17 abril, 2006

Parches Microsoft de abril

Tal como estaba previsto se han publicado cinco:

MS06-013, actualización crítica para Internet Explorer que corrige diversas vulnerabilidades, entre ellas la ya descrita CVE-2006-1359.

MS06-014, También crítica y que afecta a MDAC (Microsoft Data Access Component) sobre diversas versiones de Windows.

MS06-015, Actualización crítica para el explorador de Windows (*NO* Internet Explorer).

MS06-016, Calificada como Importante, afecta a Outlook Express.

MS06-017, Actualización Moderada para las extensiones de servidor de Front Page, que podría permitir Cross-Site Scripting.

Respecto a esta última no entiendo porque se la califica de Moderada, cuando el propio boletín de Microsoft señala que podría permitir ejecución remota de código, lo que obligaría a considerarla Crítica.