RSS

Retroceder   Foros de Emudesc > Tecnología > Informática

Respuesta
 
Herramientas Desplegado
  #1 (permalink)  
Antiguo 08-ene-2006, 01:11
Avatar de Eleven
Acquiesce
 
Fecha de Ingreso: septiembre-2005
Ubicación: In the Olympus
Mensajes: 1,746
Enviar un mensaje por MSN a Eleven Enviar un mensaje por Yahoo  a Eleven Enviar un mensaje por Skype™ a Eleven
Predeterminado Microsoft publica el parche para vulnerabilidad WMF

Microsoft publica el parche para vulnerabilidad WMF
Autor: Bernardo Quintero, http://www.hispasec.com

En palabras de la propia Microsoft, finalmente se ha decidido adelantar a hoy la publicación del parche para la vulnerabilidad WMF debido a la presión de sus clientes. Desde Hispasec se recomienda encarecidamente que los usuarios de Windows 2000, XP y 2003 actualicen sus sistemas con carácter de urgencia para prevenir el malware que aprovecha la vulnerabilidad.

El anuncio de Microsoft de que publicaría la actualización el segundo martes de mes, día 10 de enero, según su política periódica, había originado muchas críticas. No en vano se trata de una vulnerabilidad considerada por la propia Microsoft como crítica y que está siendo aprovechada de forma efectiva para comprometer los sistemas.

Aunque estaba claro que Microsoft debía seguir sus controles de calidad para comprobar la robustez del parche y evitar efectos colaterales no deseados, no se entendía que se retrasase precisamente hasta el día 10, segundo martes de enero, tal y como si se tratara de una actualización periódica sin carácter de urgencia. La mayoría entendía que los parches deberían ser publicados en el mismo instante en que se finalizaran los controles pertinentes, pero no retrasarlos de forma artificial.

Finalmente Microsoft ha escuchado y rectificado, publicando hoy con carácter extraordinario un boletín de seguridad y los parches para la vulnerabilidad en el procesamiento WMF. Desde Hispasec, de la misma forma que criticamos el retraso anunciado, aplaudimos ahora la rectificación de Microsoft, que a buen seguro evitará muchos incidentes.

Se recomienda a todos los usuarios, que no tengan automatizado la descarga e instalación de parches, visiten WindowsUpdate para actualizar sus sistemas: http://windowsupdate.microsoft.com

También pueden encontrar más detalles sobre la vulnerabilidad y los enlaces a la descarga directa de los parches en el boletín MS06-001:
http://www.microsoft.com/technet/sec.../ms06-001.mspx

Según el boletín de Microsoft, considera crítica la vulnerabilidad en los sistemas Windows 2000 (SP4), Windows XP SP1, Windows XP SP2, Windows Server 2003 y Windows Server 2003 SP1, para los que ha publicado los correspondientes parches.

En las primeras pruebas realizadas, parece que el parche oficial de Microsoft no presenta incompatibilidad alguna en los sistemas que hayan llevado a cabo la desactivación de la biblioteca Shimgvw.dll con el comando "regsvr32" y/o aplicado el parche no oficial de Ilfak Guilfanov.

Aunque la vulnerabilidad puede afectar a otras versiones de Windows más antiguas, como Windows 98, ME, etc., Microsoft considera que su explotación es más complicada, no se conocen casos reales de ataques, y por tanto no considera una vulnerabilidad crítica en esos entornos. Según la política de Microsoft sobre el ciclo de vida y soporte de dichos sistemas, en la actualidad no publica para ellos parches que no sean considerados críticos.

En el anuncio previo de Microsoft, donde anunciaba la publicación de esta actualización extraordinaria, también avisa de que el próximo día 10 publicará dos actualizaciones más consideradas críticas, una para Windows y otra para Exchange.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita


EMUDESC EMUDESC está online
Emudesc BOT
 
Fecha de Ingreso: Mar 2004
Ubicación: Emudesc
Edad: 4 años
Microsoft publica el parche para vulnerabilidad WMF

Respuesta


Herramientas
Desplegado


Temas Similares para: Microsoft publica el parche para vulnerabilidad WMF
Tema Autor Foro Respuestas Último mensaje
Pidan Juegos,Gamesharks,Guias Y mas de GBA Patoño GBA 48 20-sep-2007 00:47
Todas las guias para consolas MartinRojo Guías 44 01-sep-2007 15:00
Zelda Majora`s Mask.....!!! FullMetaLLp Nintendo 64 14 14-may-2007 01:48
Guias de emudesc (solo aportes) bruno001 Guías 2 10-abr-2007 23:51


La franja horaria es GMT +2. La hora actual es: 14:05.


Powered by vBulletin®
Copyright, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361