Categories: Seguridad

Microsoft soluciona el fallo en el URI de Windows

La actualización MS07-061 es particularmente importante porque el fallo que repara se ha visto en un código de ataque basado en Web, es decir, que ya ha sido utilizado por los cibercriminales. Tiene que ver con la manera en que Windows pasa la información entre las aplicaciones a través de una tecnología llamada gestor de protocolo URI. Esta es la parte de Windows que permite a los usuarios abrir aplicaciones haciendo clic en un enlace Web. Como Windows no hace todas las revisiones de seguridad necesarias, los hackers encontraron la manera de entrar en comandos no autorizados para estos enlaces Web, y el error podría haber sido utilizado para instalar software no autorizado en los PCs de las víctimas.

Este tipo de error se produce tanto en Windows como en los programas que se abren después de pinchar en el vínculo de la página Web. En un principio, Microsoft dijo que era problema de los otros desarrolladores de software, aunque más tarde se retractó y decidió solucionar el problema por sí mismo. Estos problemas han afectado a programas de Adobe, Firefox y Outlook Express.

El parche de Microsoft ha sido calificado como crítico para Windows XP y Windows Server 2003, pero el error no afecta a los usuarios de Windows 2000 o Vista.

En cuanto a la segunda vulnerabilidad, calificada como “importante” por Microsoft, está relacionada con los servidores DNS de Windows, que se utilizan para intercambiar información sobre la localización de los ordenadores en Internet. Los atacantes podían hacer uso de este fallo redireccionando a las víctimas hasta sitios Web malignos sin que ellos se dieran cuenta.

Más información aquí.

ddelgado TI

Recent Posts

Marketing por SMS en Mailchimp, ya disponible en España

Este servicio se expande por Europa, incluyendo también a Francia, Alemania, Países Bajos, Suiza, Austria…

24 mins ago

El ‘ransomware’, el ‘phishing’ y los ataques a la cadena de suministro acechan a las pymes

La mayoría de empresas de pequeño y mediano tamaño ha sufrido durante el último año…

1 hora ago

Bitdefender ofrece un descifrador a las víctimas del ‘ransomware’ ShrinkLocker

ShrinkLocker Decryptor es una herramienta gratuita que ayuda a recuperar los datos perdidos.

2 horas ago

Dell Technologies introduce avances en Dell NativeEdge

Dell pretende que "las organizaciones puedan utilizar continuamente los últimos avances de IA en el…

20 horas ago

HPE anuncia más soluciones de supercomputación

Introduce cinco nuevas soluciones HPE Cray con arquitectura de refrigeración líquida directa y dos servidores…

21 horas ago

Meta Park Montseny-Riells abre las puertas a la realidad aumentada

Las entradas para acudir a este parque temático que defiende un turismo sostenible saldrán a…

22 horas ago