Nuevos parches de seguridad de Microsoft

Como suele ser habitual, Microsoft dedicará el próximo martes del mes de julio a ofrecer actualizaciones de seguridad para sus sistemas operativos Windows y para el resto de sus productos software.


El próximo martes la empresa de Redmond publicará cuatro nuevos parches de seguridad que entre otras cosas corregirán un problema que un ingeniero de Google reveló de forma controvertida.

Los cuatro boletines de seguridad cubren seis vulnerabilidades en Microsoft Office y en Windows, incluyendo un agujero de seguridad que fue descubierto por el ingeniero de Google Tavis Ormandy, y que ha causado cierto revuelo los últimos días porque Microsoft prefiere controlar internamente este tipo de descubrimientos.

Ese fallo, que afecta a las funciones Windows Help y Windows Support Center de Windows XP y Windows Server 2003, causó controversia porque el ingeniero de Google instó a Microsoft a ofrecer un parche en cinco días, o de lo contrario publicaría globalmente la vulnerabilidad.

Además de ese fallo se ha corregido una vulnerabilidad en la librería cdd.dll (Canonical Display Driver), un problema que ya se anunció en mayo y que afecta a esta librería, usada por las tareas de composición del escritorio para mezclar las tecnologías GDI y DirectX.