Microsoft ha publicado un parche fuera de ciclo (MS10-046) para corregir la vulnerabilidad descubierta recientemente en Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7. El boletín de la vulnerabilidad explica que el fallo se produce por el incorrecto parseo de los iconos en los accesos directos y puede ser explotado localmente a través de unidades USB o remotamente a través de unidades de red compartidas y WebDAV.
Microsoft había publicado previamente un
Botón “Fix it” en su página web, que prevenía el mostrado de los iconos de los accesos directos, creando una gran confusión a la hora de manejar los que se encontraban en el Escritorio. Algunos fabricantes
Antivirus proporcionaron sus propias herramientas para corregir el fallo, pero también tenían algunos problemas.
Además, Microsoft también ha confirmado que la compañía ha notado un incremento de los ataques para explotar la vulnerabilidad y que este parche fuera de ciclo “es lo mejor que podemos hacer para proteger a nuestros clientes”. La actualización se está distribuyendo a través del mecanismo de actualización automática de Windows.



Artículos archivados
Twitter
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Googlize this
Blinklist
Facebook
Wikio
Meneame


