El nuevo Boletín, 'crítico' para casi todas las versiones de Windows y sólo 'importante' para Vista y 2008, es el denominado MS08-067.
Lo destacable de la vulnerabilidad descripta, y que entendemos es una de la causas de liberarlo ahora, es:
Recomendamos, como con cualquier parche, probar lo mejor posible los parches antes de aplicarlos en equipos productivos.En el momento de publicar este boletín de seguridad, ¿había recibido Microsoft algún informe que indicase que se estaba utilizando esta vulnerabilidad?
Sí. Microsoft es consciente de ataques limitados y dirigidos que intentan aprovechar esta vulnerabilidad. No obstante, cuando se publicó el boletín Microsoft no había visto publicado ningún ejemplo de código de prueba de concepto.
Redacción de Segu-Info
Fuentes:
http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-oct.mspx
http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx
No comments:
Post a Comment
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!