Actualizacion … o quien sabe si se acabara el mundo (Noticia Fija)

Ufff dia de parcheo de ordenadores por favor actualizar vuestro ordenador os acordareis de mi si no lo haceis 1er aviso el lunes habra otro parche seguramente datos de porque el 2º parche … y van 2 de urgencia.

Elegir de aqui vuestro sitema operativo / version de explorer luego el idoma, actualizar y reiniciar cuanto antes…. :)

Ahora la diversion el porque … de este parche…

Microsoft admitió el día de hoy que conocía de la falla en Internet Explorer usada en los ataques en contra de Google y Adobe desde septiembre del año pasado.

Ya se encontraba dentro de las filas de Microsoft Security Response Center (MSRC) para ser reparada en el siguiente lote de parches correspondiente al mes de febrero, pero los ataques de día cero en contra de las compañías de EE.UU., obligó a la compañía a la liberación de una actualización de emergencia fuera del calendario programado.

La actualización de IE se aplica a todas las versiones del navegador, en todas las versiones del sistema operativo Windows y repara al menos ocho vulnerabilidades documentadas que podrían conducir a ataques de ejecución remota de código.

Los parches están incluidos en el boletín MS10-002.

La vulnerabilidad utilizada en los ataques (CVE-2010-0249) fue informada de forma privada a Microsoft en agosto pasado por Meron Sellen, un hacker de sombrero blanco en BugSec, una compañía israelí que realiza investigaciones sobre seguridad. Jerry Bryant gerente de programación de Microsoft dijo que la compañía confirmó la gravedad de la falla en septiembre y tenía previsto enviar la reparación en una actualización acumulativa de IE el próximo mes.

La vulnerabilidad es descrita como un problema de ejecución de código remoto en la forma en que Internet Explorer tiene acceso a un objeto que no se ha inicializado correctamente o se ha eliminado.

  • Un atacante podría aprovechar esta vulnerabilidad mediante la construcción de una página web especialmente diseñada. Cuando un usuario visita la página web, la vulnerabilidad podría permitir la ejecución remota de código. Un atacante que aprovechara esta vulnerabilidad podría obtener los mismos derechos de usuario que un usuario registrado. Si un usuario inicia sesión con derechos administrativos, un atacante que aprovechara esta vulnerabilidad podría tomar control total del sistema afectado, de esta manera el atacante podría instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas con derechos totales.

Incluso si no se usa Internet Explorer como el principal navegador Web, es importante para los usuarios de Windows aplicar esta actualización inmediatamente. Esto se debe a que la vulnerabilidad puede ser explotada mediante la inclusión de un control ActiveX en las aplicaciones de Microsoft, como Access, Word, Excel o PowerPoint.

Los clientes tendrían que abrir un archivo malicioso para estar en riesgo de explotación“, dijo Bryant, e instó a los usuarios a desactivar los controles ActiveX en Microsoft Office.

11 Comments

ENRIQUE TARRAGÓ6 Enero, 2010 at 22:54

CREO QUE NO CUENTAS LAS MÍAS PORQUE MUCHAS VECES TE LEO DESDE EL GOOGLE READER Y ESO, CREO, NO HAY FORMA DE CONTARLO.
DE TODAS FORMAS TU ASCENSO ES FRUTO DE TU ESFUERZO. AHORA ESCRIBES MUCHO Y BIEN Y ANTES ……, SOLO BIEN.

Faralai6 Enero, 2010 at 23:35

Si parace ser que google si te cuenta :)

Tu Prima xD16 Enero, 2010 at 20:43

ei primo….

me alegra de que te vaya bien la web… =)… ya por lo menos estas recogiendo los frutos de tu esfuerzo…=) se agradece la verdad!!! =)

Oye me gustaría pedirte que me dieras una tu opinión sobre el Samsung Omnia … que te parece y demás…

Que tu sobre la “tecnologías” entiendes más que yo…=P espero tu respuesta.. ok!

Besasos!!!=)

Faralai16 Enero, 2010 at 21:32

Pues de tecnologia puede pero de moviles va a ser que no :)

Si no recuerdo mal el ommnia funciona con windows mobile … no es lo mas comodo de usar pero bueno… tambien he visto que son caritos y cortos de memoria por lo que muy rapidos no iran… pero claro eso ya depende de gustos y presupuesto….

Tu Prima xD17 Enero, 2010 at 11:47

Hombre.. a mi me lo dan gratis por no cambiarte de operador… y sobre memoria le puedes poner hasta un tarjeta MicroSD de 16 Gb… ( si no pides una con más Gigas)…
a mi lo que no me convence es el diseño del móvil… de todas formas he estado investigando y…. se puede cambiar de ROM… por la del Diamond o incluso el del propio Iphone.. ^^jajaja

BeSuS=)

Faralai17 Enero, 2010 at 12:18

Jeje me refiero RAM Y ROM no a memoria pa musica :)

Respecto a cambiar las rom (firmware) se puede siempre que sea un windows mobile (por lo que ni iphone ni android que son los que mas me llaman :(

Si es por diseño pos no lo se eso ya es al gusto…

No es facil pero yo en el qteck mio la cambie .. hasta que murio…

Tu Prima xD17 Enero, 2010 at 15:31

yo ahora estoy investigando para cuando me venga instalarme el último ROM… pero tampoco me entero demasiado de las cosas.. he visto que recomiendan a un tipo “Franlov” que es el que ha fabricado la mayoria de ROM’s…

Tu sabes si instalando una nueva versión de ROM… la bateria puede durar más???:)

Faralai18 Enero, 2010 at 21:09

No se depende mucho es posible… pero lo que mas hace durar la bateria es deshabilitar lo que no uses y tampoco creas que es muy milagroso…

De la familia xD19 Enero, 2010 at 1:20

pues ya investigare cuando tenga el mvl en mis inocentes manitas….jejeje.. que supuestamente me lo tienen que enviar a casa esta semana… ya veremos!¬¬… mientras tanto sigo con las investigaciones de las ROM o RAM… y aver si puedo sacarle más partidillo al mvl.. =).. por cierto me encantan tus blog’s ^^…

BsS=)… y a ver cuando quedamos para tomar un cafelillo y nos enseñamos moviles.. xD..;)

Faralai19 Enero, 2010 at 8:32

Je je el mio parece que ya llega desde noviembre ya toca pero es lo que tiene pedirlo a fabrica… XD

Tu Prima xD19 Enero, 2010 at 12:35

A mi me pasa eso… y me desespero.. xDDD…. si no llevo ni una semana y estoy que me subo por las paredes xDDDD

Dejar un Comentario.

Tu Comentario