




En el día de hoy, 9 de Marzo del 2010, se han difundido dos boletines de seguridad de actualización crítica, que permiten solucionar unos graves problemas de seguridad en el navegador Internet Explorer.
Esta brecha de seguridad afecta a los sistemas operativos Microsoft Windows XP, Windows Vista y Windows 7, además de tener una vulnerabilidad importante respecto a los archivos del paquete Office.
De esta manera, el primer boletín ha sido relacionado a una ejecución de código remoto para Windows, y el otro, para Office.




Esta práctica aplicación confeccionada exclusivamente para Windows es altamente recomendable, sobre todo en esas tediosas situaciones que descargamos un archivo comprimido y nos olvidamos de si este tiene clave de descompresión o no.
En efecto es capaz de recuperar todo tipo de contraseñas y levantar protecciones mediante procesos de encriptación ya sea en archivos comprimidos bajo ZIP y RAR. Recopilando tanto las aplicaciones con menú grafico como las versiones correspondientes bajo línea de comandos.
La aplicación utiliza estrategias de descompresión mediante diccionario de términos o bien fuerza bruta. Una herramienta más que necesaria para solucionar este tipo de problemas.




Uno de los antivirus mejor evaluados en la industria de la seguridad informática ha anunciado recientemente que se encuentra en proceso de desarrollo de una nueva aplicación que necesitara de la implementación de un dispositivo propio a nivel de hardware para ejecutar de mejor forma una total protección.
En efecto este nuevo e innovador sistema contaría con un equipo capaza de combatir efectivamente cada uno de las amenazas, bloqueando, eliminando y escaneando todos los procesos efectuados a nivel máquina.
Este contaría con procesador y memoria incorporado por lo que no ocuparía en nada los recursos de hardware del ordenador protegido, un aspecto bastante importante para todos aquellos que descartan aplicaciones y programas que se devoran los recursos tanto en memoria como uso de procesador a la hora de ejecutarlos.




Tras la serie de actualizaciones generadas por la compañía para las diversas versiones de Windows comenzaron a llegar reportes que indicaban que tras la actualización respectiva algunos fueron víctimas de cuelgues acompañados de la temida BSOD o más conocida como la pantalla de la muerte.
Según Microsoft estos inconvenientes serian provocados por la infección en determinados equipos del rootkit Alureon, un script de malware bastante sofisticado que incorpora una serie de componentes, con la capacidad suficiente de modificar la configuración de DNS.
Además este activaría su comportamiento en base a una modificación en el controlador de dispositivos de disco duro ATA, la solución de pronto pasa por sustituir dicho controlador mediante la consola de sistema.





El aspecto de resolución de errores y mantener un entorno de seguridad adecuado para nuestro sistema, es sin duda alguna unos de los apartados en los que mayor cuidado se debe tener, sobre considerando los riesgos que estos acarrean y los problemas que pueden causarnos.
Programas, aplicaciones y en general utilidades para utilizar en este tipo de tareas existen muchísimas, sin embargo no todas son lo suficientemente buenas como quisiéramos ya sea por no contar con todas las funciones que requerimos o bien no entregar el rendimiento esperado,
Por otra parte las que entregan un desempeño un tanto mejor y más completo en ocasiones suelen ser de pago y eso se convierte en una limitante para muchos. En el blog Emezeta hay una entrada que recopila 27 programas de tipo reparación para implementar en caso de solucionar errores, hacer limpieza de archivos, entre otros, totalmente gratuitos.





Tras el último parche de actualización liberado por Microsoft para corregir una serie de errores a nivel núcleo de sistema en Windows 7, han llegado reportes que en una determinada cantidad de usuarios tras la actualización comenzaron a recibir el temido pantallazo azul de la muerte o también conocido como BSoD.
En efecto tras la caída el sistema ni siquiera está entregando la posibilidad de acceder en modo seguro al sistema afectando instalaciones de Windows XP, Vista y por supuesto Windows 7.
El equipo e Microsoft ha retirado el parche de circulación, señalando de paso que este no es el causante de los repentinos cuelgues, sino que es un tipo de malware que en complemento con incompatibilidades de software de terceros ocasiona la inestabilidad del sistema en general-





Al ser un sistema operativo de lanzamiento reciente, era de esperarse que el Windows 7 requiera muchas actualizaciones a medida que se descubren más y más vulnerabilidades.
Reciéntemente se dio a conocer que serán distribuidos 13 boletines de seguridad que podrán poner fin a 26 vulnerabilidades detectadas, las cuales permiten al intruso tener absoluto control del equipo.
Estas vulnerabilidades están relacionadas a controladores ActiveX, fallas en el Internet Explorer y la visualización en linea de un archivo que se hace pasar por un fichero AVI y que en realidad es un Malware que se reenvía automáticamente.





De hecho son 13 sub-parches que solucionaran cada una de las vulnerabilidades que afectan a ediciones de Windows como XP, 2000, Server 2003, Vista, Server 2008, Vista, Windows Server 2008 R2 y también Windows 7.
También se incluye la solución respectiva para el fallo encontrado hace poco que posee una antigüedad de más de 17 años sin ser detectado por Microsoft, por ende solucionado hasta ahora, en cuanto al bug que afecta Internet Explorer todavía no se ha terminado con la solución correspondiente.




La estabilidad de todo sistema operativo es puesta en peligro al encontrar una falencia en su seguridad, o algun error que impida la normal ejecución de las diversas aplicaciones.
Reciéntemente se ha presentado un paquete de actualización de seguridad y estabilidad para el Microsoft Windows 7, pensadas para solucionar errores relacionados a servicios de usuario y el sistema de reporte de errores.
Además de esto, se solucionan los errores con las teclas de acceso directo en muchos teclados (por ejemplo, la de acceso al reproductor de música o calculadora) y el botón de suspensión que muchas veces no llevaba al protector de pantalla sino a una pantalla negra que ocasionaba que el sistema no responda.
Más Información: Microsoft





Parecer trágico y hasta un poco cómico, pero la verdad es que no son buenas tiempos para la compañía de la ventanita en lo que respecta a seguridad.
En concreto esta nueva vulnerabilidad encontrada tiene relación con Windows y un bug que permite elevar los privilegios de administración de un usuario en el sistema.
Los sistemas operativos en peligro son todos aquellos que se basan en versiones de 32 bits, incluyendo Windows NT, 2000, 2003, 2008, XP, Vista y Windows 7. En Hispasec se detallan mayores aspectos relacionados a la vulnerabilidad y el potencial alcance que este puede tener.


More Options ...

Categories
Tag Cloud
Blog RSS
Comments RSS


Void
Life
Earth
Wind
Water « Default
Fire
Light 