PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Lenco Ipodtower IPT-6, un extra de sonido para el iPod

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

PARCHES/SEGURIDAD

Microsoft parchea dos fallos de seguridad en Windows Media Player

Se han encontrado fallos de seguridad en el popular software Windows Media Player de Microsoft que podr&#237;an permitir a usuarios maliciosos ejecutar programas en un PC remoto. Microsoft public&#243; la semana pasada el parche para solucionarlo.<br>

Aunque no se han descrito los fallos de seguridad, se sabe que ambos afectan a Windows Media Player. Pero Microsoft ha preferido publicar directamente el parche que permite arreglar los problemas. En el boletín de seguridad publicado por el fabricante se describen los agujeros y se incluyen los enlaces a los parches disponibles para las versiones 6.4 y 7 del reproductor multimedia. Además, estos parches estarán también disponibles en la próxima actualización periódica del software, prevista para diciembre.
El agujero “.WMS Script Execution” afecta a la versión 7 de Windows Media Player, incluida por defecto con Windows Millennium Edition. El software incluye una característica llamada “skins” que permite a los usuarios personalizar la interfaz del programa. No obstante, un archivo de skin .wms podría incluir un script que se ejecutaría al arrancar Windows Media Player y seleccionar dicho skin, según Microsoft.
Un usuario malicioso podría enviar un skin que contenga un script a cualquiera y animarle a que lo use. También se podría albergar el archivo en cualquier sitio web y provocar su ejecución cuando el usuario visitase el sitio. Como el código puede residir en el PC local del usuario, podría ejecutar controles ActiveX y realizar cualquier acción que se pueda llevar a cabo a través de este tipo de controles, advierte Microsoft.
Este fallo fue descubierto por GFI Security Labs, una unidad del proveedor de software GFI Fax & Voice. GFI advirtió a los usuarios que filtrasen los archivos .wmd y .wmz que les llegasen por correo electrónico, y que eliminasen automáticamente los JavaScript, tags iframe y tags ActiveX incluidos en los mensajes en formato HTML.
El segundo fallo, llamado “.ASX Buffer Overrun Vulnerability”, fue descubierto por @Stake, una consultora de seguridad en Internet. Afecta a las versiones 6.4 y 7 de Windows Media Player y aprovecha el uso que hace el software de los archivos .asx Active Stream Redirector para que los usuarios puedan reproducir streaming media residentes en sitios de Internet o intranets. El código que analiza los archivos .asx tiene un buffer no verificado que podría permitir a un usuario malicioso ejecutar cualquier código en el PC de otro usuario. El código podría realizar en ese PC cualquier acción que pueda ejecutar el usuario legítimo.
www.microsoft.com

PC World - 28/11/2000


Noticias Relacionadas

Windows 8 no llevará soporte para la reproducción de DVD


SkyDrive mejora para competir con Dropbox


Windows 8, ¿qué versión debo elegir?


Windows 8, ¿qué versión debo elegir?


Cómo será Windows 8 en los portátiles con pantalla táctil


Artículos Relacionados
(Trucos) Cómo evitar intrusos en el router Wi-Fi
Consejos de seguridad para hacer la declaración de la renta
(Trucos) ¿Seguro que no tienes virus?
Asegura los datos de tus memorias USB
Análisis: cámara web Rimax IP7200
últimas noticias
Google recibe cada vez más peticiones de purga de enlaces
La compañía señala un aumento notable de solicitudes de eliminación de resultados de búsqueda que atentan contra los derechos de autor.   [28/05/2012]

El tablet de Dell para Windows 8 podría llevar una pantalla de 10,1 pulgadas
Filtraciones recientes sobre la serie de dispositivos táctiles que prepara Dell para la llegada de Windows 8 señalan una clara apuesta por la seguridad y homogeneidad en el resto de componentes respecto a los fabricantes genéricos.  [28/05/2012]

Apps gratis en iTunes gracias a una promoción
Apple podría imitar la práctica de Amazon de ofrecer de forma regular aplicaciones de pago como descargas gratuitas.   [28/05/2012]

Facebook Camera vs Instagram
La red social lanza su propia aplicación para fotografías tras la reciente adqusición de Instagram.   [25/05/2012]


Vídeos relacionados

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Informativo IDG TV (05/06/09)

Informativo semanal de IDG TV (24/04/09)

Informativo semanal de IDG TV (3/04/09)

Informativo semanal de IDG TV (5/12/08)

Logitech anuncia cámaras IP de video vigilancia
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  392 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  514 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es