Patrocinador

 

Microsoft sigue tapando "agujeros"

17/12/2004

Esta semana se publicaron varios parches

 
Hackers, crackers,virus,...todo en VIRUSPROT.COM

Como todos los meses de este año, el gigante de la informática ha emitido varios boletines de seguridad para neutralizar algunos de los fallos de sus programas.

Enlaces de Interés

Última Hora
Glosario
Enciclopedia Virus

Virus más Difundidos
White Papers

Relacionados
- Fallos de seguridad en...
- Ya circula en Internet el...
- Aluvión de parches...

El más grave, que ha sido catalogado como "crítico", es el que atañe al firewall del sistema XP y que se está difundiendo como parte del Service Pack 2. Según explica el fabricante se trata, en realidad, de un problema de configuración. Este importante fallo se presenta cuando el usuario ha instalado SP2 y tiene activada la opción de compartir archivos e impresoras. En este caso lo que sucede es que el sistema interpreta "local network" de una manera muy general y en realidad se "comparte" los archivos y la impresora con toda la Internet. Esto aparece especialmente cuando la conexión con el ISP se ha hecho por medio de DIAL-UP.Se puede encontrar la solución en la web de Microsoft con el KB:886185.

Asimismo la empresa ha dado a conocer otros 5 boletines de seguridad. Ninguno de estos está catalogado como "crítico" si no como "importante" que es un escalón menor en el ranking que normalmente utiliza Microsoft.

El boletín MS041 se refiere a 2 vulnerabilidades de WordPad que pueden permitir la ejecución de código por un atacante remoto.El boletín MS042 hace mención a una vulnerabilidad en DHCP que puede permitir tanto la ejecución de código remoto, como el lanzar un ataque de Denegación de Servicio.El MS043 soluciona una vulnerabilidad descubierta en HyperTerminal y el MS044 una vulnerabilidad encontrada en Windows Kernel y en LSASS que pueden permitir el escalado de privilegios. Por último el MS045 se refiere a 2 fallos en WINS (Windows Internet Naming Service) que pueden facilitar la ejecución de código por un atacante remoto.

Tanto los parches correspondientes como los distintos sistemas operativos y softwares afectados en cada caso están disponibles en la página web del fabricante. Si bien el parchear los sistemas requiere muchos recursos humanos, es aconsejable hacerlo cuánto antes para evitar consecuencias desagradables.


Copyright © VIRUSPROT.COM