DIGITAL PC, Int... 的个人资料Espacio de DIGITAL PC, S...照片日志列表更多 工具 帮助

日志


5月1日

Reaparece un error crítico en los gráficos de Internet Explorer (IE)

Encuentran de nuevo vulnerabilidades de Internet Explorer 7, lean esto:

Reaparece un error crítico en los gráficos de IE

Cuando los malhechores aprovechan los errores para dañar una computadora en el hogar es malo, pero las consecuencias de un ataque exitoso pueden ser mucho peores. Una maestra sustituta que reside en Norwich, Connecticut, lo experimentó cuando una computadora que usaba en su aula de pronto comenzó a mostrar anuncios pornográficos a toda la clase. Ahora le esperan hasta 40 años de prisión tras resultar culpable de mostrar intencionalmente las imágenes a sus alumnos. Sin embargo, un experto en seguridad contratado por la defensa dice que encontró software malicioso en la PC. Como usted seguramente sabe, los ataques desde Internet frecuentemente intentan instalar programas publicitarios con pornografía aprovechándose de los tipos de errores más peligrosos. El pasado mes de octubre les conté acerca de un problema similar en Internet Explorer relacionado con el Vector Markup Language, un formato de gráficos de Internet creado por Microsoft que rara vez se usa. Los criminales lanzaron ataques múltiples que se aprovechaban de ese agujero antes de que Microsoft publicara un parche. Y ahora un segundo defecto muy similar en el VML está recibiendo toda la atención. Como su predecesor, este defecto permite a un atacante tomar el control de una PC que use Windows XP Service Pack 2 o Windows 2000 SP 4 –o bajar a ella programas publicitarios con pornografía– si la víctima tan sólo ve una imagen contaminada dentro de IE. Las versiones IE 6 y 7 están afectadas, pero no así el IE 7 en Windows Vista. Usted puede obtener el parche a través de Automatic Updates, o bajarlo desde find.pcworld.com/56311. Correcciones para Office Microsoft también reparó agujeros críticos de seguridad en Excel y en Outlook (Outlook Express no está afectado). Ambas vulnerabilidades están clasificadas como “críticas” para las versiones de Office 2000 de los programas, pero fueron degradadas a “importantes” (el segundo nivel de gravedad en la escala de Microsoft) para Office XP y 2003. Los agujeros de Excel también están presentes en el Works Suite 2004 y 2005. Como de costumbre, cualquiera de los defectos puede ser explotado si usted abre un archivo contaminado (.oss para Outlook o .xls para Excel) como anexo al correo electrónico o a un programa que baje de la Web. Un vez más, si usted tiene activado Automatic Updates, tendrá la protección necesaria. Si no, consiga los parches para Excel (y más información) en find.pcworld.com/56310 y baje las correcciones para Outlook en find.pcworld.com/56309. A la hora del cierre no circulaban todavía ataques contra estos agujeros.

Con información de
http://www.pcworld.com.mx/pcw_completo_Secciones.asp?pcwid=2749

评论

请稍候...
很抱歉,您输入的评论太长。请缩短您的评论。
您没有输入任何内容,请重试。
很抱歉,我们当前无法添加您的评论。请稍后重试。
若要添加评论,需要您的家长授予您相应权限。请求权限
您的家长禁用了评论功能。
很抱歉,我们当前无法删除您的评论。请稍后重试。
您已超过了一天之内允许提供的评论数上限。请在 24 小时后重试。
因为我们的系统表明您可能在向其他用户提供垃圾评论,您的帐户已禁用了评论功能。如果您认为我们错误地禁用了您的帐户,请联系 Windows Live 支持部门
完成下面的安全检查,您提供评论的过程才能完成。
您在安全检查中键入的字符必须与图片或音频中的字符一致。

若要添加评论,请使用您的 Windows Live ID 登录(如果您使用过 Hotmail、Messenger 或 Xbox LIVE,您就拥有 Windows Live ID)。登录


还没有 Windows Live ID 吗?请注册

引用通告

此日志的引用通告 URL 是:
http://digitalpcpachuca.spaces.live.com/blog/cns!C4246B3B47F39F56!129.trak
引用此项的网络日志