Vulnerabilidad de seguridad de Windows gdi32.dll corregida por un tercero 0patch
Tabla de contenido:
- Microsoft está en la mira del Proyecto Cero
- Entonces, ¿quién es responsable de la solución?
- Queda por verse…
Video: Como reparar windows cuando no arranca y recuperar los datos 2024
Recientemente, no es sorprendente escuchar que una empresa está teniendo problemas de seguridad. Una de las últimas víctimas es el propio Microsoft, con vulnerabilidades recientes descubiertas en múltiples servicios de Microsoft, incluidos Windows junto con Internet Explorer y los navegadores Microsoft Edge.
Microsoft está en la mira del Proyecto Cero
Los problemas de Microsoft han sido resueltos por Project Zero, un grupo de empleados de Google que buscan encontrar problemas críticos de seguridad dentro del software e informar a sus desarrolladores al respecto. Si los desarrolladores no toman medidas en un período de tiempo determinado, Project Zero procede a hacer pública la información, exponiendo a los desarrolladores y protegiendo a los usuarios.
Antes de que Microsoft pudiera encontrar una solución (que parece haber estado intentando, dada la reciente demora de los últimos lanzamientos de seguridad de Patch Tuesday), otra organización tomó medidas y proporcionó una solución para el problema.
La salvación proviene de un nuevo "reparador" en la industria del software conocido como 0patch. Han creado una solución con el mismo nombre que apunta a las amenazas de día cero, incluido el archivo gdi32.dl que ha estado causando dolores de cabeza de Microsoft. El movimiento de 0patch es fortuito ya que no hubo ninguna señal de Microsoft de que lanzaría actualizaciones de seguridad hasta marzo.
Entonces, ¿quién es responsable de la solución?
El desarrollador detrás de 0patch, ACROS, tiene como objetivo crear una solución que seguirá siendo relevante para todas las amenazas, ya que proporcionará enfoques nuevos y universales para combatir las amenazas; no quieren proporcionar solo una solución temporal que funcione contra una amenaza específica. Esto es lo que ACROS declaró:
"Microsoft probablemente solucionará este problema con su próximo parche el martes (14 de marzo), por lo que el nuestro es el único parche disponible en el mundo hasta ese momento. También intentaremos micropatch el otro día 0 revelado por Google.
Si bien los parches de terceros son muy valiosos para esos días cero, todavía esperamos que la mayoría de los parches de terceros cubran la "brecha de actualización de seguridad" donde ya hay una solución oficial disponible pero se está probando, dejando a los usuarios expuestos a "vulnerabilidades ya parcheadas".."
Queda por verse…
¿Será este enfoque recibido por la comunidad de usuarios de Windows? Después de todo, poner su seguridad en manos de un desarrollador externo sería una decisión importante e incluso crítica para los usuarios de Windows.
El último parche de seguridad de Dell aborda la vulnerabilidad recientemente encontrada en el hardware de la compañía
Las computadoras portátiles de Dell no son tan problemáticas como las de Lenovo, por ejemplo, pero la compañía quiere asegurarse de que se eliminen todas las fallas potenciales. De esa manera, Dell lanzó una nueva actualización para software especializado en sus máquinas que eliminará una falla de seguridad descubierta recientemente en su Sistema de Gestión Global (GMS) de Sonicwall. Según varios informes de ...
La actualización de Windows 10 kb4010319 corrige una vulnerabilidad crítica de seguridad de pdf
Si a menudo trabaja con archivos PDF, debe descargar e instalar la actualización KB4010319 en su computadora con Windows 10 lo antes posible, ya que corrige una vulnerabilidad de seguridad crítica dentro de los archivos PDF que permite la ejecución remota de código. Los atacantes que utilizan contenido PDF en línea especialmente diseñado o documentos PDF especialmente diseñados pueden ejecutar códigos en su computadora desde un control remoto ...
Windows 10 obtiene un parche de seguridad silencioso para lidiar con la vulnerabilidad de intercambio
Una nueva versión de Spectre amenaza los sistemas Windows AMD e Intel, y Microsoft lanzó un parche silencioso para abordar la vulnerabilidad.