Y terminó el año 2007 y Microsoft nos deja esta año con un total de 69 boletines de seguridad.
El mes pasado fue un mes casi tranquilo, pero en esta oportunidad Microsoft nos llena de parches para mantenernos entretenidos durante fiestas.
No sólo eso, sino que las últimas semanas también han salido:
El Service Pack 1 del .net Framework 2.0
El Service Pack 1 del .net Framework 3.0
El .net Framework 3.5
El Service Pack 1 del Office 2007
El Service Pack 1 de Exchange 2007
y los public tests del SP1 de Windows Vista y el del SP3 de Windows XP.
Con respecto a los parches de fin de año tenemos...
63
Vulnerability in SMBv2 Could Allow Remote Code Execution (942624)
Vulnerabilidad en Server Message Block 2 que afecta a sólo a Windows Vista
64
Vulnerabilities in DirectX Could Allow Remote Code Execution (941568)
2 Vulnerabilidades Críticas de DirectX que afecta a todas las versiones: 7, 8, 9, 10. Y pueden dar control de la PC a otro por abrir un archivo afectado
65
Vulnerability in Message Queuing Could Allow Remote Code Execution (937894)
Vulnerabilidad en el servicio MSMQ que afecta a XP y 2000
66
Vulnerability in Windows Kernel Could Allow Elevation of Privilege (943078)
Vulnerabilidad en el Kernel que afecta a Windows Vista
67
Vulnerability in Macrovision Driver Could Allow Local Elevation of Privilege (944653)
Vulnerabilidad en el driver secdrv.sys usado por el Macrovision SafeDisc (como protección contra juegos piratas) en la versión que vino incluida para Windows XP y Server 2003
68
Vulnerability in Windows Media File Format Could Allow Remote Code Execution (941569 and 944275)
Vulnerabilidad crítica para la reproducción de archivos ASF que afecta los formatos de Audio de Windows Media Player (7.1, 9, 9.1, 9.5 y 11)... (Me pregunto si esta vulnerabilidad afectará también a los equipos de música...)
69
Cumulative Security Update for Internet Explorer (942615)
Y por último, y como no puede faltar para un cierre de año: Parche para el Internet Explorer que corrige 4 vulnerabilidades críticas. Para IE 5, 6 y 7.
Otro parches que por ahí hay:
* Uno para Outlook 2003 KB943649 que permite ver Hotmail en el 2008.
* Ajuste de zonas horarias para Windows KB942763
* Un mejor "colector de basura" para jscript 5.6 similar al que existe en el 5.7 que viene con Windows Vista KB942840. Este build de jscript es el 5.6.8834