|
Como todos los meses de este año, el gigante de la informática ha emitido
varios boletines de seguridad para neutralizar algunos de los fallos de sus
programas.
El más grave, que ha sido catalogado como "crítico", es el que atañe al firewall
del sistema XP y que se está difundiendo como parte del Service Pack 2. Según
explica el fabricante se trata, en realidad, de un problema de configuración.
Este importante fallo se presenta cuando el usuario ha instalado SP2 y tiene
activada la opción de compartir archivos e impresoras. En este caso lo que
sucede es que el sistema interpreta "local network" de una manera muy general y
en realidad se "comparte" los archivos y la impresora con toda la Internet.
Esto aparece especialmente cuando la conexión con el ISP se ha hecho por medio
de DIAL-UP.Se puede encontrar la solución en la web de Microsoft con el KB:886185.
Asimismo la empresa ha dado a conocer otros 5 boletines de seguridad. Ninguno de
estos está catalogado como "crítico" si no como "importante" que es un escalón
menor en el ranking que normalmente utiliza Microsoft.
El boletín MS041 se refiere a 2 vulnerabilidades de WordPad que pueden permitir
la ejecución de código por un atacante remoto.El boletín MS042 hace mención a una vulnerabilidad en DHCP que puede permitir tanto la ejecución de código remoto, como
el lanzar un ataque de Denegación de Servicio.El MS043 soluciona una vulnerabilidad
descubierta en HyperTerminal y el MS044 una vulnerabilidad encontrada en Windows Kernel
y en LSASS que pueden permitir el escalado de privilegios. Por último el MS045 se refiere
a 2 fallos en WINS (Windows Internet Naming Service) que pueden facilitar la ejecución
de código por un atacante remoto.
Tanto los parches correspondientes como los distintos sistemas operativos y
softwares afectados en cada caso están disponibles en la página web del fabricante.
Si bien el parchear los sistemas requiere muchos recursos humanos, es aconsejable
hacerlo cuánto antes para evitar consecuencias desagradables.
|