Cuatro nuevos parches de seguridad para productos de Microsoft

La próxima semana Microsoft solucionará fallos críticos en Word, Publisher y la base de datos Jet. La compañía también planea el lanzamiento de una actualización menos crítica para sus productos antivirus, solucionando así un defecto que podría utilizarse para lanzar un ataque de denegación de servicio (DoS) contra productos como Windows Live OneCare y Microsoft Forefront Security.

Estas actualizaciones estarán listas el próximo martes, el día establecido por Microsoft para lanzar, mensualmente, sus parches de seguridad. Esta vez, la firma ha proporcionado algunos detalles más sobre ellos unos días antes en su página web.

Microsoft considera que un fallo es crítico cuando podría ser explotado por atacantes instalando software sin autorización en el sistema de la víctima.

Aunque la nota de Microsoft no describe estos fallos en detalle, parece que la compañía está planeando solucionar un problema ya conocido en el motor de la base de datos Jet y que fue revelado a finales de marzo. Además, los atacantes han descubierto un nuevo modo de lanzar archivos Jet maliciosos utilizando Microsoft Word.

Los archivos Jet, que tienen una extensión .mdb, son normalmente bloqueados por Outlook, “pero los atacantes han encontrado una manera de evitarlo”, explican fuentes de Microsoft en un post de su blog de seguridad.

Este fallo de Jet afecta a Windows XP, 2000 y Server 2003 Service Pack 1. Por su parte, el problema de Word es crítico tanto en sistemas Windows como para los usuarios de Mac.

Aunque ha sido calificado como “moderado”, el fallo DoS en los productos de seguridad de Microsoft es, en cualquier caso, un motivo de preocupación, pues afecta a la mayoría de los productos de seguridad de la compañía, incluyendo OneCare, Antigen o Windows Defender, entre otros.



TE PUEDE INTERESAR...

Accede a la cobertura de nuestros encuentros
 
Lee aquí nuestra revista digital de canal

DealerWorld Digital

 

Forma parte de nuestra comunidad
 
¿Interesado en nuestros foros? 

 

Whitepaper

Documento Pure Storage y Kyndryl INFRAESTRUCTURAS