Nueva vulnerabilidad afecta todas las versiones de Windows, y como protegerte
Send to Kindle
Hay una nueva vulnerabilidad en Windows que afecta a todas las versiones con soporte a la fecha; es decir, afecta a Windows XP, Vista, Windows 7, y Server 2003 y 2008. El error está en el componente MHTML (o MIME HTML), que es básicamente un formato usado para combinar ciertos recursos como por ejemplo imágenes, animaciones Flash, applets de Java o cosas así, y distribuirlas como un solo archivo HTML, archivo que es codificado como un mensaje de correo electrónico (e-mail). Esto es lo que dijo Microsoft de esta nueva vulnerabilidad:
La vulnerabilidad existe debido a la forma en que MHTML interpreta las peticiones formateadas en MIME respecto a contenidos de bloques dentro de un documento; Es posible que esta vulnerabilidad le permita a un atacante ejecute un script en el contexto de seguridad equivocado. La vulnerabilidad permitiría que un atacante hiciera que una víctima ejecutara scripts maliciosos al visitar sitios web, resultando en que se divulgue la información. El impacto es similar a las vulnerabilidades XSS (Cross-site scripting).
Bien, suficiente de tecnicismos. Te preguntarás “¿y cómo me protejo?“, y la respuesta es que Microsoft prepara un parche en forma, pero mientras eso sucede ya tienen un parche temporal que puedes aplicar mientras, el cual puedes descargar en este enlace. Microsoft dice que aún no han visto que se esté explotando esta vulnerabilidad, pero mejor estar seguros, así que instalen este parche apenas puedan.
Fuente: gHacks
Artículos relacionados
- enero 30, 2008 -- Adivina que sistema operativo necesita un parche… (0)
- agosto 24, 2010 -- Todo lo que debes saber del Binary Planting bajo Windows, y como protegerte (0)
- julio 30, 2010 -- Microsoft liberará parche para vulnerabilidad de atajos (.lnk) este lunes (0)
- octubre 25, 2008 -- Microsoft libera parche para Windows de emergencia (0)
- enero 14, 2009 -- Microsoft repara vulnerabilidad en el protocolo SMB (0)
- noviembre 12, 2008 -- Siete años después, Microsoft arregla una conocida falla de seguridad (0)
Send to KindleAnuncios
Etiquetas
amd android aniversario apple beta blizzard chrome consola error facebook firefox flash google gratuito intel Internet iphone ipod juego Juegos laptop Linux malware microsoft mozilla navegador nintendo olpc one parche procesador Seguridad software sony twitter usb utilería video vista vulnerabilidad web windows windows 7 xbox xpArchivos
Placas y más placas
Estadísticas
- Total Stats
- 0 Authors
- 2.702 Posts
- 5.372 Tags
- 3.716 Comments
- 1.612 Comment Posters
- 7 Links
- 28 Post Categories
- 1 Link Category
- Total Stats
¡El Consultorio en tu correo!
Posts recientes
- Google I/O 2013: impresiones sobre lo anunciado
- BlackBerry Messenger (BBM) será liberado para iOS y Android
- Es oficial: Windows Blue es Windows 8.1, y será una actualización gratuita
- Sony Xperia ZR: graba vídeo HD bajo el agua (en fuentes públicas)
- Adobe Creative Cloud: vaya tomadura de pelo
- Al fin, este es el trailer de El Juego de Ender
- Illumiroom, una nueva tecnología inmersiva para el próximo XBox
- El nuevo trailer de Pacific Rim es aún mejor que el primero
- Los hackers están ganando: ahora roban 50 millones de cuentas de LivingSocial
- Impresionante simulación de fluidos en tiempo real
Comentarios recientes
- De nuevo se filtra malware a la tienda Google Play (BadNews) | Consultorio del Dr. Ogalinski en Android 4.2 implementa Bouncer para detectar malware en aplicaciones de terceros
- ¿Wolfram Alpha? en Probando Wolfram Alpha
- Para los desesperados: como ejecutar FaceBook Home en (casi) cualquier smartphone con Android | Consultorio del Dr. Ogalinski en FaceBook Home: una (genial) capa de pintura sobre Android (opinión y análisis)
- Lecciones de vida que aprendí jugando juegos de LucasArts | Consultorio del Dr. Ogalinski en Adiós, LucasArts
- Disco duro – Origen: Wikipedia « zarateblog en SSD: la verdad sobre el consumo de energía
- Nuevo descubrimiento de IBM permitirá componentes que consuman menos energía | Consultorio del Dr. Ogalinski en Avances en nano-óptica de IBM permitirán velocidades de transferencia monstruosas
- Apple añade verificación de dos factores para iCloud | Consultorio del Dr. Ogalinski en Lecciones de seguridad informática que todos deben aprender del hackeo de Mat Honan
- Google lanza Keep, competencia de Evernote | Consultorio del Dr. Ogalinski en RIP Google Reader: lo que significa, y que alternativas puedes usar









