Una serie de programas de Windows conocidos rompieron la vulnerabilidad

  



Según informes de medios extranjeros, el sitio web de seguridad belga Corelan.be anunció hoy una lista de aplicaciones afectadas por la última vulnerabilidad de Windows DLL, incluidos varios programas de Microsoft: Word 2007, Office PowerPoint 2010 y Office Visio 2003. La empresa francesa de investigación de vulnerabilidad VUPEN también anunció algunos programas afectados por errores, como Mozilla Firefox y Adobe Photoshop.
Symantec Security investigación Respuesta y gerente de desarrollo de la marca - Fossey (Marc Fossi), dijo: "Hasta ahora, no hemos encontrado ningún ataque utilizando este ataque en una forma popular, pero reciben alguna informe hazañas limitado. Sin embargo, algunos de los programas afectados por la lista vulnerabilidad ha sido publicado. "
Microsoft anunció el lunes que las vulnerabilidades de seguridad variedad de aplicaciones de Windows. Este es un ataque de precarga de DLL. Aunque este mecanismo de ataque no es el primero en aparecer (y solo para sistemas Windows), Microsoft cree que un nuevo tipo de ataque remoto causará que más usuarios sean atacados.
pronto como 16 de agosto de investigador de seguridad Acros de Seguridad y luego dijo que encontraron vulnerabilidades de seguridad más de 200 programas. HD Moore, director de seguridad de la empresa de gestión de vulnerabilidades de red Rapid7, también dijo que también encontró esta vulnerabilidad en algunas aplicaciones. Moore también lanzó recientemente una herramienta de detección de desarrollo propio para ayudar a los usuarios a identificar aplicaciones vulnerables.
Microsoft dijo en su blog de seguridad de hoy en día: "Actualmente estamos investigando el impacto de la vulnerabilidad de los productos de Microsoft, además, también guiar a los desarrolladores sobre cómo evitar las vulnerabilidades .." recomendaciones
Moore Cada aplicación debe ser arreglada por sí misma. Si el usuario está preocupado por la vulnerabilidad, cierre los puertos TCP 139 y 445 y deshabilite el cliente WebDAV.

Copyright © Conocimiento de Windows All Rights Reserved