Microsoft ha publicado recientemente dos actualizaciones importantes para Windows 7: Actualización de seguridad KB4012212 y Rollup mensual KBKB4012215 . Ambos parchean una serie de vulnerabilidades graves que podrían permitir a los atacantes ejecutar código malicioso de forma remota utilizando aplicaciones y URLs especialmente diseñadas.
Para instalar las últimas mejoras y correcciones de seguridad de Windows 7, los usuarios pueden descargar e instalar la actualización de seguridad KB4012212 o el rollup mensual KBKB4012215. La diferencia es que si elige instalar el Rollup mensual, también instalará mejoras y correcciones de los rollups mensuales anteriores.
Windows 7 KB4012212 corrigió las vulnerabilidades:
- Microsoft XML Core Services:Esta vulnerabilidad podría permitir la divulgación de información si un usuario visita un sitio web malicioso.
- MS17-021 DirectShow:Esta vulnerabilidad podría permitir la divulgación de información si Windows DirectShow abre contenido multimedia especialmente diseñado alojado en un sitio web malicioso.
- en los servicios de Active Directory Federation.
- MS17-018 Controladores del modo kernel de Windows:Estas vulnerabilidades podrían permitir la elevación de privilegios si un atacante se conecta a un sistema afectado y ejecuta una aplicación especialmente diseñada. En otras palabras, el atacante podría tomar el control del sistema afectado.
- MS17-017 elevación de la vulnerabilidad de privilegios en el kernel de Windows.
- < Servicios de Información de Internet:Esta vulnerabilidad podría permitir la elevación de privilegios si los usuarios hacen clic en una URL especialmente diseñada alojada en un servidor IIS de Microsoft afectado. El atacante podría potencialmente ejecutar scripts en el navegador del usuario para obtener información de las sesiones web.
- MS17-010 en Windows SMB Server.
Cómo instalar KB4012212 y KBKB4012215
Puede descargar el paquete independiente para estas dos actualizaciones desde el sitio web Microsoft Update Catalog. También puede descargar e instalar la actualización de seguridad KB4012212 a través de Windows Update.