Alerta sobre las vulnerabilidades en los sistemas de Microsoft

Vulnerabilidad de flujo de tipos de letras de Microsoft Windows contenidas en la Web

Microsoft Windows tiene un soporte para realizar downloads de tipos de letras de servidores remotos cuando se lo indican ciertas páginas HTML. Algunos sistemas, creados después de Windows 98 son susceptibles a una amenaza de flujo remota a través de tipos de letras malformados que se encuentran en la Web. Agresores pueden explotar a los usuarios a través de páginas electrónicas maliciosas o de correos electrónicos HTML y lograr obtener el control total del sistema. Se debe destacar que el sistema Windows XP con XP2 hace que esta explotación sea más difícil.

Vulnerabilidad Microsoft Outlook Exchange TNEF decodificación remota de código

Los clientes de Servidores Microsoft Exchange y de correo electrónico Microsoft Outlook son propensos a una vulnerabilidad remota de ejecución de código que se presenta cuando las aplicaciones decodifican un mensaje que contiene un documento adjunto que ha sido creado de forma especial. Agresores pueden explotar esta vulnerabilidad utilizando correos electrónicos creados de forma maliciosa que afecta a los usuarios que abren el mensaje adjunto o que accedan prematuramente mensajes o servidores que procesan estos mensajes.

Adicionalmente, Symantec Security Response recomienda a sus usuarios, que todavía no han implementado la versión actualizada de Microsoft para la vulnerabilidad WMF, que lo hagan tan pronto como puedan. Esta actualización fue hecha disponible el 5 de enero de 2006 y previene la vulnerabilidad en los gráficos de Microsoft Windows WMF. Numerosos códigos de programas, incluyendo algunos gusanos, han sido descubiertos explotando esta situación, incluyendo la Web, correo electrónico, y mensajes instantáneos.

“Siempre se debe tener cuidado de no abrir archivos mandados por desconocidos o de no aceptar invitaciones por correo electrónico o mensajes instantáneos a páginas de Web extrañas,” dice Oliver Friedrichs, Director Principal de Symantec Security Response. “Con más frecuencia, hay criminales que distribuyen bots, troyanos y spyware – a los usuarios mediante mensajes spam.”

Si necesita más información, la puede buscar en:

http://www.microsoft.com/technet/security/bulletin/ms06-jan.mspx

Compartir
Redacción Covernews

Publicado por
Redacción Covernews

Entradas recientes

  • Negocios ES

Berkshire Hathaway acumula efectivo apuntando a una posible corrección del mercado

La reciente reunión anual de accionistas de Berkshire Hathaway ha generado un gran interés entre…

4 horas hace
  • Negocios ARG

YPF Luz presentó su sexto reporte de sostenibilidad

YPF Luz presentó su Reporte de Sostenibilidad 2023, un documento que reúne los resultados ambientales,…

4 días hace
  • Breves

Enterprise Rent-A-Car acerca a los aficionados argentinos a la UEFA Europa League

Enterprise Rent-A-Car, socio oficial de alquiler de vehículos de la UEFA Europa League, invita a…

4 días hace
  • Negocios ARG

Dia figura entre las mejores 50 empresas para atraer y fidelizar talento de Argentina

Dia Argentina se posicionó 46° en el Ranking Merco Talento Argentina 2023/24, conformado por 200 compañías.…

1 semana hace
  • Tecnología ARG

FIBEP realizó una nueva edición del “Día de la Tecnología”

GlobalNews Group, compañía de medición de las comunicaciones de América Latina, estuvo presente en “El…

1 semana hace
  • Negocios ES

Rodilla presentó el «Sándwich Madrid» en su emblemático local de Callao

Rodilla, la cadena artesana de restauración fundada en 1939, ha presentado esta mañana en su…

1 semana hace