Alerta sobre las vulnerabilidades en los sistemas de Microsoft

Vulnerabilidad de flujo de tipos de letras de Microsoft Windows contenidas en la Web

Microsoft Windows tiene un soporte para realizar downloads de tipos de letras de servidores remotos cuando se lo indican ciertas páginas HTML. Algunos sistemas, creados después de Windows 98 son susceptibles a una amenaza de flujo remota a través de tipos de letras malformados que se encuentran en la Web. Agresores pueden explotar a los usuarios a través de páginas electrónicas maliciosas o de correos electrónicos HTML y lograr obtener el control total del sistema. Se debe destacar que el sistema Windows XP con XP2 hace que esta explotación sea más difícil.

Vulnerabilidad Microsoft Outlook Exchange TNEF decodificación remota de código

Los clientes de Servidores Microsoft Exchange y de correo electrónico Microsoft Outlook son propensos a una vulnerabilidad remota de ejecución de código que se presenta cuando las aplicaciones decodifican un mensaje que contiene un documento adjunto que ha sido creado de forma especial. Agresores pueden explotar esta vulnerabilidad utilizando correos electrónicos creados de forma maliciosa que afecta a los usuarios que abren el mensaje adjunto o que accedan prematuramente mensajes o servidores que procesan estos mensajes.

Adicionalmente, Symantec Security Response recomienda a sus usuarios, que todavía no han implementado la versión actualizada de Microsoft para la vulnerabilidad WMF, que lo hagan tan pronto como puedan. Esta actualización fue hecha disponible el 5 de enero de 2006 y previene la vulnerabilidad en los gráficos de Microsoft Windows WMF. Numerosos códigos de programas, incluyendo algunos gusanos, han sido descubiertos explotando esta situación, incluyendo la Web, correo electrónico, y mensajes instantáneos.

“Siempre se debe tener cuidado de no abrir archivos mandados por desconocidos o de no aceptar invitaciones por correo electrónico o mensajes instantáneos a páginas de Web extrañas,” dice Oliver Friedrichs, Director Principal de Symantec Security Response. “Con más frecuencia, hay criminales que distribuyen bots, troyanos y spyware – a los usuarios mediante mensajes spam.”

Si necesita más información, la puede buscar en:

http://www.microsoft.com/technet/security/bulletin/ms06-jan.mspx

Compartir
Redacción Covernews

Publicado por
Redacción Covernews

Entradas recientes

  • Negocios ARG

Nissan impulsa acciones sustentables en concesionarios de América Latina

Nissan continúa avanzando en su compromiso con la sustentabilidad a través de iniciativas ambientales y…

2 días hace
  • Breves

Dermaglós Solar presente en Expoagro 2025 edición YPF Agro

Dermaglós Solar, de Laboratorios Andrómaco, estará presente en la Expoagro 2025 edición YPF Agro, del…

3 días hace
  • Negocios ARG

Strategy anuncia su nuevo nombre, logotipo Bitcoin y color de marca

MicroStrategy Incorporated, cotizada en Nasdaq bajo el símbolo MSTR, anunció que comenzará a operar bajo…

3 días hace
  • Tecnología ARG

N5 recibe veinte millones de dólares para acelerar su innovación en IA

N5, multinacional de tecnología enfocada en el sector financiero, ha anunciado una nueva ronda de…

3 días hace
  • Negocios ARG

Mercedes-Benz y Open Cars firman un contrato de venta y de operación futura en Argentina

Mercedes-Benz ha formalizado la venta de su operación productiva y comercial en Argentina a Open…

3 días hace
  • Breves

Husqvarna participará en la 30ª edición del Enduro del Verano en Villa Gesell

Husqvarna Mobility estará presente en la 30ª edición del “Monster Energy Enduro del Verano 2025”,…

3 días hace