Noticias

Martes de parches de agosto Microsoft elimina 23 errores en Windows, IE, Exchange

Martes de parches de agosto Microsoft elimina 23 errores en Windows, IE, Exchange

Es esa época del mes en que Microsoft lanzó su Patch Tuesday destinado a solucionar vulnerabilidades. El martes de parches del mes pasado planteó algunos problemas para los usuarios, ya que todavía estaban causando errores, y estaban "a medias". Este es el octavo martes de parches del año y viene con ocho nuevos boletines de seguridad (¿coincidencia?) Con solo tres calificados como "Críticos" y cinco como "Importantes"..

Los ocho boletines de seguridad lanzados por Microsoft abordar 23 vulnerabilidades desde Windows, Internet Explorer y Exchange. Los parches más importantes, según la recomendación de Microsoft, son MS13-059 (Internet Explorer) y MS13-060 (Windows XP y Server 2003). Después de aplicar esos parches de primera prioridad, debe parchear todos los demás programas de Microsoft que esté utilizando para asegurarse de tener una seguridad de primer nivel.

23 vulnerabilidades encontradas en Patch Tuesday

El boletín de seguridad MS13-059 es una importante actualización de seguridad para Internet Explorer que cubre 11 vulnerabilidades reveladas de forma privada. No sabemos si estos han sido ampliamente utilizados o si han sido muy explotados por piratas informáticos..

Las vulnerabilidades más graves podrían permitir la ejecución remota de código si un usuario ve una página web especialmente diseñada mediante Internet Explorer. Un atacante que aproveche con éxito la más grave de estas vulnerabilidades podría obtener los mismos derechos de usuario que el usuario actual..

El boletín de seguridad MS13-060 corrige una vulnerabilidad encontrada en el procesador de secuencias de comandos Unicode de Microsoft Exchange Server, que permite a los piratas informáticos la representación de fuentes como vector de ataque. Wolfgang Kandek, CTO de Qualys, explicó:

Las fuentes se dibujan en el nivel del kernel, por lo que si puede influir de alguna manera en el dibujo de las fuentes y desbordarlo. Esto le daría al atacante control sobre la computadora de la víctima..

Amol Sarwate, director de Qualys Vulnerability Labs:

Es un vector de ataque muy atractivo. Todo lo que un atacante tendría que hacer es dirigir a la víctima a un documento, correo electrónico o página web maliciosa para aprovechar la vulnerabilidad..

Además de lo anterior, aquí hay algunos otros aspectos destacados y "ventajas" del Patch Tuesday de este mes y la descripción del resto de los boletines de seguridad:

Además de esto, Microsoft también ha actualizado Windows 8 y RT 'para mejorar la funcionalidad de protección en Windows Defender'.

Cómo automatizar tareas en Windows 10
Probablemente haya una aplicación o un sitio web que use / visite todos los días en su computadora. Si ya ha desarrollado una rutina de este tipo, inc...
Cómo bloquear aplicaciones para UWP en Windows 10
Si eres padre, compartes una computadora con tus hijos o eres un gerente de equipo que quiere que sus colegas se concentren en su trabajo, seguramente...
Deshabilite los reinicios automáticos después de instalar actualizaciones en Windows 10
Windows 10 se trata de actualizaciones. Cuando Microsoft presentó la idea de "Windows 10 como servicio", quedó claro que los usuarios no podrán utiliz...