Microsoft corrige un doble error de seguridad de día cero en Windows 7
Tabla de contenido:
- ESET ayuda a Microsoft a reparar la vulnerabilidad de seguridad de Windows 7
- Actualice su sistema operativo ahora
Video: Reparar error al configurar actualizaciones de Windows 7 2024
Microsoft solucionó una falla de seguridad que golpeó a Windows 7 y fue descubierta junto con ESET. Lo mejor es que, según el gigante tecnológico, no ha habido ningún ataque gracias al rápido descubrimiento y solución del problema.
ESET ayuda a Microsoft a reparar la vulnerabilidad de seguridad de Windows 7
Matt Oh, Windows Defender ATP Research lanzó un análisis técnico de la vulnerabilidad y señaló que Microsoft se asoció con ESET y Adobe para solucionar dos vulnerabilidades de día cero diferentes en un PDF que se creía que empaquetaba una falla desconocida del kernel de Windows.
Aunque la muestra en PDF se encontró en VirusTotal, no hemos observado ataques reales perpetrados con estos exploits. El exploit estaba en una etapa temprana de desarrollo, dado que el PDF en sí no entregaba una carga maliciosa y parecía ser un código de prueba de concepto (PoC).
Las notas también dicen que encontrar esta vulnerabilidad antes de que un atacante tuviera la oportunidad de usarla fue un gran esfuerzo de colaboración entre Microsoft y ESET.
El análisis detalla que un exploit afectó a Adobe Acrobat Reader y el otro a Windows 7 y Windows Server 2008. La primera falla apuntaba al motor JavaScript de Adobe, y el otro apuntaba a Windows.
Actualice su sistema operativo ahora
La misma recomendación que Microsoft ha estado ofreciendo a los usuarios también es apropiada ahora: actualice su sistema operativo anterior para beneficiarse de las últimas actualizaciones de seguridad y siempre permanecer protegido.
Si tiene que retrasar la actualización de su sistema operativo, se recomienda que los administradores de TI deshabiliten JavaScript en Adobe Acrobat y Adobe Reader hasta que se instalen las actualizaciones. También se les recomienda que verifiquen nuevamente sus archivos PDF para detectar malware solo para asegurarse de que no haya ataques a los sistemas de red. Puede leer los detalles completos del exploit en la página de soporte de Microsoft.
Mozilla corrige el error de Firefox de día cero utilizado para atacar a los usuarios de tor
El navegador Tor es la herramienta de privacidad más utilizada para navegar en Internet de forma anónima. El Proyecto Tor construyó la red parcialmente en código fuente abierto similar a una versión anterior de Firefox. Explota una vulnerabilidad en esa versión de Firefox y desenmascara a los usuarios de Tor, que de otro modo serían anónimos. Eso es lo que sucedió con el popular navegador de Mozilla esto ...
El parche de junio de Microsoft corrige una importante vulnerabilidad de día cero, evita ataques de tráfico de red
Recientes revelaciones sugieren que Windows está ocultando bastantes vulnerabilidades que los hackers podrían explotar en cualquier momento. Microsoft se jacta de su navegador Edge, alegando que no ha habido exploits de día cero hasta el momento, pero la verdad es que el sistema operativo Windows tiene fallas de diseño que potencialmente afectan todas las versiones de Windows. A principios de junio, informamos sobre un día cero ...
La actualización de aniversario de Windows 10 salva el día contra las amenazas de día cero
La protección del sistema es y siempre será una de las principales preocupaciones de todas las partes involucradas, ya que hay muchas que tratarán de aprovechar diferentes situaciones con el software. Sin embargo, las medidas de seguridad bien diseñadas les impedirán hacerlo, como la forma en que Windows 10 de Microsoft recientemente superó las probabilidades y logró bloquear algunas amenazas de día cero sin siquiera ...