Categories: Seguridad

Microsoft parchea fallos críticos en Windows

Esta actualización de seguridad parchea  fallos en diversas versiones de programas de Microsoft como Windows, Office, Silverlight 4, Visual Studio, SQL Server o Forefront.

La gran mayoría de las vulnerabilidades críticas han sido detectadas en Windows. Se trata de un fallo que podría permitir a los atacantes ejecutar código de forma remota si la víctima visita un sitio web que contiene una imagen WMF especialmente diseñada.

Microsoft aclara que el atacante no podría obligar al usuario a visitar un sitio web, pero sí trataría de convencerlo para que haga clic en un vínculo de un mensaje de correo electrónico o una solicitud de Instant Messenger.

La compañía ha encontrado otras vulnerabilidades críticas en Windows que podrían permitir la ejecución remota de código si el usuario obtiene acceso a un recurso compartido de red que contenga una fuente OpenType (OTF) especialmente diseñada, o si el atacante envía una respuesta DFS especialmente diseñada a una solicitud DFS iniciada por el cliente.

Otro de los fallos que Microsoft ha tenido que parchear se ha encontrado en el programa Forefront Threat Management Gateway 2010 (TMG). Esta vulnerabilidad podría permitir la ejecución remota de código si un atacante aprovecha un equipo cliente para realizar solicitudes específicas en un sistema donde se use el cliente firewall de TMG.

También hay fallos críticos en Microsoft .NET Framework, Silverlight y varias versiones de Internet Explorer, y parches para vulnerabilidades importantes en Excel, Server, InfoPath, SQL Server y Visual Studio.

La compañía recomienda a todos los usuarios instalar estas actualizaciones de seguridad para mantener protegidos sus equipos frente a las ciberamenazas.

vINQulos

Microsoft

Helga Yagüe

Recent Posts

A casi 8 de cada 10 empresas de tecnología españolas les cuesta encontrar trabajadores

Los empleadores no sólo reclaman 'hard skills', sino también capacidades como la curiosidad, la resolución…

2 horas ago

Kyndryl reduce sus pérdidas

La compañía ha presentado los resultados del cuarto trimestre de su ejercicio 2024 y para…

3 horas ago

Oracle desarrolla un asistente para escribir código

Oracle Code Assist está optimizado para aplicaciones Java, SQL y las basadas en Oracle Cloud…

4 horas ago

Objetivo Qlik: Hacer de la IA una tecnología accesible para todas las organizaciones

Introduce AI Accelerator, una nueva herramienta con la que facilita la implementación de la inteligencia…

4 horas ago

Ayesa abre el Centro de Operaciones de Seguridad más grande de Euskadi

Ubicado en Donostia, este SOC dará servicio a nivel internacional con capacidad para monitorizar y…

5 horas ago

Los ataques en la nube se disparan y solamente un 4 % de las empresas maneja los riesgos con facilidad

Según datos de Check Point Software Technologies, los incidentes de seguridad cloud han pasado del…

6 horas ago