Microsoft lanza parche de emergencia para Windows!!!
Página 1 de 1.
09082010
Microsoft lanza parche de emergencia para Windows!!!
Microsoft planea lanzar el lunes una revisión de emergencia para una vulnerabilidad de Windows que está siendo explotado por los atacantes.
Debido a la gravedad de la falla, Microsoft ha decidido publicar el parche antes de la liberación prevista para el 10 de agosto. El llamado "out of band" ha corregido un error que da lugar a que Windows incorrectamente muestre análisis de accesos directos que permite que el código malicioso se ejecuta cuando el icono de un acceso directo sea creado en cualquier parte del disco duro.
"Podemos confirmar que, en los últimos días, hemos visto un aumento en los intentos de aprovechar esta vulnerabilidad," dijo Christopher Budd, portavoz de la Microsoft Security Response Center, el viernes. "Creemos firmemente que la liberación de la actualización "out of band" es lo mejor que se puede hacer para ayudar a proteger a nuestros clientes."
De acuerdo con el Microsoft Malware Protection Center, los atacantes han utilizado los archivos .LNK para explotar la vulnerabilidad. Como los creadores de malware han aprendido de la falla, múltiples técnicas de explotación de la misma están apareciendo en Internet.
Una familia de virus, llamado "Sality", ha llamado la atención de los investigadores de seguridad, ya que han descubierto que es un o mas que explota la última vulnerabilidad.
"Sality es una cepa altamente virulenta" esto es lo que dice en su blog, el Centro de Protección, dice en su blog. "Infectar otros archivos, haciendo el cambio de permisos a su nombre, otorgándose ser propietarios de los archivos, copiarse a sí mismo en un medio extraíble, deshabilitar la seguridad y luego descargar otros programas maliciosos."
Con el lanzamiento de Sality.AT, los desarrolladores de familias de otros virus probablemente se moverá rápidamente para copiar la técnica de apuntar la misma vulnerabilidad, dijo el centro.
Las versiones afectadas de Windows incluyen Windows 7, XP, Server 2003, Vista y Server 2008. Microsoft ha publicado una lista detallada.
http://www.microsoft.com/technet/security/advisory/2286198.mspx
Descargar:
http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=22e62b5c-e4c1-47d0-ae4a-8bd2d70d0a0a
Temas similares
» Mozilla lanza sitio para demostrar capacidades HTML5 de Firefox 4
» Halo Custom Edition español (Halo online gratis) + Parche para errores + ¡Te quiero en mi clan!
» Google acusó a Microsoft
» Microsoft registra KinectHalo.com
» Un robot para poner a prueba la gravedad
» Halo Custom Edition español (Halo online gratis) + Parche para errores + ¡Te quiero en mi clan!
» Google acusó a Microsoft
» Microsoft registra KinectHalo.com
» Un robot para poner a prueba la gravedad
Permisos de este foro:
No puedes responder a temas en este foro.