MS15-088: Paso de parámetros de línea de comandos no seguros que podrían permitir la revelación de información: 11 de agosto de 2015

Resumen

Esta actualización de seguridad resuelve una vulnerabilidad de divulgación de información en Windows, Internet Explorer y Microsoft Office. Para aprovechar esta vulnerabilidad, un atacante tendría que usar otra vulnerabilidad en Internet Explorer para ejecutar código en el proceso de espacio aislado. El atacante podría ejecutar el Bloc de notas, Visio, Excel, PowerPoint o Word utilizando un parámetro de línea de comandos no seguro a la divulgación de información de efecto. Para protegerse de la vulnerabilidad, los clientes deben aplicar las actualizaciones que se ofrecen en este boletín y la actualización de Internet Explorer que se proporciona en MS15-079. Del mismo modo, los clientes que ejecutan un producto de Office afectado también deben instalar las actualizaciones aplicables a los que se proporcionan en MS15-081.


Para obtener más información acerca de las actualizaciones que son necesarios para solucionar esta vulnerabilidad, consulte el artículo 3080057 de Microsoft Knowledge Base, artículo 3080790 de Microsoft Knowledge Basey artículo 3082442 de Microsoft Knowledge Base.


Para obtener más información acerca de la vulnerabilidad, consulte el boletín de seguridad de Microsoft MS15-088.

Más información

Importante:

  • Todas las futuras actualizaciones de seguridad y para Windows RT 8.1, 8.1 de Windows y Windows Server 2012 R2 requieren actualización 2919355 para instalarse. Se recomienda instalar la actualización 2919355 en el equipo basado en Windows RT 8.1, Windows 8.1 o Windows Server 2012 R2 para que se reciban actualizaciones futuras.

  • Si instala un paquete de idioma después de instalar esta actualización, debe reinstalar esta actualización. Por lo tanto, se recomienda que instale cualquier paquete de idioma necesario antes de la instalación de esta actualización. Para obtener más información, vea Agregar paquetes de idioma para Windows.

Información adicional acerca de esta actualización de seguridad

Los artículos siguientes contienen información adicional acerca de esta actualización de seguridad, ya que se refieren a las versiones de productos individuales. Los artículos pueden contener información sobre problemas conocidos.

  • 3079757 MS15-088 descripción de la actualización de seguridad para Windows, Internet Explorer y Office: 11 de agosto de 2015

  • 3046017 MS15-088 descripción de la actualización de seguridad para Windows, Internet Explorer y Office: 11 de agosto de 2015

Cómo obtener e instalar la actualización

Método 1: Windows Update

Esta actualización está disponible a través de Windows Update. Cuando active las actualizaciones automáticas, esta actualización se descargará y se instalará automáticamente. Para obtener más información acerca de cómo activar actualizaciones automáticas, consulte
Obtener actualizaciones de seguridad automáticamente.

Nota: para Windows RT y Windows RT 8.1, esta actualización está disponible solo a través de Windows Update.

Puede obtener el paquete de actualización independiente a través del Centro de descarga de Microsoft. Siga las instrucciones de instalación en la página de descarga para instalar la actualización.

Haga clic en el vínculo de descarga en el boletín de seguridad de Microsoft MS15-088 que corresponde a la versión de Windows que esté ejecutando.

Más información

Windows Vista (todas las ediciones)Tabla de referencia

La tabla siguiente contiene la información de la actualización de seguridad para este software.

Nombres de archivo de actualización de seguridad

Todas las ediciones de 32 bits admitidas de Windows Vista:
Windows6.0-KB3046017-x86.msu
Windows6.0-KB3079757-x86.msu


Para todas las ediciones basadas en x64 admitidas de Windows Vista:
Windows6.0-KB3046017-x64.msu
Windows6.0-KB3079757-x64.msu

Modificadores de instalación

Vea el artículo 934307 de Microsoft Knowledge Base

Requisito de reinicio

En algunos casos, esta actualización no requiere reinicio. Si los archivos necesarios están en uso, esta actualización requerirá un reinicio. Si esto ocurre, recibirá un mensaje de que le informará de que debe reiniciar.

Información de eliminación

WUSA.exe no admite la desinstalación de actualizaciones. Para desinstalar una actualización instalada por WUSA, haga clic en Panel de control y, a continuación, haga clic en Seguridad. En Windows Update, haga clic en Ver actualizaciones instaladas y seleccione de la lista de actualizaciones.

Información de archivo

Consulte el artículo de Microsoft Knowledge Base 3046017
Consulte el artículo de Microsoft Knowledge Base 3079757

Comprobación de las claves del registro

Nota: No existe una clave del registro para validar la presencia de esta actualización.

Windows Server 2008 (todas las ediciones)Tabla de referencia

La tabla siguiente contiene la información de la actualización de seguridad para este software.

Nombres de archivo de actualización de seguridad

Para todas las ediciones de 32 bits compatibles de Windows Server 2008:
Windows6.0-KB3046017-x86.msu
Windows6.0-KB3079757-x86.msu


Para todas las ediciones basadas en x64 compatibles de Windows Server 2008:
Windows6.0-KB3046017-x64.msu
Windows6.0-KB3079757-x64.msu


Para todas las ediciones basadas en Itanium admitidas de Windows Server 2008:
Windows6.0-KB3046017-ia64.msu
Windows6.0-KB3079757-ia64.msu

Modificadores de instalación

Vea el artículo 934307 de Microsoft Knowledge Base

Requisito de reinicio

En algunos casos, esta actualización no requiere reinicio. Si los archivos necesarios están en uso, esta actualización requerirá un reinicio. Si esto ocurre, recibirá un mensaje de que le informará de que debe reiniciar.

Información de eliminación

WUSA.exe no admite la desinstalación de actualizaciones. Para desinstalar una actualización instalada por WUSA, haga clic en Panel de control y, a continuación, haga clic en Seguridad. En Windows Update, haga clic en Ver actualizaciones instaladas y seleccione de la lista de actualizaciones.

Información de archivo

Consulte el artículo de Microsoft Knowledge Base 3046017
Consulte el artículo de Microsoft Knowledge Base 3079757

Comprobación de las claves del registro

Nota: No existe una clave del registro para validar la presencia de esta actualización.

Windows 7 (todas las ediciones)Tabla de referencia

La tabla siguiente contiene la información de la actualización de seguridad para este software.

Nombre de archivo de actualización de seguridad

Para todas las ediciones de 32 bits compatibles de Windows 7:
Windows6.1-KB3046017-x86.msu
Windows6.1-KB3079757-x86.msu


Para todas las ediciones basadas en x64 compatibles de Windows 7:
Windows6.1-KB3046017-x64.msu
Windows6.1-KB3079757-x64.msu

Modificadores de instalación

Vea el artículo 934307 de Microsoft Knowledge Base

Requisito de reinicio

En algunos casos, esta actualización no requiere reinicio. Si los archivos necesarios están en uso, esta actualización requerirá un reinicio. Si esto ocurre, recibirá un mensaje de que le informará de que debe reiniciar.

Información de eliminación

Para desinstalar una actualización instalada por WUSA, utilice el modificador de instalación /Uninstall o haga clic en Panel de Control, haga clic en Sistema y seguridad y, a continuación, en Windows Update, haga clic en Ver actualizaciones instaladas y seleccione en la lista de actualizaciones.

Información de archivo

Consulte el artículo de Microsoft Knowledge Base 3046017
Consulte el artículo de Microsoft Knowledge Base 3079757

Comprobación de las claves del registro

Nota: No existe una clave del registro para validar la presencia de esta actualización.

Windows Server 2008 R2 (todas las ediciones)Tabla de referencia

La tabla siguiente contiene la información de la actualización de seguridad para este software.

Nombre de archivo de actualización de seguridad

Para todas las ediciones basadas en x64 compatibles de Windows Server 2008 R2:
Windows6.1-KB3046017-x64.msu
Windows6.1-KB3079757-x64.msu


Para todas las ediciones compatibles basadas en Itanium de Windows Server 2008 R2:
Windows6.1-KB3046017-ia64.msu
Windows6.1-KB3079757-ia64.msu

Modificadores de instalación

Vea el artículo 934307 de Microsoft Knowledge Base

Requisito de reinicio

En algunos casos, esta actualización no requiere reinicio. Si los archivos necesarios están en uso, esta actualización requerirá un reinicio. Si esto ocurre, recibirá un mensaje de que le informará de que debe reiniciar.

Información de eliminación

Para desinstalar una actualización instalada por WUSA, utilice el modificador de instalación /Uninstall o haga clic en Panel de Control, haga clic en Sistema y seguridad y, a continuación, en Windows Update, haga clic en Ver actualizaciones instaladas y seleccione la lista de actualizaciones.

Información de archivo

Consulte el artículo de Microsoft Knowledge Base 3046017
Consulte el artículo de Microsoft Knowledge Base 3079757

Comprobación de las claves del registro

Nota: No existe una clave del registro para validar la presencia de esta actualización.

Windows 8 y Windows 8.1 (todas las ediciones)Tabla de referencia

La tabla siguiente contiene la información de la actualización de seguridad para este software.

Nombre de archivo de actualización de seguridad

Para todas las ediciones de 32 bits admitidas de Windows 8:
Windows8-RT-KB3046017-x86.msu


Para todas las ediciones basadas en x64 admitidas de Windows 8:
Windows8-RT-KB3046017-x64.msu


Para todas las ediciones de 32 bits admitidas de Windows 8.1:
Windows8.1-KB3046017-x86.msu


Para todas las ediciones basadas en x64 admitidas de Windows 8.1:
Windows8.1-KB3046017-x64.msu

Modificadores de instalación

Vea el artículo 934307 de Microsoft Knowledge Base

Requisito de reinicio

En algunos casos, esta actualización no requiere reinicio. Si los archivos necesarios están en uso, esta actualización requerirá un reinicio. Si esto ocurre, recibirá un mensaje de que le informará de que debe reiniciar.

Información de eliminación

Para desinstalar una actualización instalada por WUSA, use el modificador de instalación /Uninstall o haga clic en Panel de control, Sistema y seguridad y en Windows Update y, a continuación, en Vea también, haga clic en Instalar actualizaciones y seleccione en la lista de actualizaciones.

Información de archivo

Consulte el artículo de Microsoft Knowledge Base 3046017

Comprobación de las claves del registro

Nota: No existe una clave del registro para validar la presencia de esta actualización.

Windows Server 2012 y Windows Server 2012 R2 (todas las ediciones)Tabla de referencia

La tabla siguiente contiene la información de la actualización de seguridad para este software.

Nombre de archivo de actualización de seguridad

Para todas las ediciones admitidas de Windows Server 2012:
Windows8-RT-KB3046017-x64.msu


Para todas las ediciones admitidas de Windows Server 2012 R2:
Windows8.1-KB3046017-x64.msu

Modificadores de instalación

Vea el artículo 934307 de Microsoft Knowledge Base

Requisito de reinicio

En algunos casos, esta actualización no requiere reinicio. Si los archivos necesarios están en uso, esta actualización requerirá un reinicio. Si esto ocurre, recibirá un mensaje de que le informará de que debe reiniciar.

Información de eliminación

Para desinstalar una actualización instalada por WUSA, use el modificador de instalación /Uninstall o haga clic en Panel de control, Sistema y seguridad y en Windows Update y, a continuación, en Vea también, haga clic en Instalar actualizaciones y seleccione en la lista de actualizaciones.

Información de archivo

Consulte el artículo de Microsoft Knowledge Base 3046017

Comprobación de las claves del registro

Nota: No existe una clave del registro para validar la presencia de esta actualización.

Windows RT y Windows RT 8.1 (todas las ediciones)Tabla de referencia

La tabla siguiente contiene la información de la actualización de seguridad para este software.

Implementación

Estas actualizaciones solo están disponibles a través de Windows Update.

Requisito de reinicio

Sí, debe reiniciar el sistema después de aplicar esta actualización de seguridad.

Información de eliminación

Haga clic en Panel de control, en Sistema y seguridad y en Windows Update y, a continuación, en Vea también, haga clic en Instalar actualizaciones y seleccione en la lista de actualizaciones.

Información de archivo

Consulte el artículo de Microsoft Knowledge Base 3046017

Windows 10 (todas las ediciones)Tabla de referencia

La tabla siguiente contiene la información de la actualización de seguridad para este software.

Nombre de archivo de actualización de seguridad

Para todas las ediciones compatibles de 32 bits de Windows 10:
KB3081436-Win10-RTM-X86-TSL.msu


Para todas las ediciones basadas en x64 compatibles de Windows 10:
KB3081436-Win10-RTM-X64-TSL.msu

Modificadores de instalación

Vea el artículo 934307 de Microsoft Knowledge Base

Requisito de reinicio

En algunos casos, esta actualización no requiere reinicio. Si los archivos necesarios están en uso, esta actualización requerirá un reinicio. Si esto ocurre, recibirá un mensaje de que le informará de que debe reiniciar.

Información de eliminación

Para desinstalar una actualización instalada por WUSA, use el modificador de instalación /Uninstall o haga clic en Panel de control, Sistema y seguridad y en Windows Update y, a continuación, en Vea también, haga clic en Instalar actualizaciones y seleccione en la lista de actualizaciones.

Información de archivo

Consulte el artículo de Microsoft Knowledge Base 3081436

Comprobación de las claves del registro

Nota: No existe una clave del registro para validar la presencia de esta actualización.

Internet Explorer (todas las ediciones)Tabla de referencia

La tabla siguiente contiene la información de la actualización de seguridad para este software.

Información sobre cómo implementar la actualización de seguridad

Consulte el artículo 3082442 de Microsoft Knowledge Base para obtener información de implementación para la actualización de Internet Explorer.

Microsoft Office (todas las ediciones)Tabla de referencia

La tabla siguiente contiene la información de la actualización de seguridad para este software.

Información sobre cómo implementar la actualización de seguridad

Consulte el artículo 3080790 de Microsoft Knowledge Base para obtener información de implementación para la actualización de Internet Explorer.


Nombre del archivo

Hash SHA1

Hash SHA256

excel2007-kb3054992-fullfile-x86-glb.exe

08BC281E951AFA3561F5D64EB8733DAED0B336AF

E272B986A11DF9376F79C305BA90136D5337BB7D690222AA703C128D0C6023F6

excel2010-kb3055044-fullfile-x64-glb.exe

ED5F67A6E172E200A90B2DC569E679D9B0DDE068

E62C3DF6A23683F1DA11C50A719A68840D831363C59F0A212932FF4EC04F55E6

excel2010-kb3055044-fullfile-x86-glb.exe

5EC9403B04A8649D78D6D435A6160AA282B8F738

8DF7AFBC55CABC1F5E6599795D25B0E37E6C909714FA0DBB31C6E2139053AB32

excel2013-kb3054991-fullfile-x64-glb.exe

03AB2F6B6339343E52549929D6654C9C593C7E70

AA82829F29DDCD3766B7B1CEE76B095E989A2D66A75FDEC2F0C177BE23FB6557

excel2013-kb3054991-fullfile-x86-glb.exe

AF94AC2E7EB5D4089166CAA263E24683EF7E79B2

5ADE1C1AD405772AD97F1DE995B354AA7F8277647FB191A64F4940885E2E607D

kb24286772010-kb3055037-fullfile-x64-glb.exe

60DF86CD6967286A40C841EE29C14E76C8653F68

E0EA25F2ACF53EF5D2944100F3A730F24108FAD7D55DF441D970FF30B00586A2

kb24286772010-kb3055037-fullfile-x86-glb.exe

4C14190615DAB6AF9CE79B54355492E06BC32CCA

AD24D9C8821500A811CFA66307FBCAB121A47619B2D066D8B7C5A23B766CF525

powerpoint2007-kb3055051-fullfile-x86-glb.exe

3F31E4F34225E95F918C237199D515203436B1CC

DA7B2B559CA64EEA41393FB712C66D27E57754AC7AB5BA556E45A6BC2EF5DABD

powerpoint2010-kb3055033-fullfile-x64-glb.exe

B0C78459C37259B373F73B2FF9E95D323EC3A969

C0B12877FBF2826FB4153995A6485ABC8FDBFB28BA7A56EA4877587BA44BCDC8

powerpoint2010-kb3055033-fullfile-x86-glb.exe

861DF0D62D0C57C96308A5350F1673AB01BA01DE

9263AFEDA54D682496B510B2F0FC3677F26D72B86D377B45274AF747BC908E84

powerpoint2013-kb3055029-fullfile-x64-glb.exe

EED6D3722BC47C58585018F29212B5FA897A196E

3995A289CE50CF15E0FBD5E6212E9316FF0ACDC2EA1E6FDAC84E4DCAC645DDAD

powerpoint2013-kb3055029-fullfile-x86-glb.exe

ABB8BD2CE24A1E4B93420454CDA83F7323C69FB8

B7F55EBE9C6B726D38564FA75F8693458A3DD85D0539703D60B0FB933BF3318B

visio2007-kb2965280-fullfile-x86-glb.exe

21C0FD0A1EDEDEDD56D62F1DF56922EE1BCA6CA0

4FE61FB56F509F15102555BF040C4BBDC910A3B8A59EE99F334297D7FE0302B2

visio2010-kb3054876-fullfile-x64-glb.exe

5C7D77E6CA4D4AB1082E0C1394D15CA0EEDD6B25

8CDDEC9382E39D2ABF164EB5DC38EB8FE644537BE8F99238AED88029774E7A8A

visio2010-kb3054876-fullfile-x86-glb.exe

7550BAEC3E0A6AA6B41016BC48D0809C7B391FF5

16280B69B7FA34B4B2779F29BCA6545B5200A068264689784F258FBB83E2F2E6

visio2013-kb3054929-fullfile-x64-glb.exe

CDC4918C731C6F8E230A2F4D3CB17A96ADFAFC54

2320E9AA082D43C2DA20999D91534C8C97D008BAE096EB7BDFF54D4C6AEC8FCA

visio2013-kb3054929-fullfile-x86-glb.exe

7EDEAC9C9A686A465FE9ABB71101F2C6889116B6

D71DF885732D9D7A45F6FE469990F6AB79DE5BCCCF6F6257161E49C66FBE4497

Windows10.0-KB3046017-x64.msu

77275A5632459C2FB2D3E9EE9FB52F8CC9C4AF86

B8A0B907C0500222F4F47DC13AABEC702AF6AF3A4F6C3202B9894BC850872042

Windows6.0-KB3046017-ia64.msu

6DD3974AB32EC879DEFCE670C6ED44792E61FB73

C71F3023DE25DDF0CE915714CFDE3A2829C3FEEA74F3DED72DCD5AF666424738

Windows6.0-KB3046017-x64.msu

61160D19679324B263648F56F35AEC5CCD873B43

934312FDB19A4E74782C0BFA88B3AC265D2CDB40EB5F71881C46F7FC163AA654

Windows6.0-KB3046017-x86.msu

5861893A0C17321E1C364BF09CF1E74FFA56E916

7D93E248938C8E08AFF8450EEBF076322128EFB89B0842E48D576D4CF0CA850D

Windows6.0-KB3079757-ia64.msu

F8489173A5314523D31B0FDE5EF33798252B4071

7AE792B21F46E3F03D9F723938DD30DED5304689E2A9091DDBC06B65226F51A3

Windows6.0-KB3079757-x64.msu

1E9C4F9415F0ABBEED7EF729F1FC98D30BB82C0B

3734D1046F9D47C8EF1EFCB0060F94A405627B089465F3E9D7E66C1F8FE1E6B8

Windows6.0-KB3079757-x86.msu

A319066249C7321BAC1DD26B00478C0975F4AD5E

9CA044F5287D897E8DE01FCABD2238ED2E8D3E2C3A22CA7F23092F32BE4BD065

Windows6.1-KB3046017-ia64.msu

5BEE66E0CA2AD3B703AF1C384FF533E3C3EE8AFE

3FAFDC3C10F6A1EE90C53BCC9B97C1C79346CCF360224F784133A3BFC228145A

Windows6.1-KB3046017-x64.msu

5451208CCC96F656F55F35FCA5997801E1676BCB

2178021D5B68584F77279FFF54DFBFFECC352A29C042B53D777F264BB17EDD57

Windows6.1-KB3046017-x86.msu

3488CDF522E5EFAB03C0F9325BFD40D4F1C8B0E6

6A00886B9030F22AC2F8828C2BCACB74CA10436F1FC6F18869788DD97888F655

Windows6.1-KB3079757-ia64.msu

FCFF5D1D92C3A253E462F78B8D93A1B14C0A7B30

2542CA3B02774FD4F9011FCDCB12C5A0580167F746A62C58C06E68F9707832FF

Windows6.1-KB3079757-x64.msu

D236C9931D55ADB2AE73F39D19E809C02718E140

D3C3DD3212314A7CB40D0BFA14540912D338B9FEA7598504AB6336454B544552

Windows6.1-KB3079757-x86.msu

E4663807A213882B72C55276F4542678BE797AA3

60DE123D1F028330604010FF4F207B1922D8DCD2ACB0F20260A7712BA3B66DF0

Windows8.1-KB3046017-arm.msu

4CF2B84D16A754A88EDFE13C77609585721165C8

BD6C0624BA27624A75FAC964D1EECDF67BF7770DF3F1325E81DF26AD5FF93CF2

Windows8.1-KB3046017-x64.msu

CFD784AE9E40BCD30ADF46D822BF48A601B218CB

35E5CF31A089EA45738331F68EF77C6AA7D3DF1FB7C7121C9D469B9F62E4C09F

Windows8.1-KB3046017-x86.msu

A9F1C0E3B41898BC3BE41DFEB313725CD7386D2A

03F65A42C2268721A01EC4378584DDB796CF06186D4181C34D9A6F35EEAA7009

Windows8-RT-KB3046017-arm.msu

C7109615EB83E75C25008DBF324A2513CBAF64AA

65F26744F944550BDF8319A1FEECEDCE3D91D0C770826629B5D00EB80F9B3AEB

Windows8-RT-KB3046017-x64.msu

07875D4B4B52A1DE1BCF00497FE952E811DE289C

60ADBF15BB00255A142638D51CEA187B773436654C5EFDC9E8CF5E664536C687

Windows8-RT-KB3046017-x86.msu

624A1EC2D60F36201C740ED7CE43AF1E1DCB23F0

84E50A9022DC5EF36187415E329693A98659B71A9F701A1850F29F39E6C2D1FE

word2007-kb3055052-fullfile-x86-glb.exe

CEA6A24F76A0E6B625D9C4C1279B41DC52E99CD2

3DFB2975B2E0F1697B7052D8E258F4AD484A50A53A097D26D9B29EDECB3E87F3

word2010-kb3055039-fullfile-x64-glb.exe

D0EEE3B6AB235929F9B84698D80BA81FE6861A57

A3A9ABAC6B2AC2A9C4555A83133C355D2FB1ECF9261B9D74488759501D05DF10

word2010-kb3055039-fullfile-x86-glb.exe

3FE60D1C245EBB81849F928BC26EE82B36CD97BA

B4B5AD42E9160C979FAAD96BCF47E524C6122EDC1C5130CAE519DF6CC119F518

word2013-kb3055030-fullfile-x64-glb.exe

301864D002B730FA3E29940A38B30C1A57AC5E73

8ADF612175B69AC0854EFBE9A2D895F72404A3DB56FAC474F45682A032B0BF15

word2013-kb3055030-fullfile-x86-glb.exe

7C0891EC48BF604F7F5005FA45C247358929C46B

5E1A6209A784E5921DF9E4B8177FFD0B7B51CDAE16947836F40E29D645872E08


Ayuda para la instalación de actualizaciones: compatibilidad con Microsoft Update

Soluciones de seguridad para profesionales de TI: soporte técnico y solución de problemas de seguridad de TechNet

Ayuda para proteger su equipo basado en Windows de virus y malware: solución antivirus y el centro de seguridad

Soporte local según su país o región: soporte técnico internacional

¿Necesita más ayuda?

Ampliar sus conocimientos
Explorar los cursos
Obtener nuevas características primero
Unirse a Microsoft Insider

¿Le ha sido útil esta información?

¡Gracias por sus comentarios!

Gracias por sus comentarios. Quizá le interese ponerse en contacto con uno de nuestros agentes de soporte de Office.

×