Categories: CortafuegosSeguridad

Microsoft publicará cinco actualizaciones de seguridad el próximo martes

Si en marzo fueron sólo dos los boletines de seguridad, este mes han aumentado hasta cinco las actualizaciones que prevé publicar Microsoft el día 11 de abril. De los cuatro para el sistema operativo, alguno alcanza el estado de crítico, lo que supone que la vulnerabilidad es aprovechable sin interacción del usuario y permite tomar el control del sistema. El destinado a Microsoft Office, se describe como de peligrosidad moderada. Como es habitual, las actualizaciones requerirán reiniciar el sistema.

Una de estas actualizaciones será un parche acumulativo para Internet Explorer que incluirá solución para el fallo CreateTextRange, que lleva varios días siendo aprovechado para instalar todo tipo de malware y código indeseable. Aunque conocido y con exploit público, su impacto no ha llegado a ser tan salvaje como el de otras vulnerabilidades, por lo que Microsoft no se ha visto tan presionada como para romper su ciclo de actualizaciones mensuales, tal como ocurrió con la vulnerabilidad WMF.

Es de esperar además que la actualización acumulativa contenga solución para otra importante vulnerabilidad de Internet Explorer. Esta ha sido llevada de forma mucho más discreta por su descubridor y la propia Microsoft, de forma que no se han dado a conocer demasiados detalles sobre el problema ni se tiene constancia de que esté siendo aprovechado de forma masiva. El fallo se debe a un error no especificado en el manejo de aplicaciones .HTA que permite la ejecución automática de programas “.HTA” (HTML Applications).

Hispasec Sistemas publicará puntualmente a través de este boletín información detallada sobre los nuevos parches.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

2 días ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

2 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…

3 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

3 días ago