Microsoft advirtió una vez más que las vulnerabilidades de seguridad de IE se han convertido en el objetivo del ataque.

  

Las noticias del 10 de marzo, según informes de medios extranjeros, Microsoft advirtió que una nueva vulnerabilidad de seguridad en los navegadores IE 6 e IE 7 se ha convertido en el objetivo del ataque. Como parte del parche del martes, Microsoft ha parchado ocho vulnerabilidades de seguridad en el software de Windows y Office.

Microsoft dijo que el parche de seguridad KB981374 ha corregido una vulnerabilidad de seguridad de divulgación secreta. Esta vulnerabilidad de seguridad permite que un atacante tome el control de la computadora de un usuario si el usuario visita un sitio web malicioso.

Microsoft dijo en un boletín de seguridad que el modo de protección del navegador IE en Windows Vista y versiones posteriores del sistema operativo Windows ayuda a limitar el impacto de esta vulnerabilidad de seguridad debido al atacante que aprovechó la vulnerabilidad de seguridad. Los permisos en este sistema son limitados. De forma predeterminada, IE en los sistemas operativos Windows Server 2003 y Windows Server 2008 se ejecuta en modo restringido, que es una configuración de seguridad mejorada. Este modo establece el nivel de seguridad de la zona de Internet en alto. Esto aliviará el riesgo de los sitios que no ha agregado al área de Sitios de confianza de IE.

Este boletín de seguridad también proporciona medidas para evitar esta vulnerabilidad. Microsoft recomienda que los usuarios de IE 6 e IE 7 actualicen a IE 8 inmediatamente.

Andrew Storms, gerente de operaciones de seguridad de nCircle, dijo que esta es la segunda vez que Microsoft emite una advertencia sobre una nueva vulnerabilidad de seguridad de ataque de día cero de IE en tres meses. La última vez que Microsoft lanzó esta advertencia fue en enero de este año. Microsoft reveló que los atacantes atacaron a Google y otras compañías con violaciones de seguridad de IE a fines del año pasado.

El primer parche de seguridad lanzado por Microsoft en marzo es MS10-016. Este parche corrige una vulnerabilidad de seguridad en el programa Windows Movie Maker. Si un usuario abre un archivo de proyecto de Movie Maker creado con fines malintencionados, un atacante puede aprovechar esta vulnerabilidad.

El segundo parche de seguridad lanzado por Microsoft es MS10-017. Esta revisión corrige las vulnerabilidades de seguridad que afectan a todas las versiones actuales compatibles de Microsoft Office Exce y Office 2004 y Office 2008 para Mac, convertidores de formatos de archivo XML abiertos del sistema Mac, versiones compatibles de Excel viewer y SharePoint 2007.

Microsoft también relanzó el parche de seguridad con el número MS09-033. Esta revisión corrige una vulnerabilidad de seguridad en Microsoft Virtual PC y Microsoft Virtual Server. El software afectado por esta vulnerabilidad de seguridad también ha agregado Microsoft Virtual Server 2005.


Copyright © Conocimiento de Windows All Rights Reserved