miércoles, 15 de mayo de 2013

el proximo martes, microsoft lanza un parche para corregir la vulnerabilidad 0-Day de internet explorer 8


 
 

 
 fuente: http://thehackernews.com/2013/05/microsoft-patch-tuesday-to-fix-critical.html
 
El próximo martes, Microsoft va a publicar parches para 33 vulnerabilidades en total, incluyendo dos importantes fallos de día cero en relación con Internet Explorer descubierto recientemente que ha sido utilizado para atacar a varios objetivos de alto perfil.
Internet Explorer 6, 7, 8, 9 y 10 son los destinatarios de un parche que puede evitar que un hazaña que permite la ejecución remota de código en el navegador. Esto afecta a todos los sistemas operativos Windows XP, excepto.
La vulnerabilidad ( CVE-2013 - 1347 ) ya había sido tratado en una solución ayer , pero dada la forma en que estaba siendo explotada con ataques registrados en el Departamento de Trabajo de EE.UU. y aeroespacial europeo y los investigadores nucleares del parche se ha priorizado .
En una segunda exposición electrónica con otra vulnerabilidad del IE cree que se da a conocer el anual Pwn2Own concurso de hacking. Por lo menos cuatro de los parches
requieren un reinicio, dijo Microsoft.
Los ocho parches restantes abordarán defectos que van desde errores de denegación de servicio que pueden
hacer que Windows se cuelga, a las cuestiones de ejecución remota de código en Microsoft Office y Lync.
También se abordará una elevación de privilegios que permitirían a un atacante obtener los derechos adicionales al sistema afectado, y las cuestiones de divulgación de información en relación con Windows Essentials 2011 y 2012.
Las revisiones de seguridad se darán a conocer el 14 de mayo a través de los canales habituales de actualización, como Windows y Microsoft Update.
 

No hay comentarios:

Publicar un comentario

Deja tus opiniones y/o comentarios, nos sirven para mejorar nuestro blog, gracias