PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Lenco Ipodtower IPT-6, un extra de sonido para el iPod

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SEGURIDAD/SOFTWARE

Microsoft parchea IE y Media Player, pero no Word

<IMG BORDER="0" SRC="HTTP://WWW.IDG.ES/BBDD_IMAGEN/PARCHES_MICROSOFT_5_MAYO.GIF" WIDTH="75" HEIGHT="75" ALIGN="LEFT">Microsoft lanzó ayer su actualización mensual de seguridad. En ella se han incluido siete parches que cubren once vulnerabilidades críticas en Internet Explorer, Windows Media Format y el software de desarrollo Visual Studio 2005. Sin embargo, no han sido cubiertos los dos agujeros detectados en Word la semana pasada y que ya están siendo explotados, aunque no a gran escala, por los hackers.

En un principio, Microsoft tenía previsto incluir sólo seis parches en esta actualización, pero en el último momento añadió otro para Windows Media Format, utilizado por Windows Media Player, después de que empezaran a aparecer ataques dirigidos contra una vulnerabilidad en este software.

Se trata de un problema detectado a finales de noviembre por algunos suministradores de seguridad. Éstos descubrieron un error de sobrecarga de buffer que se produce cuando Windows Media Player procesa ficheros de medios “.asx”. Para que los atacantes consigan aprovechar esta vulnerabilidad, los usuarios tienen primero que abrir un fichero corrupto. En su actualización de ayer, Microsoft también incluyó un parche para un agujero similar en la forma en que Media Player procesa ficheros “.asf” (Advanced Systems Format).

Por lo que respecta al parche para Internet Explorer (IE) cubre cuatro vulnerabilidades clasificadas como “críticas”. Según Gunter Ollmann, director del servicio de análisis de amenazas X-Force de Internet Security Systems de IBM, este parche es importante porque probablemente los hackers empezarán a explotar las vulnerabilidades de IE a finales de esta misma semana. Además, Ollmann recomienda a los administradores prestar especial atención a un parche SNMP (Simple Network Monitoring Protocol), incorporado también en la actualización de ayer.

Microsoft ha valorado el parche SNMP al que se refiere Ollmann como importante pero no crítico, porque este protocolo se encuentra normalmente bloqueado en el firewall y deshabilitado por defecto en los sistemas Windows. Sin embargo, se trata de un protocolo ampliamente desplegado en las empresas como parte de la infraestructura de monitorización de red y a menudo se utiliza sobre servidores críticos, según Ollman, quien afirma que el parche SNMP es, de hecho, “el más importante” para los clientes empresariales de todos los incluidos en la actualización.

El resto de los parches consisten en una actualización “crítica” para Visual Studio 2005 y dos “importantes” respectivamente para Windows y Outlook Express.

Microsoft define las vulnerabilidades críticas como aquellas que pueden permitir la propagación de un gusano Internet sin requerir actuación alguna por parte de la víctima.

CIO - 13/12/2006

Más sobre:

Microsoft

 

 seguridad software 
Votar esta noticia (92 votos)
¿Te ha gustado esta noticia? Suscríbete a nuestro RSS
Síguenos en nuestro nuevo foro de Twitter Business_ready
También le puede interesar :


| Más


Noticias Relacionadas

Windows 8 no llevará soporte para la reproducción de DVD


SkyDrive mejora para competir con Dropbox


Windows 8, ¿qué versión debo elegir?


Windows 8, ¿qué versión debo elegir?


Cómo será Windows 8 en los portátiles con pantalla táctil


Artículos Relacionados
Migrar de Windows XP a Windows 7, nuevo seminario online de Computerworld
(Análisis) Magix ¡Salva tus vinilos y cassetes! Versión 2
Programa PADRE y declaración de la renta de 2009
(Trucos) Edita documentos PDF
(Trucos) Combinar y comparar documentos en Word 2007
últimas noticias
Google recibe cada vez más peticiones de purga de enlaces
La compañía señala un aumento notable de solicitudes de eliminación de resultados de búsqueda que atentan contra los derechos de autor.   [28/05/2012]

El tablet de Dell para Windows 8 podría llevar una pantalla de 10,1 pulgadas
Filtraciones recientes sobre la serie de dispositivos táctiles que prepara Dell para la llegada de Windows 8 señalan una clara apuesta por la seguridad y homogeneidad en el resto de componentes respecto a los fabricantes genéricos.  [28/05/2012]

Apps gratis en iTunes gracias a una promoción
Apple podría imitar la práctica de Amazon de ofrecer de forma regular aplicaciones de pago como descargas gratuitas.   [28/05/2012]

Facebook Camera vs Instagram
La red social lanza su propia aplicación para fotografías tras la reciente adqusición de Instagram.   [25/05/2012]


Vídeos relacionados

MWC 2012: Windows 8 muestra su nueva interfaz

Internet Explorer 9 en detalle

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Informativo IDG TV (05/06/09)

Informativo semanal de IDG TV (24/04/09)

Informativo semanal de IDG TV (3/04/09)
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  392 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  514 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es