Windows XP SP2 y la falta de parches de seguridad

Julio 26, 2010 by Nico
Filed under: Windows 
Windows XP SP2 y sus vulnerabilidades

Windows XP SP2 y sus vulnerabilidades

Microsoft ha detectado ataques sobre una vulnerabilidad crítica en Windows Shell, y que afecta a todas las versiones de Windows XP, a Server 2003 y 2008, a Vista y a 7, tanto en versiones de 32 como de 64 bits, service packs incluidos. Esto la convierte en la primera vulnerabilidad grave y explotable que no será parcheada en Windows XP SP2, tras la retirada del soporte tanto para esta versión como para Vista RTM.

Si por el motivo que sea no has instalado el SP3 en Windows XP (o el SP1 o SP2 en Vista), es necesario que tengas en claro que este sistema operativo sólo permite proteger mediante trucos bastante incómodos. Aunque no aparece en la lista de Microsoft, hay que dar por hecho que Windows 2000 es vulnerable y no recibirá parche, al eliminarse su soporte por completo la semana pasada.

No está de más aclarar que el bug se encuentra en la gestión de los accesos directos (“shortcuts”) por parte de Windows, en concreto de los archivos donde se almacena la información relativa a dicho acceso (con extensión “.lnk”). Aparentemente, Windows comete un error al interpretar estos archivos, de tal forma que tan sólo hace falta que el usuario vea el contenido de la carpeta donde se almacena el acceso directo malicioso para aprovechar la vulnerabilidad. Ni siquiera es necesario ejecutar el acceso directo.

Lamentablemente, y con cierta recurrencia en la lentitud para reaccionar ante problemas que no dejan de emerger, Microsoft aún no ha anunciado cuando resolverá el fallo, que suponemos no llegará hasta la próxima “fiesta del parche”, que toca el 10 de Agosto.

Related posts:

  1. Windows “Morro” la nueva suite de seguridad de Microsoft. Parece ser que para mediados del 2009 Microsoft tiene pensado...
  2. Lagunas de seguridad en Linux [caption id="attachment_2400" align="alignleft" width="150" caption="Linux y las amenazas malware"][/caption] Las...
  3. Agujero de seguridad crítico en AndroidOS Hace unos días he podido leer en varios medios como...
  4. Actualización de seguridad para Adobe Flash Player Adobe acaba de publicar una actualización de las versiones 9...
  5. Cuidado con la seguridad Apple Los sistemas operativos de baja utilización siempre tienen la baza...

Comments

Un Comentario en Windows XP SP2 y la falta de parches de seguridad

  1. ventejuy on Mie, 28th Jul 2010 14:54
  2. No creo que sea para tanto, en fin, el administrador que se preocupe de la seguridad habrá instalado XP SP3 hace tiempo. Supongo que el verdadero problema será cuando ya no salgan parches para SP3, momento en el que para habrá que migrar y comprar licencia para Windows nuevo.

Que opinas de Windows XP SP2 y la falta de parches de seguridad ? ...






Cerrar
Enviar por Correo