elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Expertos de seguridad confirman la urgencia del parche para Windows XML
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Expertos de seguridad confirman la urgencia del parche para Windows XML  (Leído 1,605 veces)
The_Mushrr00m

Desconectado Desconectado

Mensajes: 163


"Don't worry, be Hacked........"


Ver Perfil WWW
Expertos de seguridad confirman la urgencia del parche para Windows XML
« en: 10 Enero 2013, 08:10 am »

De las siete actualizaciones de seguridad lanzadas el martes por Microsoft, la más urgente era un parche para un fallo localizado en XML, un agujero que los expertos califican de crítico, ya que afecta a cualquier versión de Windows.
Microsoft ha empezado el año con siete nuevos boletines de seguridad, cinco de los cuales han sido calificados como importantes, mientras que dos son considerados críticos. Uno en especial ha centrado el interés de los expertos en seguridad, el concerniente a un agujero detectado en XML, que, como explica Andrew Storms, director de operaciones de seguridad de nCircle, “este agujero crítico afecta a todas las versiones de Windows de una manera u otra, ya que XML es utilizado por una amplia gama de componentes del sistema operativo.

Según los expertos, el fallo MS13-002 detectado en Windows XML será un objetivo popular para los ciberdelicuentes y debe ser la máxima prioridad. Por supuesto, esta no es la única actualización de seguridad crítica de este mes, la otra es MS13-001, relativa a un error en el servicio de cola de impresión en Windows 7 y Windows Server 2008. Según Ross Barrett, director senior de ingeniería de seguridad para Rapid7, “se trata de un defecto interesante, ya que un ciberdelicuente podría incluir en la cola trabajos de impresión maliciosos para atacar a los clientes que se conecten”.
Otra área de preocupación para los expertos es la existencia de una vulnerabilidad de día cero que se está explotando en Internet Explorer 6, 7 y 8, y que no se aborda en los parches anunciados el martes. Microsoft ha proporcionado una herramienta Fix-It que protege contra los ataques conocidos, así como el módulo de exploits Metasploit. Sin embargo, Exodus Intelligence ha descubierto que hay otras maneras de explotar la vulnerabilidad que no se abordan con la herramienta Fix-It. Storms espera que Microsoft lanzará un parche dentro de las próximas dos semanas para solventar la vulnerabilidad de día cero de IE.

FUENTE: http://goo.gl/FPyUb

Saludos..!


En línea

«No hay camino para la verdad, la verdad es el camino»

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines