Sistema de Vulnerabilidad de Seguridad WinXP 1

  

I. Vulnerabilidad del Programador de Tareas
Vulnerabilidad de

Descripción: El Programador de Tareas de Windows tiene problemas para procesar la verificación del nombre del archivo de la aplicación. Los hackers pueden usar esta vulnerabilidad para obtener los permisos del sistema de forma remota. Ejecutar instrucciones arbitrarias. Los piratas informáticos pueden usar una variedad de métodos, como crear una página web malintencionada y atraer a un usuario para que haga clic y desencadenar esta vulnerabilidad. Un pirata informático que aprovechó esta vulnerabilidad podría tomar el control completo del sistema afectado.

"Solución alternativa": Microsoft ha publicado un boletín de seguridad (MS04-022) y los parches correspondientes para este fin. Los usuarios que hayan instalado WinXP y el Service Pack 1 de WinXP inmediatamente van a la siguiente dirección http://www.microsoft. Descargue el parche en com /china /technet /security /bulletin /MS04-022.mspx y actualícelo. Este parche de seguridad también se incluirá en el Service Pack 2 de Windows XP.

En segundo lugar, la vulnerabilidad de ejecución remota de código de la Ayuda HTML

"Descripción de la vulnerabilidad": Windows permite que las aplicaciones muestren y procesen archivos de ayuda utilizando un método estándar (como el método de la API de Ayuda HTML). Hay un problema con la Ayuda HTML de Windows. Los piratas informáticos remotos pueden aprovechar esta vulnerabilidad para ejecutar código arbitrario en el sistema con privilegios de proceso de usuario, incluida la instalación de programas, la visualización de cambios para eliminar datos y la creación de nuevas cuentas. Los piratas informáticos pueden crear páginas malintencionadas, atraer a los usuarios para que hagan clic y desencadenar esta vulnerabilidad, y una URL de ayuda especialmente creada también puede provocar que se ejecute código arbitrario remoto en una computadora local.

"Soluciones": Microsoft ha publicado un boletín de seguridad (MS04-023) y los parches correspondientes para este fin. Los usuarios que hayan instalado WinXP y WinXP Service Pack 1 van inmediatamente a la siguiente dirección http://www.microsoft. Descargue el parche en com /china /technet /security /bulletin /MS04-023.mspx y actualícelo. El parche para este problema también se incluirá en el Service Pack 2 de Windows XP.

Si no puede instalar el parche o actualizar de inmediato, se recomienda hacer clic en Inicio, ejecutar "regsvr32 /u% windir% \\ system32 \\ itss.dll" y cerrar sesión en el protocolo de Ayuda HTML para reducir la amenaza. Si está utilizando Outlook 2002 o superior, o Outlook Express 6 SP1 o superior, lea el correo electrónico en formato de texto sin formato para evitar ser atacado por un código HTML malicioso.

Copyright © Conocimiento de Windows All Rights Reserved