La edición de diciembre de Patch Tuesday trae dos actualizaciones importantes para Windows 8.1. Microsoft recientemente publicó una actualización de seguridad KB3205400 y Rollup mensual KB3205401 en el SO, corrigiendo una serie de vulnerabilidades de seguridad importantes.
Windows 8.1 Monthly Rollup KB3205401 incluye las mejoras y correcciones introducidas por KB3197875, publicado el 15 de noviembre. La actualización también incorpora las correcciones de seguridad aportadas por la última actualización de Windows 8.1, KB3205400.
Como recordatorio rápido, para beneficiarse de las últimas mejoras de seguridad, puede instalar sólo la actualización de seguridad KB3205400 o instalar el Rollup mensual KB3205401. Sólo hay una diferencia entre las dos actualizaciones: como se ha indicado anteriormente, KB3205401 también incluye las mejoras aportadas por las actualizaciones anteriores de Windows 8.1.
KB3205400 corrige las siguientes vulnerabilidades de Windows 8.1:
-
MS16-153 vulnerabilidades comunes del controlador del sistema de archivos de registro
Estas vulnerabilidades podrían permitir la divulgación de información cuando el controlador del Sistema de Archivos de Registro Común de Windows maneja incorrectamente los objetos de la memoria.
-
MS16-151 Vulnerabilidad del controlador en modo kernel de Windows
Más exactamente, esta vulnerabilidad podría permitir la elevación del privilegio, lo que significa que los atacantes podrían tomar fácilmente el control del sistema afectado.
-
MS16-149 Vulnerabilidad de Microsoft Windows
Al igual que la segunda vulnerabilidad de la lista, esta debilidad del sistema operativo podría permitir la elevación de privilegios.
-
MS16-147 Vulnerabilidad de Microsoft Uniscribe
Esta falla podría permitir la ejecución remota de código.
- MS16-146 Vulnerabilidades de los componentes gráficos de Microsoft
- Una vez más, la más grave de estas fallas podría permitir la ejecución remota de código.
-
MS16-144 Vulnerabilidades de Internet Explorer
El más grave de estos defectos podría permitir la ejecución remota de código cuando los usuarios de IE visitan un sitio web especialmente diseñado.
Cómo instalar KB3205400 y KB3205401
Puede instalar el Rollup mensual KB3205401 a través de Windows Update. Encienda el sistema de actualización y el sistema operativo descargará e instalará automáticamente las últimas actualizaciones. También puede descargar KB3205401 desde el sitio web Microsoft Update Catalog .
En cuanto a la actualización de seguridad KB3205400, sólo puede descargarla como un paquete independiente desde el Catálogo de Microsoft Update .