Categories: Seguridad

Microsoft parchea fallos críticos en Windows

Esta actualización de seguridad parchea  fallos en diversas versiones de programas de Microsoft como Windows, Office, Silverlight 4, Visual Studio, SQL Server o Forefront.

La gran mayoría de las vulnerabilidades críticas han sido detectadas en Windows. Se trata de un fallo que podría permitir a los atacantes ejecutar código de forma remota si la víctima visita un sitio web que contiene una imagen WMF especialmente diseñada.

Microsoft aclara que el atacante no podría obligar al usuario a visitar un sitio web, pero sí trataría de convencerlo para que haga clic en un vínculo de un mensaje de correo electrónico o una solicitud de Instant Messenger.

La compañía ha encontrado otras vulnerabilidades críticas en Windows que podrían permitir la ejecución remota de código si el usuario obtiene acceso a un recurso compartido de red que contenga una fuente OpenType (OTF) especialmente diseñada, o si el atacante envía una respuesta DFS especialmente diseñada a una solicitud DFS iniciada por el cliente.

Otro de los fallos que Microsoft ha tenido que parchear se ha encontrado en el programa Forefront Threat Management Gateway 2010 (TMG). Esta vulnerabilidad podría permitir la ejecución remota de código si un atacante aprovecha un equipo cliente para realizar solicitudes específicas en un sistema donde se use el cliente firewall de TMG.

También hay fallos críticos en Microsoft .NET Framework, Silverlight y varias versiones de Internet Explorer, y parches para vulnerabilidades importantes en Excel, Server, InfoPath, SQL Server y Visual Studio.

La compañía recomienda a todos los usuarios instalar estas actualizaciones de seguridad para mantener protegidos sus equipos frente a las ciberamenazas.

vINQulos

Microsoft

Helga Yagüe

Recent Posts

Las ‘telecos’ invertirán más de 17.000 millones en seguridad de red basada en IALas ‘telecos’ invertirán más de 17.000 millones en seguridad de red basada en IA

Las ‘telecos’ invertirán más de 17.000 millones en seguridad de red basada en IA

Los operadores de telefonía dedicarán más de 17.000 millones de dólares en seguridad de red…

11 horas ago
WSO2 analiza la evolución de las APIs con el impacto de la IAWSO2 analiza la evolución de las APIs con el impacto de la IA

WSO2 analiza la evolución de las APIs con el impacto de la IA

Asistimos al evento WSO2 Oxygenate Spain 2025, donde el fabricante de software basado en código…

1 día ago
“Las plataformas sociales han convertido el consumo en algo emocional, casi instintivo”“Las plataformas sociales han convertido el consumo en algo emocional, casi instintivo”

“Las plataformas sociales han convertido el consumo en algo emocional, casi instintivo”

Un estudio de Hostinger desvela que más de un 35 % de los españoles realiza…

1 día ago

Infoblox detecta la conexión entre hackers de WordPress y redes TDS vinculadas a VexTrio

Infoblox revela una conexión entre ciberataques a WordPress y redes TDS asociadas al actor malicioso…

1 día ago

Un tercio de las principales webs de viajes de España deja a los turistas expuestos al fraude por email

Según un estudio de Proofpoint, el 35 % carece de medidas básicas de ciberseguridad.

1 día ago

El 87 % de las empresas TI tiene problemas para captar talento en España

Las expectativas salariales de los profesionales y la competencia con otras empresas explican estos problemas…

1 día ago