InicioArticulos y noticiasBases de datosProgramaciónForosInternetServiciosContratacionEmail
SQL
  Tutorial SQL
SQL Server
  Tutorial de Transact-SQL
ORACLE
  Tutorial PL/SQL
.NET
  Introducción a.NET
  Conceptos generales .NET
  Tutorial C#
  LinQ
  WCF
Reina Roja
  Humor
  Bibliografia
  Acerca de ...

Afiliados
La Web del programador
MundoProgramacion


 
Microsoft Boletín de Seguridad Crítico
 
MICROSOFT LANZA UNA ACTUALIZACIÓN CRÍTICA DE SEGURIDAD PARA CORREGIR UNA VULNERABILIDAD EN WINDOWS Y RECOMIENDA A SUS USUARIOS QUE ACTUALICEN SU SISTEMA
 
La vulnerabilidad afecta al motor de proceso de gráficos y podría permitir la ejecución de código remoto
Madrid, 9 de enero de 2006. Microsoft anunció el pasado martes 3 de enero el lanzamiento de una actualización de seguridad para ayudar a sus clientes a protegerse contra explotaciones de una vulnerabilidad en el área de código Windows Meta File (WMF) en el sistema operativo Windows, como respuesta a los ataques maliciosos y criminales descubiertos la semana pasada en contra de usuarios de ordenadores.

Microsoft lanzó la actualización el pasado jueves 5 de enero, varios días antes de lo previsto. Inicialmente, la compañía planeaba lanzar esta actualización el martes 10 de enero, dentro de su boletín mensual de seguridad, una vez que se concluyeran las pruebas de calidad y compatibilidad con aplicaciones. Sin embargo, las pruebas se terminaron antes de lo previsto y la actualización ya está lista por lo que la compañía ha preferido poner a disposición de sus clientes esta actualización lo antes posible.

Microsoft está realizando un seguimiento continuo para detectar aquellos webs maliciosos que hacen uso fraudulento de esta vulnerabilidad en coordinación con las fuerzas y cuerpos de seguridad del estado y las compañías de antivirus que ya disponen en su mayoría de actualizaciones para proteger a sus usuarios.

La actualización de seguridad MS06-001 es de carácter crítico y soluciona una vulnerabilidad de ejecución remota de código en el motor de proceso de gráficos debida al modo en que trata las imágenes de metarchivos de Windows (WMF). Un atacante podría aprovechar esta vulnerabilidad mediante la construcción de una imagen WMF malintencionada que lograra permitir la ejecución remota de código cuando un usuario visite un sitio Web malintencionado o abra un archivo adjunto en un mensaje de correo electrónico malintencionado. Afecta a Windows 2000 SP 4, Windows XP SP 1 y Windows XP SP2, Windows XP Professional x64 Edition, Windows Server 2003 y Windows Server 2003 Service Pack 1, Windows Server 2003 para sistemas con Itanium y Windows Server 2003 con SP1 para sistemas con Itanium, Windows Server 2003 x64 Edition, Windows 98, Windows 98 SE y Windows ME.

Además de instalar esta actualización, los usuarios deben evitar visitar sitios web desconocidos o que parezcan sospechosos y que pudieran ser huéspedes potenciales del código malicioso. Microsoft recomienda a los usuarios particulares seguir las recomendaciones sobre seguridad, y a las empresas revisar el documento de seguridad 912840 presentado en diciembre y que incluye instrucciones actualizadas sobre cómo evitar ataques mediante la explotación de la vulnerabilidad WMF. Los usuarios que utilicen la función de Actualizaciones Automáticas recibirán la actualización automáticamente y no será necesario que hagan nada más. Además, los usuarios podrán descargar e instalar manualmente la actualización visitando Microsoft Update o Windows Update.

Las empresas que utilicen Windows Server Update Services recibirán la actualización automáticamente. Además, la actualización cuenta con el soporte de Microsoft Baseline Security Analyzer 2.0, Systems Management Server y Software Update Services. Las empresas también pueden descargar manualmente la actualización en el Centro de Descargas de Microsoft.

Con carácter general, Microsoft recomienda a todos sus clientes visitar esta dirección para obtener toda la información sobre seguridad y para que tengan en cuenta los cuatro pasos clave para proteger sus PCs. Esos cuatro pasos son: utilizar un cortafuegos en todos los PCs y portátiles, actualizar el ordenador, utilizar un software antivirus actualizado y utilizar un software de protección contra el spyware.

Los clientes que así lo deseen pueden ver un Webcast grabado donde encontrarán más información técnica sobre esta nueva actualización y podrán resolver sus dudas.

Microsoft pone a disposición de sus clientes el número de teléfono 902 197 198, a través del cual podrán recibir el asesoramiento técnico que requieran para ayudarles a proteger sus sistemas..

 Versión para imprimir  Foros de consulta








18/08/2008 SQL Server 2008
Visitas: 39 | Comentarios: 0 | Archivo: Articulos
Categorias: Transact-SQL
Visitas: 131 | Comentarios: 0 | Archivo: Articulos
Categorias: C#|ADO.NET|LinQ
Visitas: 161 | Comentarios: 1 | Archivo: Articulos
Categorias: Humor
Visitas: 154 | Comentarios: 0 | Archivo: Articulos
Categorias: WCF
Visitas: 123 | Comentarios: 0 | Archivo: Articulos
Categorias: WCF
Visitas: 210 | Comentarios: 0 | Archivo: Articulos
Categorias: ASP.NET
Visitas: 277 | Comentarios: 5 | Archivo: Articulos
Categorias: ASP.NET
Visitas: 4990 | Comentarios: 4 | Archivo: Articulos
Categorias: C#|Transact-SQL|LinQ
Visitas: 602 | Comentarios: 1 | Archivo: Articulos
Categorias: Visual Studio
Visitas: 1402 | Comentarios: 1 | Archivo: Articulos
Categorias: Transact-SQL

Útimos temas recibidos en los foros ...
Y lo mismo en WEB por systemat ... [C#] 1 18/08/2008
Manual del minicom de Linux con fotos. por Meta ... [UNIX] 4 17/08/2008
PROGRAMACION por JUANMA ... [Visual Basic .NET] 1 19/08/2008
Conectar ASP con B.D Informix por Franco ... [ASP] 9 02/05/2007
Codigo salir por Jazmin ... [ASP.NET] 1 18/08/2008
EXPORTAR DATOS A ARCHIVOS PLANOS. por WIX ... [ORACLE] 10 06/08/2007
formulario por artdark ... [C#] 2 04/08/2008
Codigo salir por Jazmin ... [ASP.NET] 0 18/08/2008
cambiar de modo un gried view por ivan ... [ASP.NET] 0 18/08/2008
ayuda urgente porfavor por vicancer ... [ASP.NET] 0 18/08/2008
pollo por hajaj ... [Actualidad] 1 15/08/2008
DIOS TE BENDIGA por El You ... [WIN 98/NT/2000/XP] 1 16/08/2008

Access CGI JSP ORACLE UNIX
Actualidad HTML/DHTML/XHTML LINUX PHP Visual Basic .NET
ASP ISAPI MS DOS Power Builder Visual Basic 6.0
ASP.NET Java mySQL SQL WIN 98/NT/2000/XP
C# JavaScript Opinion SQL Server

devjoker  Te recomendamos además ...
04/07/2007 ¿Cómo se usa el RSS?    forma parte de...Tutorial RSS
03/04/2008 LINQ con métodos Extensores y expresiones lambda    forma parte de...Linq y Métodos extensores
14/05/2007 Fundamentos de Transact SQL    forma parte de...Tutorial de Transact SQL
01/01/2005 Conceptos básicos.    forma parte de...Iniciación a las bases de datos
01/01/2005 Introducción a las bases de datos    forma parte de...Iniciación a las bases de datos
01/01/2006 Borrado de datos. DELETE    forma parte de...Tutorial SQL
22/10/2005 Actualización de datos. UPDATE    forma parte de...Tutorial SQL
22/10/2005 Vistas    forma parte de...Tutorial SQL
01/06/2006 Cursores de actualización en PL/SQL    forma parte de...Tutorial PL/SQL
19/09/2007 Triggers en Transact SQL    forma parte de...Tutorial de Transact SQL

 

Encuesta
Si trabajas con .NET ¿Que entorno utilizas?
[Ver] [Votar]