¿Habrá mañana parches para Windows XP?

Dos parches serán críticos para Windows e Internet Explorer… posiblemente también para el retirado Windows XP. Mañana es martes de parches de Microsoft. Dos de las actualizaciones de seguridad que serán publicadas han sido catalogadas como de severidad Crítica. Corrigen vulnerabilidades que de ser explotadas con éxito podrían permitir la ejecución remota de código sin interacción con el usuario. Por ejemplo, acceder a páginas web o correo electrónico con malware que se ejecuta sin que el usuario se de cuenta. Es posible que uno de los dos parches críticos aplique para Windows XP pero debido al retiro del soporte de Leer más…

Microsoft corrige fallo día-cero en Internet Explorer

El fallo es objeto de ataques limitados a Internet Explorer. Microsoft ha publicado la actualización para resolver el fallo en Internet Explorer que está siendo objeto de ataques, aunque limitados. Al ser explotada exitosamente, la vulnerabilidad podría permitir la ejecución remota de código si el usuario visita una página web especialmente diseñada usando una versión afectada de Internet Explorer. El atacante podría obtener los mismos derechos de usuario que los del usuario actual. La vulnerabilidad misma, los ataques dirigidos, y posiblemente la recomendación divulgada para no usar Internet Explorer mientras el fallo día-cero persistiera, han apurado a Microsoft para hacer Leer más…

Actualización de Flash Player por vulnerabilidad día-cero sujeta a ataques

Los ataques de explotación van dirigidos a Flash Player en sistemas Windows. Adobe ha publicado una actualización de seguridad para Flash Player que corrige una vulnerabilidad día-cero utilizada en ataques de explotación en sistemas Windows. La vulnerabilidad explotada (CVE-2014-0515 ) tiene que ver con un desbordamiento de memoria que podría resultar en la ejecución de código y permitir al atacante tomar el control del sistema. La vulnerabilidad afecta a Adobe Flash Player 13.0.0.182 y anteriores para sistemas Windows, Adobe Flash Player 13.0.0.201 y anteriores para sistemas Macintosh, y Adobe Flash Player 11.2.202.350 y anteriores para sistemas Linux. La actualización es Leer más…

Windows 8.1 Update, necesario para seguir recibiendo actualizaciones de seguridad en Windows 8.1

Windows 8.1 Update actualización acumulativa de Windows 8.1. Microsoft ha anunciado una actualización mayor para Windows 8.1 y Windows RT 8.1, denominadas Windows 8.1 Update y Windows RT 8.1 Update respectivamente. Estas actualizaciones están disponibles de forma gratuita por Microsoft a través de Windows Update. A partir de la instalación de estas actualizaciones acumulativas, los equipos podrán seguir recibiendo las actualizaciones de seguridad que se publiquen posteriormente. Si no se tiene instalado Windows 8.1 Update o Windows RT 8.1 Update el equipo no podrá recibir las actualizaciones de seguridad que sean publicadas, por ejemplo el próximo martes de parches. Los usuarios Leer más…

Parches de seguridad Microsoft Abril 2014

Dos Parches son Críticos en productos Microsoft. Microsoft ha publicado 4 actualizaciones de seguridad que corrigen 11 vulnerabilidades en Microsoft Windows, Internet Explorer, y Office. Dos de estas actualizaciones han sido catalogadas como de severidad Crítica, ya que corrigen vulnerabilidades que al explotarse exitosamente podrían permitir la ejecución remota de código sin interacción con el usuario. Por ejemplo, acceder a páginas web o correo electrónico con malware que se ejecuta sin que el usuario se de cuenta. Las otras 2 actualizaciones han sido catalogadas como de severidad Importante. Corrigen vulnerabilidades que ponen en riesgo la confidencialidad, integridad o disponibilidad de Leer más…

El final de Windows XP

Hoy último martes de parches para Windows XP. Hoy el popular sistema operativo de Microsoft, utilizado en casi un tercio de computadoras en todo el mundo, recibirá lo que serán sus últimas actualizaciones de seguridad. Conforme a lo que se ha venido anunciando desde hace casi dos años, Windows XP dejará de ser soportado por Microsoft. No recibirá más actualizaciones de seguridad, sin importar el nivel de criticidad. Aunque se dice que hay gobiernos y corporaciones transnacionales que parecen estar dispuestos a pagar a Microsoft por seguir recibiendo las actualizaciones. Los usuarios de casa y de negocios que decidieron quedarse Leer más…

Word es atacado para explotar vulnerabilidad día-cero

Fallo en Word es objeto de ataque de explotación en Outlook. Microsoft ha emitido una alerta de seguridad por una vulnerabilidad día-cero en algunas versiones del procesador de textos Word pero que puede afectar con tan sólo visualizar en Outlook un mensaje de correo electrónico usando Word. Se trata de una vulnerabilidad que podría permitir la ejecución remota de código si el usuario abre un archivo RTF diseñado especialmente para explotar la vulnerabilidad, utilizando una versión afectada de Microsoft Word. La vulnerabilidad también puede ser explotada en Microsoft Outlook si el usuario abre o mira en versión preliminar un mensaje RTF Leer más…

Windows XP ¿el final?

El 8 de abril de 2014 es martes de parches, en su caso, los últimos de Windows XP. Dentro de un mes, el 8 de abril, Microsoft dejará de soportar a Windows XP Service Pack 3. Hasta febrero de este año el 29% de las computadoras en el mundo tienen instalado Windows XP. El 8 de abril próximo esas computadoras recibirán, si las hay, las últimas actualizaciones de seguridad que publique Microsoft. Después ya no habrá más actualizaciones de seguridad para esas computadoras y quedarán vulnerables ante los nuevos fallos de seguridad que sean encontrados en Windows XP. Fallos día-cero Leer más…