Componentes

Microsoft lanzará el 2009 con la solución de seguridad única

COMO RESTAURAR UN HP PAVILION SIN DISCOS DE RECUPERACION, NI INICIO DE WINDOWS

COMO RESTAURAR UN HP PAVILION SIN DISCOS DE RECUPERACION, NI INICIO DE WINDOWS
Anonim

Después de verse obligado a lanzar un parche de emergencia para su navegador Internet Explorer el mes pasado, Microsoft planea lanzar solo una actualización de seguridad en su primer lanzamiento de parche de 2009.

La actualización será una solución crítica para el servidor y versiones de escritorio de Windows, dijo Microsoft el jueves. Arregla al menos un error que podría permitir a los atacantes instalar software no autorizado en la computadora de la víctima.

Microsoft no dijo qué errores corregirá con las actualizaciones de la próxima semana, pero la compañía tiene varios para elegir.

[Lectura adicional: Cómo eliminar el malware de su PC con Windows]

El mes pasado, Microsoft advirtió sobre fallas en su convertidor de texto WordPad y en el software de base de datos SQL Server

El investigador que reveló la falla del SQL Server dijo recientemente que Microsoft ha sabido sobre el tema desde abril y había escrito un parche para ello en septiembre.

Un investigador de seguridad también ha afirmado que hay una falla en el Windows Media Player de Microsoft, pero Microsoft ha disputado sus hallazgos.

Pero ninguno de estos defectos se encuentra en todas las versiones del sistema operativo subyacente de Windows, que se están reparando la próxima semana. De acuerdo con el Director de operaciones de seguridad de nCircle, Andrew Storms, Microsoft podría estar solucionando un problema conocido de Windows que permitiría a los piratas informáticos obtener privilegios no autorizados en una computadora. "Un exploit ya ha sido publicado por un tiempo junto con un libro blanco del autor", dijo Storms en una entrevista de mensaje instantáneo.

Microsoft ya ha ofrecido soluciones alternativas para este error, pero ahora ha tenido suficiente tiempo para prepare un completo parche de seguridad, dijo Storms.

Sin embargo, el investigador de seguridad que encontró el error dijo que no espera verlo parcheado la próxima semana. "No creo que vayan a parchear mi error porque está calificado como crítico (ejecución remota de código) y mi error es acerca de la elevación local de privilegios", dijo Cesar Cerrudo, director ejecutivo de la firma de investigación de seguridad Argeniss, a través de un mensaje instantáneo.

La elevación local de fallas de privilegio generalmente no se considera crítica, aunque Storms dijo que Microsoft pudo haber descubierto mientras solucionaba el problema que era más severo de lo que se pensaba. Las actualizaciones de seguridad de Microsoft llegarán casi un mes después de que la compañía se apresurara a sacar un parche de emergencia para Internet Explorer, luego de que los delincuentes comenzaran a explotar la falla para instalar un software para robar contraseñas en las máquinas de las víctimas.