13
Dic

Microsoft corrige agujero Duqu, pero no problema BESTIA

Publicado en Sin categoría | Diciembre 13th, 2011 | 2 vistas

Las vulnerabilidades críticas el 32 por ciento de todos los boletines de este año – el porcentaje más bajo desde 2004 y la más baja en números absolutos desde 2005.

(Crédito:Microsoft)

Microsoft finalmente ha parcheado una falla ser explotados por el troyano Duqu, pero una solución para proteger a los usuarios de Internet Explorer de tener sus comunicaciones encriptadas curioseaba en que no acababa de hacer el corte.

Como parte de hoy martes de parches Microsoft ha publicado 13 boletines de seguridad, la fijación de 10 errores importantes y tres críticos, de acuerdo con el asesor.

MS11-087 soluciona un agujero crítico en el manejo de fuentes TrueType en el kernel de Windows que podría permitir a un atacante tomar el control de una máquina. Se ha utilizado en el medio natural para infectar los sistemas con el malware Duqu. “Ahora que el parche está fuera, podemos esperar un exploit a ser codificados y disponibles en poco tiempo”, vaticinó la firma de seguridad Qualys en un blog.

El segundo parche crítico, MS11-090, es una actualización de seguridad acumulativa de bits de interrupción de ActiveX, mientras que la última actualización crítica MS11-092, corrige un error en el Reproductor de Windows Media.

Microsoft había previsto inicialmente en la liberación de 14 boletines, entre ellos uno para hacer frente a una debilidad en el protocolo SSL (Secure Sockets Layer) y TLS (Transport Layer Security) 1.0 protocolos de cifrado que se utilizan para proteger los sitios Web accesibles a través de HTTPS (Secure Hypertext Transfer Protocol).

Los investigadores lanzó un programa que llamaron BESTIA (Exploit Browser contra SSL / TLS) en septiembre que se puede utilizar para descifrar las partes de un flujo de datos encriptados a un hombre en el medio-tipo de ataque. Microsoft lanzó una solución en septiembre y se espera tener una solución completa lista para hoy, pero dijo que descubrió que había un problema de compatibilidad con SAP.

“El boletín programado para hacer frente a la Seguridad Asesor 2588513 se pospuso debido a un problema de aplicación de terceros de compatibilidad que serán abordados por el vendedor, con quien estamos trabajando directamente”, dijo Jerry Bryant, gerente de grupo de comunicaciones de respuesta en Trustworthy Computing de Microsoft. “Seguimos de cerca el problema y no han visto las hazañas activo en la naturaleza.”

Mientras tanto, la compañía ha publicado 99 boletines de seguridad este año, el 32 por ciento de los cuales fueron calificados como críticos. Ese porcentaje es el más bajo desde que la compañía comenzó a emitir boletines mensuales en 2004 y en números absolutos es la menor cantidad desde 2005, dijo Microsoft en un blog.

.

Últimas noticias de Hardware

Hackers Expolit 2008 Bug Palabra para secuestrar PCs

Publicado en Seguridad | Abril 8th, 2014 | 121 vistas

Los atacantes, probablemente, con sede en China, están explotando un fallo de diciembre en Microsoft Word para secuestrar PCs con Windows, los investigadores de seguridad vietnamitas advirtieron el jueves. De acuerdo con Nguyen Minh Duc, gerente de sede en Hanoi Bach Khoa Internetwork Security (BKIS) del departamento de seguridad de aplicaciones, documentos de Word amañadas [...]

Hackers Expolit 2008 Bug Palabra de secuestrar PC

Publicado en Seguridad | Abril 8th, 2014 | 208 vistas

Los atacantes, probablemente, con sede en China, están explotando un fallo de diciembre en Microsoft Word para secuestrar PC con Windows, los investigadores vietnamitas de seguridad advirtieron el jueves. De acuerdo con Nguyen Minh Duc, director de la sede en Hanoi Bach Khoa Internetwork Security (BKIS) del departamento de seguridad de aplicaciones, documentos de Word [...]

Toshiba se burla de nuevos portátiles, tabletas

Publicado en Otras noticias | Noviembre 4th, 2012 | 5 vistas

Fusion X2, Vete En cuanto a los portátiles van, esencialmente, la noticia puede ser destilado a “línea de casi todas las refrescado, Fusion X2 se ha ido para siempre.” Toshiba seguirá ofreciendo portátiles con hardware de AMD e Intel, y sus nuevas máquinas de hardware deporte Ivy Bridge de Intel y el hardware de AMD [...]

Procesador MIPS Technologies Actualizaciones IP alineación con APTIV Serie

Publicado en Otras noticias | Octubre 5th, 2012 | 0 vistas

ARM ha estado haciendo olas en los últimos dos años con un montón de procesador de gráficos y anuncios de propiedad intelectual, pero que no están solos en el juego. MIPS Technologies, casi tan antigua como el mismo brazo, también las licencias de los procesadores RISC. Con titulares como Broadcom y Sigma Designs, que sin [...]

HP presenta la nueva Ultrabooks “, Sleekbooks”

Publicado en Portátil | Octubre 5th, 2012 | 0 vistas

Pido disculpas por la falta de imágenes, los chicos – que estamos teniendo algunos problemas importantes con la conectividad inalámbrica aquí en Shanghai. Voy a tener las manos en galerías tan pronto como puedo conseguir una conexión estable. – Vivek En la Cumbre Mundial Influencer 2012 en Shanghai, HP anunció una lista completa de los [...]

Compañero

Calendario

Mayo 2012
L M X J V S D
« Abr   Jun »
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31  

Archivos