Microsoft lanzó recientemente dos actualizaciones importantes para Windows 7: Actualización de seguridad KB4012212 y paquete acumulativo mensual KBKB4012215.
Ambos parchean una serie de vulnerabilidades graves que podrían permitir a los atacantes ejecutar de forma remota código malicioso utilizando aplicaciones y URL especialmente diseñadas.
Para instalar las últimas mejoras y correcciones de seguridad de Windows 7, los usuarios pueden descargar e instalar la actualización de seguridad KB4012212 o el paquete acumulativo mensual KBKB4012215.
La diferencia es que si elige instalar el paquete acumulativo mensual, también instalará mejoras y correcciones de acumulaciones mensuales anteriores.
¿Siguen disponibles las actualizaciones de Windows 7? ¡Aprenda sobre ellos en nuestro artículo detallado!
Vulnerabilidades solucionadas de Windows 7 KB4012212:
- MS17-022 Microsoft XML Core Services: esta vulnerabilidad podría permitir la divulgación de información si un usuario visita un sitio web malintencionado.
- MS17-021 DirectShow: esta vulnerabilidad podría permitir la divulgación de información si Windows DirectShow abre contenido multimedia especialmente diseñado alojado en un sitio web malicioso.
- MS17-020 vulnerabilidad de divulgación de información en Windows DVD MakerWindows DVD Maker.
- MS17-019 vulnerabilidad de divulgación de información en los servicios de federación de Active Directory.
- MS17-018 Controladores en modo kernel de Windows: estas vulnerabilidades podrían permitir la elevación de privilegios si un atacante inicia sesión en un sistema afectado y ejecuta una aplicación especialmente diseñada. En otras palabras, el atacante podría tomar el control del sistema afectado.
- MS17-017 vulnerabilidad de elevación de privilegios en el kernel de Windows.
- MS17-016 Servicios de información de Internet: esta vulnerabilidad podría permitir la elevación de privilegios si los usuarios hacen clic en una URL especialmente diseñada alojada por un servidor IIS de Microsoft afectado. El atacante podría ejecutar scripts en el navegador del usuario para obtener información de las sesiones web.
- MS17-013 Vulnerabilidad del componente de gráficos de Microsoft que afecta Microsoft Office, Skype for Business, Microsoft Lync y Microsoft Silverlight que podrían permitir la ejecución remota de código.
- MS17-012 Vulnerabilidad de ejecución remota de código de Microsoft Windows.
- MS17-011 vulnerabilidad de ejecución remota de código en Microsoft Uniscribe.
- MS17-010 vulnerabilidad de ejecución remota de código en Windows SMB Server.
- MS17-008 Vulnerabilidad de Windows Hyper-V que causa el host Hyper-V sistema operativo para ejecutar código arbitrario.
Cómo instalar KB4012212 y KBKB4012215
Puede descargar el paquete independiente para estas dos actualizaciones desde el Sitio web de Microsoft Update Catalog. También puede descargar e instalar la actualización de seguridad KB4012212 a través de actualizacion de Windows.
HISTORIAS RELACIONADAS QUE DEBE VERIFICAR:
- Las actualizaciones de Windows 7, 8.1 KB2952664 y KB2976978 están de vuelta
- Microsoft quiere que los usuarios de Windows 7 migren a Windows 10 por razones de seguridad
- Windows 10 supera a Windows 7 en EE. UU. Y Reino Unido