Microsoft prepara cinco parches para solucionar vulnerabilidades críticas

Nuevos parches de seguridad en Microsoft. En esta ocasión están preparando el lanzamiento de cinco parches de seguridad para las vulnerabilidades que afectan a Windows.

La compañía ya ha advertido que no son la solución para los problemas que acechan a los Servicios de Información de Internet (IIS).

Los cinco parches se han desarrollado para frenar las vulnerabilidades de ejecución remota de código en Windows. Estos parches cubrirán varias ediciones del sistema operativo, desde Windows 2000 hasta Windows Server 2008.

Aunque Microsoft ha dado a conocer poco acerca de las capacidades de dichos parches, sí que ha informado que no suponen una solución para IIS ni para la vulnerabilidad del servidor FTP.

El error IIS consiste en una vulnerabilidad de desbordamiento de búfer en el servidor FTP en IIS 5.0 e IIS 6.0 que permite de forma remota ejecutar código arbitrario a través de un comando NLST.

Este código de ejecución se envió desde la página de milw0rm el 31 de agosto, cogiendo a Microsoft con la guardia baja.

Aunque los de Redmond han asegurado que están al tanto de los ataques contra esa vulnerabilidad, lo cierto es que aún trabajan para intentar solucionar el problema.

“Tenemos que estudiar el SSIRP (Software Security Incident Response Process) para solucionar este complejo problema y nuestros equipos están trabajando duro para producir una actualización”, explica Jerry Bryant, de Microsoft Response Center.

Mientras tanto, Microsoft recomienda a los administradores modificar los permisos del sistema de ficheros NTFS para no permitir la creación de directorios, así como el de los usuarios de FTP para no facilitar el acceso de escritura a los accesos anónimos y a aquellos que no son de confianza.

DRosolen

Recent Posts

Así impacta la IA generativa en el mercado de tecnología jurídica

La firma de investigación Gartner observa que este tipo de inteligencia artificial "tiene un enorme…

11 horas ago

Los ingresos por servicios empresariales y de TI crecerán este año menos de un 5 %

La consultora IDC calcula que aumentarán un 4,7 % para alcanzar la cifra de 1,28…

11 horas ago

El mercado ‘smartphone’ logra crecer a doble dígito

Samsung recuperó el liderato durante el primer trimestre tras alcanzar los 60 millones de unidades…

12 horas ago

PayPal anuncia resultados financieros con mejorías en ingresos y ganancias

Sus ingresos netos se elevan hasta los 7.700 millones de dólares, mientras que su beneficio…

13 horas ago

AMD logra ingresos récord en su segmento de centro de datos

Este negocio mejoró un 80 % durante el primer trimestre gracias a las GPU AMD…

13 horas ago