de TI:Soporte técnico y solución de problemas de TechNet Security Ayuda para la protección de su equipo basado en Windows frente a virus y malware:Centro de seguridad y soluciones para virus Soporte local según el país:Soporte internacional
Más información
Información de archivos
La versión en inglés (EE. UU.) de esta actualización de software instala archivos que tienen los atributos enumerados en las siguientes tablas. Las fechas y las horas de estos archivos se muestran según la hora universal coordinada (UTC). Las fechas y horas de estos archivos se muestran en su equipo con la hora local y con la configuración actual de cambio de horario de verano (DST). Además, las fechas y horas pueden cambiar cuando realiza determinadas operaciones en los archivos.
-
Los archivos que se aplican a un producto, hito (RTM, SPn) y tipo de servicio (LDR, GDR) específicos se pueden identificar examinando los números de versión de archivos, como se indica en la siguiente tabla.
Versión
Producto
Hito
Tipo de servicio
6.1.7601.18xxx
Windows 7 y Windows Server 2008 R2
SP1
GDR
6.1.7601.22xxx
Windows 7 y Windows Server 2008 R2
SP1
LDR
-
Los tipos de servicio GDR contienen solo las correcciones de amplia distribución para solucionar problemas críticos extendidos. Los tipos de servicio LDR contienen revisiones además de correcciones de amplia distribución.
Nota: los archivos MANIFEST (.manifest) y MUM (.mum) que se instalan no aparecen en la lista.
Para todas las versiones compatibles de Windows Server 2008 R2 basadas en x64
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Vbscript.dll |
5.8.7601.18759 |
610,816 |
10-Feb-2015 |
05:02 |
x64 |
Vbscript.dll |
5.8.7601.22966 |
610,816 |
10-Feb-2015 |
05:25 |
x64 |
Vbscript.dll |
5.8.7601.18759 |
428,544 |
10-Feb-2015 |
04:52 |
x86 |
Vbscript.dll |
5.8.7601.22966 |
428,544 |
10-Feb-2015 |
05:12 |
x86 |