hola amigos le comparto una informacion que me llego al mail de una lista a la que estoy suscrito, considero que es importante por eso la comparto con Uds.
la transcribo tal y cual me llego:
http://www.vsantivirus.com/lz-ms-resumen0903.htm
Los Parches publicados por Microsoft en setiembre 2003
Por Lissette Zapata
[email protected]
MS03-039 Ejecución de código en servicio RPCSS (824146)
MS03-038 Vulnerabilidad en Visor Instantáneo (827104)
MS03-037 Ejecución de código en VBA (822715)
MS03-036 Ejecución de código en conversor WP (827103)
MS03-035 Ejecución automática de macros en Word (827653)
MS03-034 Revelación de información con NetBIOS (824105)
Este es un resumen de los parches publicados por Microsoft
para sus productos, como una guía para localizarlos, y
mantener actualizado nuestro sistema operativo.
A diferencia del mes de agosto donde tuvimos, muy pocas
publicaciones, durante setiembre se dieron parches que
Microsoft cataloga como imprescindibles, como el que
soluciona la última vulnerabilidad publicada en el mes que es
la MS03-039, y que sustituye a la cubierta por el boletín
MS03-026, que evita la infección del Blaster (Lovsan), el
cuál se aprovecha del servicio del RPC.
* 11 de setiembre de 2003
* Boletín de Seguridad de Microsoft MS03-039
Ejecución de código en servicio RPCSS (824146)
http://www.microsoft.com/security/se...s/ms03-039.asp
Es el boletín más importante del mes ya que abarca la
reparación de tres puntos vulnerables en el servicio RPCSS,
que se ocupa de los mensajes RPC para la activación Modelo de
objetos componentes distribuido (DCOM, Distributed Component
Object Model); dos de ellos permitirían la ejecución
arbitraria de código y el tercero podría provocar una
denegación de servicio.
RPC (Remote Procedure Call o Llamada de Procedimiento
Remoto), es un protocolo utilizado por Windows, que
proporciona un mecanismo de comunicación entre procesos
internos, y que permite que un programa ejecutándose en una
computadora pueda acceder a los servicios de otra.
Nivel de Gravedad: Crítico
Productos Afectados:
Windows NT 4.0
Windows 2000
Windows XP
Windows Server 2003
No son afectados los siguientes productos:
Windows Millennium (Windows Me)
Windows 98 Second Edition (SE)
Windows 98
Windows 95
........
........
........
Slds.