Windows, nuevamente con vulnerabilidad crítica

Por tercera vez en sólo un mes, Microsoft ha publicado un parche de seguridad para Windows. En esta oportunidad, el problema radica en la Máquina Virtual Java de Microsoft, que exhibe ocho vulnerabilidades, presentes en todas las versiones de Windows, incluyendo Windows 95 y NT 4.0. Una de las vulnerabilidades tiene el rango de “en extremo crítica”.

La vulnerabilidad más crítica de las ocho que repara el nuevo parche de Microsoft hace posible que applets de Java no confiables tengan acceso a objetos COM (Component Object Mode). Según el estándar determinado para tales objetos, estos sólo pueden ser accedidos por applets confiables, debido a la funcionalidad que ofrecen. En el peor de los casos, una explotación maligna de tal funcionalidad puede hacer posible que intrusos asuman el control total del sistema.

Las demás vulnerabilidades son menos serias, pero también se caracterizan por permitir el acceso de extraños al sistema o por ocasionar casos de negación de servicio u obstrucción a la ejecución de otros objetos de Java.

El código reparador puede ser descargado desde el sitio de Microsoft mediante la función de actualización de Windows. También puede ser descargado desde el sitio de Microsoft.

La compañía recomienda a todos los usuarios de Windows descargar la actualización de seguridad.


Únase a la conversación

Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022