Logo de DiarioRed
Quienes somos Mapa del sitio Contactar
El diario independiente de Internet - Año V
Portada
Boletín - suscripción
Suscríbete a nuestros boletines y recibe toda la actualidad:  
  Email:  
html texto  
 

 

   
 
 
Noticias y análisis
Cibersociedad
Internet
Informática
Tecnología
eBusiness
Columnas
El Eco Digital
La Tierra Prometida
Marketing 2.0
Persuasión.Net
Open for Business
Secciones
Titulares
Software libre
Guía de Webs
Ciberley
El Defensor
Juegos
Hardware
Shareware
Diariored
Quiénes somos
Contactar
Colabora
Supcripciones
Patrocinios
 
NOTICIA
Internet
Windows 2003 y su primer parche de seguridad
Ignacio M. Sbampato 05/06/2003, 6:35:32
enviar a un amigo comentar (0) menor tipo de texto tipo de texto standard mayor tipo de texto

Un nuevo parche acumulativo para el Internet Explorer fue liberado, y es el primero que también soluciona problemas en la versión de este navegador para el nuevo Windows 2003.


Acaba de salir a la calle, y ya tiene problemas de seguridad que corregir. En realidad, la que está en juego no es la seguridad propia del Windows 2003, sino que la nueva actualización es para el Internet Explorer, incluyendo la versión para el nuevo sistema operativo de Microsoft.

En el Boletín de Seguridad MS03-020, publicado ayer en el sitio de la empresa, se corrigen dos nuevas vulnerabilidades en el navegador de Microsoft, además de incluir en el parche todas las correcciones hasta la fecha para esta aplicación. Ambos agujeros de seguridad brindan a un hipotético atacante la posibilidad de ejecutar código arbitrario en un equipo vulnerable.

El primer problema corregido por este parche se debe a un buffer no chequeado correctamente en la función encargada de determinar que tipo de objeto le envía el servidor web al Internet Explorer. Entonces, a través de la etiqueta OBJECT, un atacante puede llegar a ejecutar cualquier acción en el equipo de su víctima, con lograr que ésta visualice un mensaje de correo electrónico especialmente armado para aprovechar esta falla, o visita una página de internet preparada de la misma manera.

La otra falla está relacionada con la ventana de diálogo que el Internet Explorer muestra al usuario cuando se inicia la descarga de un archivo desde internet. Para aprovecharla es necesario saturar al navegador con varios pedidos simultáneos del mismo archivo, logrando que los mecanismos de seguridad cesen de funcionar correctamente y permitan ejecutar código sin los apropiados chequeos.

Ambas fallas afectan a todas las versiones soportadas por Microsoft de su navegador, a saber:

  • Internet Explorer 5.01 (sólo para Windows 2000 SP3)
  • Internet Explorer 5.5 SP2
  • Internet Explorer 6.0 Gold (Windows XP) o SP1 (en general)
  • Internet Explorer 6.0 para Windows 2003

En todas estas versiones, los dos agujeros de seguridad son considerados de gravedad crítica, salvo en el caso de Windows 2003, donde se cataloga a estas fallas como de gravedad moderada. Esto se debe al modo restrictivo que por defecto maneja el Internet Explorer sobre este nuevo sistema operativo.

Conocido como Enhanced Security Configuration (Configuración de Seguridad Mejorada), este grupo de opciones de configuración reduce notablemente las posibilidades de aprovechar este tipo de fallas, agregando una serie de controles adicionales que las versiones anteriores de Internet Explorer no tenían. De esta manera, quien utiliza Windows 2003 con estas configuraciones por defecto estará protegido contra los posibles ataques que puedan ocasionarse por las fallas antes mencionadas.

Por tanto, aunque ya tenemos un parche de seguridad que, indirectamente, afecta a Windows 2003, la nueva naturaleza de este sistema operativo, diseñado con la seguridad más presente que con los anteriores, hace que sus usuarios puedan sentirse un poco más seguros. Y eso, hablando de los tan criticados productos de Microsoft, ya es decir demasiado.

Más información

Virus Attack! – Parches para Internet Explorerhttp://virusattack.virusattack.com.ar/parches/VerParche.php3?aplicacion=4

Microsoft – Boletín de Seguridad MS03-020
http://www.microsoft.com/technet/security/bulletin/MS03-020.asp


enviar a un amigo
Anterior Portada Siguiente
Comentarios
Enviar comentario
Nombre:
Correo electrónico:
URL:
Comentario:




[Política de moderación
]


 
¿Crees que es negativa la directiva de Patentes de Software aprobada en la UE?
 
Sí.
No.
No sé qué significa.
 
 
Resultados l Otras encuestas
Noticias  
Cisco Systems entrará en el terreno de los servidores
IDC predice que la crisis económica afectará menos a los productores de software corporativo
Technorati lanza su propia red de anuncios
Small Basic, la apuesta de Microsoft para la enseñanza de la programación
UIQ en bancarrota
Últimos Análisis  
La Junta de Andalucia libera todo su software por Alfredo Romeo
Pues va ser que no por Jaime Cros
Por el Liderazgo por Horacio D. Mega
Pintados para la Guerra (II). Las vergüenzas de una ley por Alfredo Romeo
ES DE SENTIDO COMUN por Jaime Cros

Titulares  
Temática :
Los internautas tienen mas amigos y menos depresiones
iKarro Notícias
Mie 22 Ago 2007 09:54
Piden la incorporación de las nuevas tecnologías en la forma de enseñar actual
Ideal Digital Ed. Jaén - Local
Mie 22 Ago 2007 07:53
Unas jornadas analizan en la Casa do Mar de Raxó el uso del gallego en los medios de comunicación
La Voz de Galicia Pontevedra
Mie 22 Ago 2007 06:59
Bruselas pide explicaciones a la CMT por las tarifas de Yoigo
El Mundo Economía
Mie 22 Ago 2007 05:39
Brecha
La Opinión de Tenerife Ed. Imp. - Opinión
Mie 22 Ago 2007 05:11

Quiénes somos | Mapa del sitio | Contactar | Colaborar | Suscripciones | Publicidad

  Ferca Network Movabletype Abeit Networks  
  Hosting   Programación   
DiarioRed.com - Publicación Independiente
© Copyright Internacional - 1997 -2003 - Todos los derechos Reservados