Categories: Seguridad

Microsoft cierra el año parcheando tres vulnerabilidades críticas

Esta vulnerabilidad, calificada como crítica, se encontraba en el kernel de Windows y podía ser explotada por los ciberdelincuentes para ejecutar código de forma remota “si un usuario abre un documento especialmente diseñado o visita una página web malintencionada que inserta archivos de fuentes TrueType”, según explica Microsoft.

Los expertos en seguridad alertaron hace algunas semanas de que Duqu había aprovechado este agujero para instalar en los equipos un keylogger y  captar toda la información introducida a través del teclado.

Microsoft se vio obligada a lanzar una solución temporal debido a su peligrosidad pero con el parche de hoy se solventa el problema de forma definitiva.

Otro de los boletines críticos lanzados hoy incluye bits de interrupción para cuatro controles ActiveX de terceros con el objetivo de solventar una vulnerabilidad que podría permitir la ejecución remota de código cuando un usuario visita “una web especialmente diseñada que use un comportamiento binario específico en Internet Explorer”.

La tercera vulnerabilidad de carácter crítico afecta a Windows Media y, al igual que las anteriores, podría permitir la ejecución remota de código por medio de un archivo de grabación de vídeo digital de Microsoft (.dvr-ms) especialmente diseñado.

El resto de boletines solventan vulnerabilidades importantes en Microsoft Publisher, Active Directory, PowerPoint, Excel e Internet Explorer entre otros productos.

vINQulos

Microsoft

Helga Yagüe

Recent Posts

Apple progresa hacia la neutralidad en carbono para 2030

Desde el año 2015 ha conseguido reducir en más de un 55 % sus emisiones…

8 horas ago

AWS avanza en IA generativa e introduce mejoras en Amazon Bedrock

Añade funciones como la Importación de Modelos Personalizados, la Evaluación de Modelos y las Barreras…

9 horas ago

La influencia de la inteligencia artificial en los modelos operativos de datos y análisis

Un 61 % de las organizaciones está aplicando cambios por la irrupción de las nuevas…

10 horas ago

LastPass se separa de GoTo

Inicia su camino como empresa independiente, especializada en soluciones de gestión de identidades y contraseñas.

11 horas ago

Scott Farquhar renuncia a su puesto como co-CEO de Atlassian

Su salida se hará efectiva a partir del 31 de agosto. De ahí en adelante…

11 horas ago

eBay supera previsiones en diferentes métricas financieras

La compañía ha dado a conocer los resultados del primer trimestre de su ejercicio 2024.

12 horas ago