Microsoft prepara cinco parches para solucionar vulnerabilidades críticas

Nuevos parches de seguridad en Microsoft. En esta ocasión están preparando el lanzamiento de cinco parches de seguridad para las vulnerabilidades que afectan a Windows.

La compañía ya ha advertido que no son la solución para los problemas que acechan a los Servicios de Información de Internet (IIS).

Los cinco parches se han desarrollado para frenar las vulnerabilidades de ejecución remota de código en Windows. Estos parches cubrirán varias ediciones del sistema operativo, desde Windows 2000 hasta Windows Server 2008.

Aunque Microsoft ha dado a conocer poco acerca de las capacidades de dichos parches, sí que ha informado que no suponen una solución para IIS ni para la vulnerabilidad del servidor FTP.

El error IIS consiste en una vulnerabilidad de desbordamiento de búfer en el servidor FTP en IIS 5.0 e IIS 6.0 que permite de forma remota ejecutar código arbitrario a través de un comando NLST.

Este código de ejecución se envió desde la página de milw0rm el 31 de agosto, cogiendo a Microsoft con la guardia baja.

Aunque los de Redmond han asegurado que están al tanto de los ataques contra esa vulnerabilidad, lo cierto es que aún trabajan para intentar solucionar el problema.

“Tenemos que estudiar el SSIRP (Software Security Incident Response Process) para solucionar este complejo problema y nuestros equipos están trabajando duro para producir una actualización”, explica Jerry Bryant, de Microsoft Response Center.

Mientras tanto, Microsoft recomienda a los administradores modificar los permisos del sistema de ficheros NTFS para no permitir la creación de directorios, así como el de los usuarios de FTP para no facilitar el acceso de escritura a los accesos anónimos y a aquellos que no son de confianza.

DRosolen

Recent Posts

Capgemini, Mistral AI y Microsoft se dan la mano en lA generativa

Su alianza busca mejorar la rentabilidad y la seguridad e incluye una expansión por Norteamérica.

2 horas ago

Zoom elimina la palabra “vídeo” de su nombre

Ahora esta compañía, que ofrece soluciones de trabajo híbrido impulsadas por inteligencia artificial, será conocida…

3 horas ago

La computación a exaescala se expande con HPE Cray EX

Ya hay tres supercomputadores en el mundo que superan la barrera del Exaflop/s, todos ellos…

3 horas ago

Los comercios electrónicos en España necesitan progresar en la lucha contra el fraude por email

Un estudio de Proofpoint sobre las cincuenta mayores tiendas online descubre que menos de la…

3 horas ago

LG Electronics y Tenstorrent unen fuerzas para desarrollar chips con inteligencia artificial

Se centrarán en áreas como los electrodomésticos, las soluciones de hogar inteligente y la movilidad…

4 horas ago

Ayesa impulsa la transformación tecnológica con su Value Tech Hub

Este hub se centra en la transformación digital, la ciberseguridad y la inteligencia artificial y…

5 horas ago