Vulnerabilidad crítica de Outlook parcheada y cómo reparar el panel de carpetas vacío de Outlook 2013
Oficina De Microsoft Seguridad Microsoft Panorama / / March 17, 2020
Aquí se explica cómo asegurarse de tener un parche crítico para una vulnerabilidad de Outlook 2007/2010, y cómo corregir la actualización de Outlook 2013 que rompe el panel Carpeta.
Una vez más, es el llamado Patch Tuesday de Microsoft. Y hoy se lanzaron un total de 47 parches a través de Windows Update. Si está ejecutando Outlook 2007 o 2010, una actualización en particular querrá verificar que tiene MS13-068:
Esta actualización de seguridad resuelve una vulnerabilidad reportada de forma privada en Microsoft Outlook. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre u obtiene una vista previa de un mensaje de correo electrónico especialmente diseñado utilizando una edición afectada de Microsoft Outlook. Un atacante que aprovechara esta vulnerabilidad podría obtener los mismos derechos de usuario que el usuario local. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativos.
Esta actualización de seguridad se considera crítica para todas las ediciones compatibles de Microsoft Outlook 2007 y Microsoft Outlook 2010.
¿Qué significa esto?
Lo que esto significa es que un chico malo podría usar Outlook 2007 o 2010 para obtener el control de su sistema de forma remota. Lo que hace que esto sea particularmente alarmante es que no requeriría ninguna acción del usuario, aparte de mostrar un mensaje de correo electrónico infectado en la ventana de vista previa en Outlook. Parece que esto solo afecta a los usuarios de Outlook 2007 o 2010.
Solo un recordatorio para asegurarse de que tiene Windows configurado en descargar e instalar actualizaciones automáticamente. De esta manera, puede estar seguro de estar protegido contra nuevas vulnerabilidades en Windows y Microsoft Office. Además, de vez en cuando es una buena idea correr Actualización de Windows manualmente en caso de que Microsoft lance parches únicos, lo que a veces hace para exploits de día cero.
Después de instalar las actualizaciones de hoy, puede verificar si Outlook está parcheado yendo a Panel de control> Actualización de Windows y busca (KB2756473). Si está ahí, estás listo para ir.
Microsoft emitió 13 boletines y cuatro de ellos son críticos y cada uno involucra la ejecución remota de código en Outlook, Internet Explorer y SharePoint. Otros programas parcheados hoy son Internet Explorer, Office y Active Directory, solo por nombrar algunos.
Repara la actualización de las viudas de Outlook 2013 de Rogue - Panel de carpetas vacías
Por supuesto, hay actualizaciones para usuarios de Oficina 2013 hoy también Uno de ellos, que no es crítico, rompe el panel de carpetas en Outlook 2013 y deja el panel de carpetas vacío. El culpable es (KB2817630). No es una actualización crítica, se supone que contiene correcciones de errores, mejoras de estabilidad y rendimiento. Bien, varios usuarios en TechNet Los foros han informado el mismo problema, incluido yo mismo. Esto es lo que sucedió con mi panel de carpetas, completamente vacío:
Para solucionar el problema, ingrese a las actualizaciones y elimine al delincuente para que lo arregle.
De manera molesta, se le solicita que reinicie para completar la desinstalación.
En mi sistema Windows 8 Pro de 64 bits que ejecuta Outlook 2013 de 32 bits, cerré Outlook, desinstalé la actualización, cerró el mensaje de reinicio y relanzó Outlook y las carpetas estaban de vuelta y todo parecía funcionar correctamente. Sin embargo, terminé reiniciando más tarde.
“Poco después de publicar la Actualización pública de septiembre, recibimos notificaciones de un posible problema con Outlook 2013 después de instalar la actualización no de seguridad KB2817630. Según esos informes, eliminamos inmediatamente el parche de Microsoft Update. Si aún no ha descargado o instalado el parche, no tendrá estos problemas ni se le ofrecerá el parche problemático ".