Microsoft advierte sobre vulnerabilidades en el sistema operativo Win7 de 64 bits, lo que puede causar fallas en el sistema

  

La hora de Beijing, el 20 de mayo, según las noticias de la mañana, según informes de medios extranjeros, Microsoft advirtió el martes que una vulnerabilidad en el componente de visualización de gráficos de Windows 7 de 64 bits podría provocar la caída del sistema o ser explotado por piratas informáticos y ejecutar código remoto. Microsoft está trabajando actualmente para corregir la vulnerabilidad.

Microsoft está investigando una nueva vulnerabilidad en el controlador del controlador de pantalla canónica de Windows (cdd.dll). Este controlador permite que las aplicaciones utilicen gráficos y texto formateado en pantallas de video e impresoras. Los sistemas operativos afectados incluyen Windows 7 de 64 bits y Windows Server 2008 R2.

Un portavoz de Microsoft dijo que la compañía está trabajando arduamente para desarrollar un parche de seguridad para solucionar la vulnerabilidad y lanzará el parche una vez que se complete la prueba.

Al mismo tiempo, los usuarios pueden evitar que otras personas aprovechen esta vulnerabilidad desactivando Windows Aero. Esta función está disponible en Windows 7 Home Premium, Business, Ultimate y Enterprise. Esta vulnerabilidad solo afecta a los sistemas que ejecutan Windows Aero, que se ha desactivado de forma predeterminada en Windows Server 2008 R2. Microsoft ha revelado la información en las recomendaciones de seguridad publicadas el martes.

El asesor de seguridad escribe: "Aunque la vulnerabilidad permite la ejecución de código, es poco probable que tenga éxito debido a la aleatoriedad de la memoria. En muchos casos, es más probable que cuando La explotación exitosa de esta vulnerabilidad hizo que el sistema afectado dejara de responder y se reiniciara automáticamente. No hemos encontrado ningún ataque que intente usar la vulnerabilidad, ni hemos encontrado usuarios afectados por ella. "

Microsoft dijo: Si el software de exploración de fotos de terceros utiliza la API de la Interfaz de dispositivo de gráficos (GDI) de Windws (Interfaz de programación de aplicaciones) para renderizar la imagen, este problema puede afectarla.

Un pirata informático podría lanzar un ataque enviando una imagen maliciosa al usuario o incitándolo a que visite un sitio web que contenga imágenes maliciosas.

La empresa de seguridad Secunia calificó la vulnerabilidad como "menos crítica", solo un nivel más alto que el nivel más bajo de "no crítico".

Copyright © Conocimiento de Windows All Rights Reserved