Androide

Microsoft publica actualizaciones mensuales de seguridad

Cómo descargar actualizaciones de Windows de forma manual www.informaticovitoria.com

Cómo descargar actualizaciones de Windows de forma manual www.informaticovitoria.com
Anonim

Microsoft lanzó parches de seguridad el martes, corrigiendo algunos desagradables fallos del navegador y del servidor de correo, así como un error en SQL Server que se divulgó públicamente en diciembre.

La compañía lanzó cuatro actualizaciones, incluidas soluciones críticas para Exchange e Internet Explorer. Otras dos actualizaciones, para SQL Server y Visio, fueron calificadas como "importantes", lo que significa que sería un poco más difícil para los hackers explotar los errores que reparan.

El parche de Exchange se considera el más importante, según el proveedor de seguridad TippingPoint. Sin el parche, los hackers podrían cerrar o incluso tomar el control de un servidor de correo electrónico de Exchange enviando un archivo adjunto de correo electrónico especialmente escrito. "Un servidor de correo comprometido, además de husmear secretos corporativos, puede usarse como una plataforma de lanzamiento para ataques contra otros servidores en la empresa", dijo TippingPoint en un comunicado.

[Más información: cómo eliminar el malware de su PC con Windows]

La actualización crítica para Internet Explorer corrige dos vulnerabilidades en el navegador que podrían ser explotadas por hackers para ejecutar software no autorizado en la computadora de la víctima. Para que este ataque funcione, se debería engañar a la víctima para que visite una página web creada de forma malintencionada. Aunque aún no se han reportado ataques que exploten estos errores, Microsoft cree que ahora que los parches están desactivados, será fácil para los atacantes desarrollar un ataque confiable.

Se esperaba el parche de SQL Server. Corrige un error en el software de base de datos que Microsoft reconoció a fines del año pasado. Según el investigador que divulgó el problema SQL, Microsoft lo supo desde abril y escribió su parche inicial para el error en septiembre.

En total, las actualizaciones publicadas este mes son "mucho más críticas" que las revisiones de enero, TippingPoint dijo. El mes pasado, Microsoft lanzó solo una actualización para su archivo de bloque de mensajes de Windows Server y servicio de impresión.