77% de las organizaciones ejecutan el sistema operativo casi obsoleto en el 10% o más de sus computadoras, indica una encuesta.
Tres de cada cuatro compañías pronto enfrentarán más riesgos de seguridad porque continúan ejecutando en sus equipos Windows XP Service Pack 2, el cual pronto será retirado del mercado, según un reporte publicado el día de hoy.
Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas
jueves, 24 de junio de 2010
jueves, 3 de junio de 2010
Microsoft liberará 10 boletines para 34 vulnerabilidades el próximo martes
El martes de parches de este mes sera bastante grande: 10 boletines que reparan 34 vulnerabilidades en Windows, Office e Internet Explorer.
Tres de ellas son consideradas "criticas" el nivel máximo que otorga Microsoft. Las fallas reparadas están encaminadas a resolver problemas con ataques de ejecución de código remoto.
He aquí los detalles basicos de lo que se liberará el próximo martes 8 de junio de 2010:
* Seis de los boletines afectan a Windows; de estas dos son clasificados como críticos y cuatro son clasificados como importantes.
* Dos boletines están clasificados como importantes y afectan a Microsoft Office.
* Un boletín clasificado como Importante afecta tanto a Windows como a Office.
* Un boletín clasificado como critico afecta a Internet Explorer.
Microsoft confirmo que los parches que se liberarán la próxima semana resolverán dos fallas conocidas: una elevación de privilegios en Microsoft SharePoint que pueden llevar a ataques de codigo XSS y un agujero de seguridad en Internet Explorer.
Algunas de estas vulnerabilidades afectan a todas las versiones de Windows, incluyendo a Windows 7 y Windows Server 2008 R2.
Tres de ellas son consideradas "criticas" el nivel máximo que otorga Microsoft. Las fallas reparadas están encaminadas a resolver problemas con ataques de ejecución de código remoto.
He aquí los detalles basicos de lo que se liberará el próximo martes 8 de junio de 2010:
* Seis de los boletines afectan a Windows; de estas dos son clasificados como críticos y cuatro son clasificados como importantes.
* Dos boletines están clasificados como importantes y afectan a Microsoft Office.
* Un boletín clasificado como Importante afecta tanto a Windows como a Office.
* Un boletín clasificado como critico afecta a Internet Explorer.
Microsoft confirmo que los parches que se liberarán la próxima semana resolverán dos fallas conocidas: una elevación de privilegios en Microsoft SharePoint que pueden llevar a ataques de codigo XSS y un agujero de seguridad en Internet Explorer.
Algunas de estas vulnerabilidades afectan a todas las versiones de Windows, incluyendo a Windows 7 y Windows Server 2008 R2.
miércoles, 2 de junio de 2010
Google está eliminando gradualmente el uso interno del sistema operativo Windows
El periódico Financial Times informa que Google está eliminando gradualmente el uso interno del sistema operativo Windows de Microsoft por motivos de seguridad.
El informe, que es corto pero con sólidas fuentes, cita a los empleados de Google que mencionan que la compañía está orientando a su personal a usar el sistema Mac de Apple o Linux para evitar los ataques por parte de hackers maliciosos.
El informe, que es corto pero con sólidas fuentes, cita a los empleados de Google que mencionan que la compañía está orientando a su personal a usar el sistema Mac de Apple o Linux para evitar los ataques por parte de hackers maliciosos.
domingo, 16 de mayo de 2010
Al concluir el soporte para XP SP2 se pone fin a una era

El anuncio que dio Microsoft esta semana sobre dejar de dar soporte a los equipos que ejecutan Windows XP SP2, no sólo representa un desafío para los miles de negocios que continúan ejecutando SP 2, también es el final de una era, tanto para Microsoft como para sus clientes.
Por el momento Microsoft abandonará el soporte para XP SP2 el 13 de julio, cuando este sistema cuente con casi nueve años de edad. El sistema operativo fue lanzado en agosto de 2001 como un reemplazo para Windows 2000 y fue la última versión completa de Windows antes de que Microsoft iniciara su esfuerzo de Computación Segura. Muy poco tiempo después de que la famosa nota de Bill Gates apareciera, toda la atención tanto dentro como fuera de la compañía se centró en el endurecimiento de Windows XP.
martes, 13 de abril de 2010
Microsoft repara 25 fallas de seguridad
El día de hoy Microsoft liberó 11 boletines de seguridad que reparan un total de 25 vulnerabilidades, incluyendo varias fallas que exponen a los usuarios a ataques de descarga y posesión de equipo (drive-by downloads).
Dos de los boletines están calificados como "críticos" para todas las versiones del sistema operativo insignia de Microsoft, incluyendo Windows 7 y Windows Server 2003 R2. En algunos casos, Microsoft está a la espera de que sea lanzado "un código de explotación fiable" en los próximos 30 días, por lo que destaca la importancia de aplicar estos parches inmediatamente.
Este mes la empresa insta a sus usuarios para que presten mucha atención a tres boletines, MS10-019, MS10-026, y MS10-027. He aquí el por qué:
* MS10-019 afecta a todas las versiones de Windows. Si bien le otorgamos el nivel 2 en el índice de explotación, este problema podría permitir a un atacante alterar el contenido de ejecutables firmados (archivos PE y CAB) sin invalidar la firma. Tome en cuenta que el contenido de WU / MU no se ve afectado por este problema debido a los controles adicionales que son efectuados al validar el contenido firmado.
* MS10-026 no afecta a Windows 7, Windows Server 2008 R2, o a las versiones de Windows Server 2008 y Windows Server 2003 en Itanium. Sin embargo, es crítico en Windows 2000, XP, Server 2003 y Server 2008. La vulnerabilidad podría ser activada con sólo visitar una página web que aloje un archivo AVI especialmente diseñado que comience a ser trasmitido cuando se carga la página.
* MS10-027 afecta solamente a los usuario de Windows 2000 y Windows XP que pueden ser potencialmente explotados con el simple hecho de visitar una página especialmente diseñada.
Este cuadro proveniente del blog de SR&D de Microsoft ofrece una visión mucho más clara de los boletines, el nivel de riesgo y sus mitigaciones.
Vea también la recapitulación de Qualys portavoz Kandek Wolfgang y un resumen de la información más relevante desde el blog MSRC.
Dos de los boletines están calificados como "críticos" para todas las versiones del sistema operativo insignia de Microsoft, incluyendo Windows 7 y Windows Server 2003 R2. En algunos casos, Microsoft está a la espera de que sea lanzado "un código de explotación fiable" en los próximos 30 días, por lo que destaca la importancia de aplicar estos parches inmediatamente.
Este mes la empresa insta a sus usuarios para que presten mucha atención a tres boletines, MS10-019, MS10-026, y MS10-027. He aquí el por qué:
* MS10-019 afecta a todas las versiones de Windows. Si bien le otorgamos el nivel 2 en el índice de explotación, este problema podría permitir a un atacante alterar el contenido de ejecutables firmados (archivos PE y CAB) sin invalidar la firma. Tome en cuenta que el contenido de WU / MU no se ve afectado por este problema debido a los controles adicionales que son efectuados al validar el contenido firmado.
* MS10-026 no afecta a Windows 7, Windows Server 2008 R2, o a las versiones de Windows Server 2008 y Windows Server 2003 en Itanium. Sin embargo, es crítico en Windows 2000, XP, Server 2003 y Server 2008. La vulnerabilidad podría ser activada con sólo visitar una página web que aloje un archivo AVI especialmente diseñado que comience a ser trasmitido cuando se carga la página.
* MS10-027 afecta solamente a los usuario de Windows 2000 y Windows XP que pueden ser potencialmente explotados con el simple hecho de visitar una página especialmente diseñada.
Este cuadro proveniente del blog de SR&D de Microsoft ofrece una visión mucho más clara de los boletines, el nivel de riesgo y sus mitigaciones.
Vea también la recapitulación de Qualys portavoz Kandek Wolfgang y un resumen de la información más relevante desde el blog MSRC.
viernes, 9 de abril de 2010
Alerta de Seguridad Microsoft ATENCION!!!!!!!!!!!!!!!!!
ALERTA:
MS10-018 - Crítico: Actualización de seguridad acumulativa para Internet Explorer (980182).
Acción Inmediata:
Recomendamos a todos nuestros clientes usar la versión más reciente de nuestro navegador, Internet Explorer versión 8, el cual provee la mitigación más efectiva al problema de seguridad reportado como “Boletín de Seguridad MS10-018”.
Para más información consulte: http://www.microsoft.com/latam/seguridad/
Estimado Cliente:
En los últimos días se confirmó la presencia de ataques localizados sobre Internet Explorer 6 e Internet Explorer 7 debido a una vulnerabilidad de la que se ha informado de forma pública. En determinadas condiciones y con un ataque especialmente diseñado, esta vulnerabilidad podría permitir la ejecución remota de código si un usuario mediante Internet Explorer, visita una página web especialmente diseñada. Esta vulnerabilidad no afecta la versión más reciente del navegador de Microsoft, Internet Explorer 8, por lo que los clientes y usuarios que tengan instalada esta versión, estarán protegidos contra esta vulnerabilidad.
Para abordar este problema, Microsoft inició su Proceso de Respuesta de Incidentes de Seguridad de Software para investigar el tema cuidadosamente y ha desarrollado esta actualización de seguridad para proteger a los clientes y usuarios.
Los clientes que estén al día con las actualizaciones de seguridad y cuenten con la versión 8 de Internet Explorer están mejor protegidos contra ataques conocidos relacionados a esta actualización fuera de banda. Microsoft está trabajando activamente con socios del Programa Microsoft de Protección Activa (MAPP por sus siglas en inglés) para proporcionar información que pueden utilizar para ofrecer protección más amplia a sus clientes.
Desde el momento en que se confirmó la existencia de esta vulnerabilidad, Microsoft trabajó de forma activa en una actualización para este problema y como parte de su esfuerzo de Computación Confiable, se tomaron las acciones apropiadas para ayudar a los clientes y usuarios a estar protegidos.
¿Qué deben hacer los usuarios?
Recomendamos a todos nuestros clientes usar la versión más reciente de nuestro navegador, Internet Explorer versión 8, el cual provee la mitigación más efectiva al problema de seguridad reportado como “Boletín de Seguridad MS10-018”.
• La versión 8 de Explorer puede descargarse gratuitamente desde aquí.
• Para verificar qué versión de Explorer tiene en uso, cargue la "e" y revise el menú de Ayuda/Acerca de Internet Explorer.
• Adicionalmente, esta actualización de seguridad resuelve nueve vulnerabilidades de las que se ha informado de forma directa a Microsoft, sin embargo, no se tiene hasta el momento reporte de ningún incidente relacionado a éstas en la región.
• Como una precaución adicional, una vez en uso la versión 8 recomendamos fijar al máximo el nivel de seguridad de Internet en el menú Herramientas/Opciones de Internet/Seguridad.
• Microsoft sigue recomendando a los clientes que sigan los consejos de "Proteja su PC" para habilitar un firewall, aplicar todas las actualizaciones de software e instalar software antivirus y contra spyware. Se puede encontrar información adicional en Seguridad en el hogar.
• Todos los clientes que necesiten soporte pueden contactar de manera gratuita asistencia en el siguiente enlace: http://www.microsoft.com/latam/protect/support/
• Para más información sobre el Boletín de Seguridad MS10-018 visite: http://www.microsoft.com/latam/technet/seguridad/boletines/2010/ms10-018.mspx
• Los clientes que deseen resolver consultas directamente pueden acceder al webcast que se grabó el día 31 de Marzo a las 11:30 AM (hora de Bogotá). Para inscribirse y detalles aquí.
Recomendamos que todos nuestros clientes instalen las más recientes actualizaciones de seguridad distribuidas por Microsoft para asegurar que sus sistemas están protegidos. Los clientes que tienen habilitados las actualizaciones recibirán todas las actualizaciones de manera automática.
Más información disponible en:
Sitio de Seguridad de Microsoft: www.microsoft.com/latam/seguridad/default.mspx
Blog de seguridad: http://blogs.technet.com/seguridad
MS10-018 - Crítico: Actualización de seguridad acumulativa para Internet Explorer (980182).
Acción Inmediata:
Recomendamos a todos nuestros clientes usar la versión más reciente de nuestro navegador, Internet Explorer versión 8, el cual provee la mitigación más efectiva al problema de seguridad reportado como “Boletín de Seguridad MS10-018”.
Para más información consulte: http://www.microsoft.com/latam/seguridad/
Estimado Cliente:
En los últimos días se confirmó la presencia de ataques localizados sobre Internet Explorer 6 e Internet Explorer 7 debido a una vulnerabilidad de la que se ha informado de forma pública. En determinadas condiciones y con un ataque especialmente diseñado, esta vulnerabilidad podría permitir la ejecución remota de código si un usuario mediante Internet Explorer, visita una página web especialmente diseñada. Esta vulnerabilidad no afecta la versión más reciente del navegador de Microsoft, Internet Explorer 8, por lo que los clientes y usuarios que tengan instalada esta versión, estarán protegidos contra esta vulnerabilidad.
Para abordar este problema, Microsoft inició su Proceso de Respuesta de Incidentes de Seguridad de Software para investigar el tema cuidadosamente y ha desarrollado esta actualización de seguridad para proteger a los clientes y usuarios.
Los clientes que estén al día con las actualizaciones de seguridad y cuenten con la versión 8 de Internet Explorer están mejor protegidos contra ataques conocidos relacionados a esta actualización fuera de banda. Microsoft está trabajando activamente con socios del Programa Microsoft de Protección Activa (MAPP por sus siglas en inglés) para proporcionar información que pueden utilizar para ofrecer protección más amplia a sus clientes.
Desde el momento en que se confirmó la existencia de esta vulnerabilidad, Microsoft trabajó de forma activa en una actualización para este problema y como parte de su esfuerzo de Computación Confiable, se tomaron las acciones apropiadas para ayudar a los clientes y usuarios a estar protegidos.
¿Qué deben hacer los usuarios?
Recomendamos a todos nuestros clientes usar la versión más reciente de nuestro navegador, Internet Explorer versión 8, el cual provee la mitigación más efectiva al problema de seguridad reportado como “Boletín de Seguridad MS10-018”.
• La versión 8 de Explorer puede descargarse gratuitamente desde aquí.
• Para verificar qué versión de Explorer tiene en uso, cargue la "e" y revise el menú de Ayuda/Acerca de Internet Explorer.
• Adicionalmente, esta actualización de seguridad resuelve nueve vulnerabilidades de las que se ha informado de forma directa a Microsoft, sin embargo, no se tiene hasta el momento reporte de ningún incidente relacionado a éstas en la región.
• Como una precaución adicional, una vez en uso la versión 8 recomendamos fijar al máximo el nivel de seguridad de Internet en el menú Herramientas/Opciones de Internet/Seguridad.
• Microsoft sigue recomendando a los clientes que sigan los consejos de "Proteja su PC" para habilitar un firewall, aplicar todas las actualizaciones de software e instalar software antivirus y contra spyware. Se puede encontrar información adicional en Seguridad en el hogar.
• Todos los clientes que necesiten soporte pueden contactar de manera gratuita asistencia en el siguiente enlace: http://www.microsoft.com/latam/protect/support/
• Para más información sobre el Boletín de Seguridad MS10-018 visite: http://www.microsoft.com/latam/technet/seguridad/boletines/2010/ms10-018.mspx
• Los clientes que deseen resolver consultas directamente pueden acceder al webcast que se grabó el día 31 de Marzo a las 11:30 AM (hora de Bogotá). Para inscribirse y detalles aquí.
Recomendamos que todos nuestros clientes instalen las más recientes actualizaciones de seguridad distribuidas por Microsoft para asegurar que sus sistemas están protegidos. Los clientes que tienen habilitados las actualizaciones recibirán todas las actualizaciones de manera automática.
Más información disponible en:
Sitio de Seguridad de Microsoft: www.microsoft.com/latam/seguridad/default.mspx
Blog de seguridad: http://blogs.technet.com/seguridad
martes, 30 de marzo de 2010
Microsoft repara las fallas de IE

El día de hoy Microsoft liberó una actualización acumulativa para su navegador Internet Explorer con parches para 10 agujeros de seguridad, incluida la vulnerabilidad de descarga que ya es explotada en los ataques de malware.
La actualización crítica MS08-018 repara las fallas de seguridad que podrían conducir a ataques de código de ejecución en todas las versiones del navegador insignia de Microsoft, incluso Internet Explorer 8.
Desde el boletín:
Las vulnerabilidades más graves podría permitir la ejecución remota de código si un usuario visita una página web especialmente diseñada mediante Internet Explorer. Los usuarios cuyas cuentas estén configuradas con pocos derechos en el sistema, podrían ser menos afectadas que aquellos usuarios que cuentan con derechos administrativos.
El parche llega tres semanas después de la aparición ataques de descarga que instalan una puerta trasera en un equipo Windows secuestrado.
La puerta trasera permite a un atacante realizar diversas funciones en el sistema comprometido, incluyendo la carga y descarga de archivos, ejecutar archivos y finalizar procesos en ejecución.
martes, 16 de marzo de 2010
Microsoft publicó una herramienta para mitigar la falla de día cero en Internet Explorer

Microsoft publicó una solución para ayudar a los usuarios de Internet Explorer a bloquea los ataques de malware contra una vulnerabilidad aún sin reparar en el navegador.
La herramienta de reparación está disponible aquí, y desactiva eficazmente los valores de fábrica en el binario Iepeers.dll en las versiones afectadas de Internet Explorer.
La solución llega justo después de la publicación del código de explotación dentro del marco de la pluma de pruebas de Metasploit.
Microsoft reconoció la disponibilidad de código de explotación del problema y volvió a instar a los usuarios a actualizarse a Internet Explorer 8, que no es vulnerable a este problema.
La compañía pidió a los usuarios de IE probar la herramienta de reparación a fondo antes de implementar, debido a que ciertas funcionalidades depende de esta clase, tales como la impresión desde Internet Explorer y el uso de carpetas Web, que pueden verse afectadas.
Microsoft también confirmó que está considerando la liberación de un parche de emergencia para corregir el defecto subyacente.
Hemos visto muchas especulaciones de que Microsoft podría lanzar una actualización para este problema fuera de su programa de parches. Puedo decirles que estamos trabajando duro para producir una actualización que ahora está en pruebas. Este es un paso crítico y requieren tiempo debido a que la actualización debe ser evaluada en todas las versiones afectadas de Internet Explorer y en todas las versiones soportadas de Windows. Además, cada versión de idioma compatible necesita ser probada, así como realizar pruebas en miles de aplicaciones de terceros. Nosotros nunca descartamos la posibilidad de actualización fuera del calendario programado. Cuando la actualización esté lista para su distribución, y tomaremos la decisión basada en las necesidades del cliente.
Los maliciosos piratas informáticos están explotando ya la vulnerabilidad al lanzar ataques dirigidos. Los primeros ataques incluyen el uso de una puerta trasera quefacilita el acceso completo a una máquina vulnerable.
La puerta trasera permite a un atacante realizar diversas funciones en el sistema comprometido, incluyendo la carga y descarga de archivos, ejecutar archivos y finalizar procesos.
miércoles, 10 de marzo de 2010
Microsoft advierte sobre nuevos ataques de día cero en Internet Explorer
Un vulnerabilidad de día cero (aún sin reparar) en Internet Explorer está siendo explotada libremente, advirtió el día de hoy Microsoft en un comunicado.
También publicó una serie de boletines con reparaciones para el software de esta compañía, como parte de su calendario de martes de parches, que incluyo una advertencia con una revisión previa que informa sobre el riesgo de ataques de ejecución remota de código en contra de los usuarios de IE 6 e IE 7.
Advierte el comunicado:
Nuestra investigación ha demostrado que Internet Explorer 8 e Internet Explorer 5.01 Service Pack 4 para Microsoft Windows 2000 Service Pack 4 no se ven afectados, y que Internet Explorer 6 Service Pack 1 en Microsoft Windows 2000 Service Pack 4 e Internet Explorer 6 e Internet Explorer 7 son vulnerables.
La vulnerabilidad existe debido a una referencia hacia un puntero no válido de se utiliza en Internet Explorer. Es posible bajo determinadas condiciones para el puntero inválido tener acceso después de que se suprime un objeto. En un ataque especialmente diseñado, al tratar de acceder a un objeto liberado, Internet Explorer puede permitir la ejecución remota de código.
Microsoft dijo que está consciente de que ataques dirigidos intentarán utilizar esta vulnerabilidad. No se ofrecieron más detalles sobre los ataques.
La compañía también dejó claro que la nueva versión del navegador - Internet Explorer 8 - no se ve afectada por esta vulnerabilidad.
Algunas mitigaciones adicionales:
* El modo protegido de Internet Explorer en Windows Vista y versiones posteriores del sistema operativo Windows ayuda a limitar el impacto de la vulnerabilidad, sí un atacante que aprovechara esta vulnerabilidad tienen derechos muy limitados en el sistema. Un atacante que aprovechara esta vulnerabilidad en Internet Explorer 6 o Internet Explorer 7 podría obtener los mismos derechos de usuario que el usuario local. Los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema podrían verse menos afectados que aquellos que cuenten con derechos de usuario administrativos.
* En un escenario de ataque Web, un atacante podría alojar un sitio Web que contuviera una página que se usará para explotar esta vulnerabilidad. Además, los sitios web comprometidos y aquellos aceptan u hospedan contenido o anuncios proporcionados por los usuarios podrían incluir contenido especialmente diseñado que permita aprovechar esta vulnerabilidad. En todos los casos, sin embargo, un atacante no podría obligar a los usuarios a visitar estos sitios web. En su lugar, un atacante tendría que convencer a los usuarios a visitar el sitio Web, normalmente dando clic en un vínculo de un mensaje de correo electrónico o de mensajero instantáneo que lleve a los usuarios al sitio Web del atacante.
* De forma predeterminada, Internet Explorer en Windows Server 2003 y Windows Server 2008 se ejecuta en un modo restringido conocido como Configuración de Seguridad Mejorada. Este modo establece el nivel de seguridad para la zona Internet en Alto. Este es un factor atenuante para sitios web que no se han agregado a la zona de sitios de confianza de Internet Explorer.
* De forma predeterminada, todas las versiones de Microsoft Outlook, Microsoft Outlook Express y Windows Mail abren los mensajes correo electrónico html en la zona de sitios restringidos, eliminando el riesgo de que un atacante pueda utilizar esta vulnerabilidad para ejecutar código malicioso. La zona de sitios restringidos ayuda a mitigar los ataques que podrían aprovechar esta vulnerabilidad mediante la prevención del uso de Active Scripting y controles ActiveX cuando se leen mensajes de correo electrónico en HTML. Sin embargo, si un usuario da un clic en un enlace dentro del mensaje de correo electrónico, el usuario todavía podría ser vulnerable a la explotación de esta vulnerabilidad a través de los escenarios de ataque Web. Además, Outlook 2007 utiliza un componente diferente para procesar el correo electrónico HTML, eliminando el riesgo de esta explotación.
A falta de un parche, los usuarios de IE deberían considerar la posibilidad de cambiar a un navegador alternativo como Mozilla Firefox, Google Chrome u Opera.
Si tiene que usar Internet Explorer, las soluciones disponibles son las siguientes:
* Modificar la lista de control de acceso (ACL) en Iepeers.dll
* Establecer la zona de seguridad de Internet y de la intranet local en "Alta" para bloquear los controles ActiveX o desactivar las secuencias de comandos ActiveX en estas zonas
* Configurar Internet Explorer para que pregunte antes de ejecutar los comandos Active o deshabilitar Active Internet y la zona de seguridad de la intranet local
* Activar DEP para Internet Explorer 6 Service Pack 2 o Internet Explorer 7
Las instrucciones para la aplicación de las soluciones están disponibles en el comunicado de Microsoft.
También publicó una serie de boletines con reparaciones para el software de esta compañía, como parte de su calendario de martes de parches, que incluyo una advertencia con una revisión previa que informa sobre el riesgo de ataques de ejecución remota de código en contra de los usuarios de IE 6 e IE 7.
Advierte el comunicado:
Nuestra investigación ha demostrado que Internet Explorer 8 e Internet Explorer 5.01 Service Pack 4 para Microsoft Windows 2000 Service Pack 4 no se ven afectados, y que Internet Explorer 6 Service Pack 1 en Microsoft Windows 2000 Service Pack 4 e Internet Explorer 6 e Internet Explorer 7 son vulnerables.
La vulnerabilidad existe debido a una referencia hacia un puntero no válido de se utiliza en Internet Explorer. Es posible bajo determinadas condiciones para el puntero inválido tener acceso después de que se suprime un objeto. En un ataque especialmente diseñado, al tratar de acceder a un objeto liberado, Internet Explorer puede permitir la ejecución remota de código.
Microsoft dijo que está consciente de que ataques dirigidos intentarán utilizar esta vulnerabilidad. No se ofrecieron más detalles sobre los ataques.
La compañía también dejó claro que la nueva versión del navegador - Internet Explorer 8 - no se ve afectada por esta vulnerabilidad.
Algunas mitigaciones adicionales:
* El modo protegido de Internet Explorer en Windows Vista y versiones posteriores del sistema operativo Windows ayuda a limitar el impacto de la vulnerabilidad, sí un atacante que aprovechara esta vulnerabilidad tienen derechos muy limitados en el sistema. Un atacante que aprovechara esta vulnerabilidad en Internet Explorer 6 o Internet Explorer 7 podría obtener los mismos derechos de usuario que el usuario local. Los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema podrían verse menos afectados que aquellos que cuenten con derechos de usuario administrativos.
* En un escenario de ataque Web, un atacante podría alojar un sitio Web que contuviera una página que se usará para explotar esta vulnerabilidad. Además, los sitios web comprometidos y aquellos aceptan u hospedan contenido o anuncios proporcionados por los usuarios podrían incluir contenido especialmente diseñado que permita aprovechar esta vulnerabilidad. En todos los casos, sin embargo, un atacante no podría obligar a los usuarios a visitar estos sitios web. En su lugar, un atacante tendría que convencer a los usuarios a visitar el sitio Web, normalmente dando clic en un vínculo de un mensaje de correo electrónico o de mensajero instantáneo que lleve a los usuarios al sitio Web del atacante.
* De forma predeterminada, Internet Explorer en Windows Server 2003 y Windows Server 2008 se ejecuta en un modo restringido conocido como Configuración de Seguridad Mejorada. Este modo establece el nivel de seguridad para la zona Internet en Alto. Este es un factor atenuante para sitios web que no se han agregado a la zona de sitios de confianza de Internet Explorer.
* De forma predeterminada, todas las versiones de Microsoft Outlook, Microsoft Outlook Express y Windows Mail abren los mensajes correo electrónico html en la zona de sitios restringidos, eliminando el riesgo de que un atacante pueda utilizar esta vulnerabilidad para ejecutar código malicioso. La zona de sitios restringidos ayuda a mitigar los ataques que podrían aprovechar esta vulnerabilidad mediante la prevención del uso de Active Scripting y controles ActiveX cuando se leen mensajes de correo electrónico en HTML. Sin embargo, si un usuario da un clic en un enlace dentro del mensaje de correo electrónico, el usuario todavía podría ser vulnerable a la explotación de esta vulnerabilidad a través de los escenarios de ataque Web. Además, Outlook 2007 utiliza un componente diferente para procesar el correo electrónico HTML, eliminando el riesgo de esta explotación.
A falta de un parche, los usuarios de IE deberían considerar la posibilidad de cambiar a un navegador alternativo como Mozilla Firefox, Google Chrome u Opera.
Si tiene que usar Internet Explorer, las soluciones disponibles son las siguientes:
* Modificar la lista de control de acceso (ACL) en Iepeers.dll
* Establecer la zona de seguridad de Internet y de la intranet local en "Alta" para bloquear los controles ActiveX o desactivar las secuencias de comandos ActiveX en estas zonas
* Configurar Internet Explorer para que pregunte antes de ejecutar los comandos Active o deshabilitar Active Internet y la zona de seguridad de la intranet local
* Activar DEP para Internet Explorer 6 Service Pack 2 o Internet Explorer 7
Las instrucciones para la aplicación de las soluciones están disponibles en el comunicado de Microsoft.
martes, 28 de julio de 2009
Microsoft lanzará dos parches de emergencia este martes
Sólo una semana después de haber lanzado sus parches mensuales, Microsoft ha anunciado que este martes 28 de julio lanzará dos parches de emergencia para solucionar problemas en Internet Explorer y Visual Studio.
Microsoft tiene programado lanzar actualizaciones el segundo martes de cada mes, y no es común que rompa el ciclo mensual para lanzar actualizaciones de emergencia. De hecho, esta es sólo la tercera vez en 25 meses que Microsoft lo hace.
Por lo general, cuando toma esta medida es porque las vulnerabilidades son muy graves o los cibercriminales ya las están explotando. Sin embargo, Microsoft afirma que los delincuentes todavía no han descubierto las fallas que parchará este martes.
Microsoft aún no ha ofrecido detalles sobre los problemas, pero clasificó la vulnerabilidad de IE como “Crítica” y la de Visual Studio como “Importante”.
Aunque ambos parches solucionarán un mismo problema, Microsoft afirma que lanzará dos boletines de seguridad separados.
“Aunque no podemos dar detalles sobre el problema antes de lanzar el boletín, podemos afirmar que el boletín de Visual Studio solucionará un problema que afecta algunos tipos de aplicaciones”, explicó Microsoft en un anuncio en la página web de su Centro de Seguridad.
“El boletín de Internet Explorer ofrecerá cambios profundos para aumentar la defensa de Internet Explorer y permitirle obtener protección adicional para los problemas que trata el boletín de Visual Studio”, agregó la empresa.
Algunos expertos creen que el problema se encuentra en el componente ATL (Biblioteca de Plantillas Activas) de Windows. Al parecer este problema está relacionado con el de Active X, que se parchó este mes en el ciclo de actualizaciones de Microsoft después de que los cibercriminales comenzaran a explotarlo.
Microsoft tiene programado lanzar actualizaciones el segundo martes de cada mes, y no es común que rompa el ciclo mensual para lanzar actualizaciones de emergencia. De hecho, esta es sólo la tercera vez en 25 meses que Microsoft lo hace.
Por lo general, cuando toma esta medida es porque las vulnerabilidades son muy graves o los cibercriminales ya las están explotando. Sin embargo, Microsoft afirma que los delincuentes todavía no han descubierto las fallas que parchará este martes.
Microsoft aún no ha ofrecido detalles sobre los problemas, pero clasificó la vulnerabilidad de IE como “Crítica” y la de Visual Studio como “Importante”.
Aunque ambos parches solucionarán un mismo problema, Microsoft afirma que lanzará dos boletines de seguridad separados.
“Aunque no podemos dar detalles sobre el problema antes de lanzar el boletín, podemos afirmar que el boletín de Visual Studio solucionará un problema que afecta algunos tipos de aplicaciones”, explicó Microsoft en un anuncio en la página web de su Centro de Seguridad.
“El boletín de Internet Explorer ofrecerá cambios profundos para aumentar la defensa de Internet Explorer y permitirle obtener protección adicional para los problemas que trata el boletín de Visual Studio”, agregó la empresa.
Algunos expertos creen que el problema se encuentra en el componente ATL (Biblioteca de Plantillas Activas) de Windows. Al parecer este problema está relacionado con el de Active X, que se parchó este mes en el ciclo de actualizaciones de Microsoft después de que los cibercriminales comenzaran a explotarlo.
jueves, 21 de mayo de 2009
En desarrollo desde 2002 Revelan nueva función de Windows 7
El "modo XP" no era el último secreto de Windows 7. Blog revela la función WiFi virtual de Windows 7.
Diario Ti: Desde 2002, el equipo Microsoft Research ha estudiado la forma de crear redes inalámbricas virtuales. Con un adaptador inalámbrico único es posible crear un número indefinido de zonas inalámbricas.
La tecnología ha sido incorporada en Windows 7, y estará disponible desde la versión RC. Lamentablemente, la función no puede ser probada a nivel general debido a la carencia de conectores. Según el blog en cuestión, la tecnología estará disponible dentro de poco. De hecho, Microsoft requiere que todos los conectores WLAN para Windows 7 incluyan soporte para WiFi virtual.
Según Microsoft, Virtual WiFi no es una función imprescindible, pero puede dar grandes ventajas al usuario. A modo de ejemplo se menciona un usuario conectado a Internet, que requiere recibir un archivo de otro ordenador, conectado a otra e inalámbrica. La nueva función hará innecesario desconectarse desde una red inalámbrica, para conectarse a la otra. Curiosamente, al función no ha sido implementada anteriormente como parte de un sistema operativo.
Paralelamente, el informado Paul Thurrot ha comentado que Windows 7 estará disponible a partir del 15 de octubre 2009.
Fuente: Istartedsomething.com
Diario Ti: Desde 2002, el equipo Microsoft Research ha estudiado la forma de crear redes inalámbricas virtuales. Con un adaptador inalámbrico único es posible crear un número indefinido de zonas inalámbricas.
La tecnología ha sido incorporada en Windows 7, y estará disponible desde la versión RC. Lamentablemente, la función no puede ser probada a nivel general debido a la carencia de conectores. Según el blog en cuestión, la tecnología estará disponible dentro de poco. De hecho, Microsoft requiere que todos los conectores WLAN para Windows 7 incluyan soporte para WiFi virtual.
Según Microsoft, Virtual WiFi no es una función imprescindible, pero puede dar grandes ventajas al usuario. A modo de ejemplo se menciona un usuario conectado a Internet, que requiere recibir un archivo de otro ordenador, conectado a otra e inalámbrica. La nueva función hará innecesario desconectarse desde una red inalámbrica, para conectarse a la otra. Curiosamente, al función no ha sido implementada anteriormente como parte de un sistema operativo.
Paralelamente, el informado Paul Thurrot ha comentado que Windows 7 estará disponible a partir del 15 de octubre 2009.
Fuente: Istartedsomething.com
jueves, 16 de abril de 2009
Conocido hasta ahora como Office 14 El próximo paquete ofimático de Microsoft será Office 2010
La próxima versión de Office tendrá el nombre Office 2010. Este año se iniciarán las pruebas técnicas finales y el producto definitivo será lanzado a comienzos del próximo año.
Microsoft informa que el primer "technology preview" de su próximo paquete ofimático Office 2010 (conocido hasta ahora con el nombre de trabajo Office 14) será presentado durante el tercer trimestre, en tanto que el producto definitivo estará listo durante el primer semestre de 2010. Los programas del paquete, como Word, Excel y Powerpoint, también tendrán la denominación 2010.
Un "technology preview" implica normalmente que la versión de prueba es enviada a un grupo selecto de beta testers, y por lo tanto es una versión más limitada que un beta público, en que millones de usuarios pueden descargar el software libremente en Internet. Observadores pronosticaban que Microsoft lanzaría un technology preview durante 2008, pero el desarrollo de la próxima versión de Office aparentemente ha tomado más tiempo que lo planeado.
Los programas de Office serán distribuidos en versiones de 32 y 64 bits, aunque los elementos más interesantes corresponden a los denominados "Office Web Apps". Se trata de versiones ligeras, con menor funcionalidad, de los programas de Office, que podrán ser ejecutados directamente en el navegador. Microsoft anuncia que los programas funcionarán indistintamente en Internet Explorer, Firefox y Safari.
Microsoft informa que el primer "technology preview" de su próximo paquete ofimático Office 2010 (conocido hasta ahora con el nombre de trabajo Office 14) será presentado durante el tercer trimestre, en tanto que el producto definitivo estará listo durante el primer semestre de 2010. Los programas del paquete, como Word, Excel y Powerpoint, también tendrán la denominación 2010.
Un "technology preview" implica normalmente que la versión de prueba es enviada a un grupo selecto de beta testers, y por lo tanto es una versión más limitada que un beta público, en que millones de usuarios pueden descargar el software libremente en Internet. Observadores pronosticaban que Microsoft lanzaría un technology preview durante 2008, pero el desarrollo de la próxima versión de Office aparentemente ha tomado más tiempo que lo planeado.
Los programas de Office serán distribuidos en versiones de 32 y 64 bits, aunque los elementos más interesantes corresponden a los denominados "Office Web Apps". Se trata de versiones ligeras, con menor funcionalidad, de los programas de Office, que podrán ser ejecutados directamente en el navegador. Microsoft anuncia que los programas funcionarán indistintamente en Internet Explorer, Firefox y Safari.
sábado, 14 de marzo de 2009
Según Microsoft IE 8 tiene un mejor desempeño que Firefox y Chrome
El lanzamiento de Internet Explorer 8 se acerca a pasos agigantados y como parte de los preparativos del lanzamiento de IE 8, Microsoft ha elaborado su propia investigación sobre qué navegador es, de hecho, el más rápido.
Según la empresa, las pruebas y comparativas anteriores han sido "inexactas". En su estudio basado en ensayos prácticos, Microsoft comparó IE con Chrome y Firefox, aunque evitó incluir a Safari y Opera, que aunque no tienen el mismo grado de popularidad son considerados software competidor.
La razón de que Microsoft haya elaborado su propia prueba es que muchas de las pruebas realizadas anteriormente han sido inexactas.
En concreto, Microsoft manifiesta que en las pruebas en cuestión sólo se ha considerado las confirmaciones visuales del navegador, que indica cuando una página ha sido totalmente descargada; algo que según Microsoft es inexacto. En efecto, los navegadores usan distintas definiciones para indicar cuando una página ha sido descargada totalmente, y por lo tanto tal parámetro es inválido.
En su prueba más reciente, Microsoft se basa en otros parámetros, que en su opinión son mucho más confiables.
IE, el más rápido
La prueba fue realizada en 25 sitios, considerándose el tiempo de descarga usando distintos navegadores. Al concluir las pruebas, Microsoft concluyó que IE tenía el mejor desempeño, con 11 de las páginas más rápidas. En segundo lugar se situó Google Chrome, con 9 de las páginas más rápidas, seguido de Mozilla Firefox con 6 sitios.
Fuente DiarioTI
Según la empresa, las pruebas y comparativas anteriores han sido "inexactas". En su estudio basado en ensayos prácticos, Microsoft comparó IE con Chrome y Firefox, aunque evitó incluir a Safari y Opera, que aunque no tienen el mismo grado de popularidad son considerados software competidor.
La razón de que Microsoft haya elaborado su propia prueba es que muchas de las pruebas realizadas anteriormente han sido inexactas.
En concreto, Microsoft manifiesta que en las pruebas en cuestión sólo se ha considerado las confirmaciones visuales del navegador, que indica cuando una página ha sido totalmente descargada; algo que según Microsoft es inexacto. En efecto, los navegadores usan distintas definiciones para indicar cuando una página ha sido descargada totalmente, y por lo tanto tal parámetro es inválido.
En su prueba más reciente, Microsoft se basa en otros parámetros, que en su opinión son mucho más confiables.
IE, el más rápido
La prueba fue realizada en 25 sitios, considerándose el tiempo de descarga usando distintos navegadores. Al concluir las pruebas, Microsoft concluyó que IE tenía el mejor desempeño, con 11 de las páginas más rápidas. En segundo lugar se situó Google Chrome, con 9 de las páginas más rápidas, seguido de Mozilla Firefox con 6 sitios.
Fuente DiarioTI
domingo, 22 de febrero de 2009
Microsoft abrió su primer laboratorio contra la piratería en Latinoamérica
El argentino Juan Hardoy, director de antipiratería del gigante informático para la región, aseguró que el centro fundado en Colombia prestará sus servicios a autoridades judiciales
El gigante del software Microsoft presentó ayer en Bogotá el primer laboratorio forense de la región para identificación de productos piratas de esa firma y en la que están trabajando autoridades de varios países de Latinoamérica.
El director de antipiratería de Microsoft para Latinoamérica, el argentino Juan Hardoy, sostuvo que el laboratorio prestará sus servicios a las autoridades judiciales, que podrán así desvertebrar la bandas dedicadas al negocio de la piratería de software.
"El objetivo general del programa consiste en mejorar nuestros servicios de inteligencia en la lucha contra la piratería en la región, todo en beneficio de nuestros clientes y gobiernos", sostuvo el directivo.
Según Hardoy, este es el primer laboratorio forense en su tipo que se instala en Latinoamérica y con el ubicado en Bogotá ya son nueve en el mundo. Los demás están localizados en Alemania, India, Australia, Canadá, China, Hong Kong, Irlanda y los Estados Unidos.
El directivo precisó en una conferencia de prensa que las autoridades judiciales de la Argentina, Colombia, Chile y Guatemala son la primeras en utilizar este laboratorio y con el que se espera disminuir la piratería en la región.
Por su lado, el fiscal general de la Nación colombiana, Mario Iguarán, celebró la creación del laboratorio forense y precisó que a partir de ahora el ente acusador tendrá "herramientas" para combatir la piratería ilegal de software.
"La justicia colombiana es la que mayores resultados muestra en esta clase de investigaciones, por eso celebramos que vamos a tener el primer y, por el momento, único laboratorio forense en América Latina con sede en Colombia, con adiestramiento y capacitación de los investigadores y forenses colombianos, para poder dar los dictámenes en esta lucha contra la criminalidad", expresó.
Los países con mayor piratería en 2008 en la región fueron Venezuela (87 por ciento), Paraguay (82 por ciento) y Nicaragua (80 por ciento). Las naciones con menos piratería fueron Colombia (58 por ciento), Brasil (59 por ciento) y Costa Rica (61 por ciento).
El gigante del software Microsoft presentó ayer en Bogotá el primer laboratorio forense de la región para identificación de productos piratas de esa firma y en la que están trabajando autoridades de varios países de Latinoamérica.
El director de antipiratería de Microsoft para Latinoamérica, el argentino Juan Hardoy, sostuvo que el laboratorio prestará sus servicios a las autoridades judiciales, que podrán así desvertebrar la bandas dedicadas al negocio de la piratería de software.
"El objetivo general del programa consiste en mejorar nuestros servicios de inteligencia en la lucha contra la piratería en la región, todo en beneficio de nuestros clientes y gobiernos", sostuvo el directivo.
Según Hardoy, este es el primer laboratorio forense en su tipo que se instala en Latinoamérica y con el ubicado en Bogotá ya son nueve en el mundo. Los demás están localizados en Alemania, India, Australia, Canadá, China, Hong Kong, Irlanda y los Estados Unidos.
El directivo precisó en una conferencia de prensa que las autoridades judiciales de la Argentina, Colombia, Chile y Guatemala son la primeras en utilizar este laboratorio y con el que se espera disminuir la piratería en la región.
Por su lado, el fiscal general de la Nación colombiana, Mario Iguarán, celebró la creación del laboratorio forense y precisó que a partir de ahora el ente acusador tendrá "herramientas" para combatir la piratería ilegal de software.
"La justicia colombiana es la que mayores resultados muestra en esta clase de investigaciones, por eso celebramos que vamos a tener el primer y, por el momento, único laboratorio forense en América Latina con sede en Colombia, con adiestramiento y capacitación de los investigadores y forenses colombianos, para poder dar los dictámenes en esta lucha contra la criminalidad", expresó.
Los países con mayor piratería en 2008 en la región fueron Venezuela (87 por ciento), Paraguay (82 por ciento) y Nicaragua (80 por ciento). Las naciones con menos piratería fueron Colombia (58 por ciento), Brasil (59 por ciento) y Costa Rica (61 por ciento).
miércoles, 28 de enero de 2009
Se acerca el Explorer 8
Microsoft informó que el browser se encuentra en su fase final de desarrollo y que ya está disponible la versión Release Candidate 1 para descargar en español
"Para Microsoft, Internet Explorer 8 representa un paso más de la compañía por entregar productos que reflejen un conocimiento profundo de lo que las personas hacen con su navegador, permitiendo que tareas como acceder al historial, a favoritos, copiar y pegar o abrir una nueva pestaña, entro otras, sean más sencillas y rápidas", dijo la empresa a través de un comunicado.
Privacidad y el control mejorado de datos e información son los principales atractivos de este browser, donde se destacan las funciones InPrivate, el bloqueo InPrivate (mejorados significativamente en la versión RC1) y una función mejorada de "Eliminar el historial de exploración".
Esas funciones permiten al usuario, si lo desea, navegar "sigilosamente" por la web. Se trata del conocido vulgarmente como "Modo Porno".
"Efectuar operaciones bancarias, comunicarse y realizar compras en línea son otras actividades más seguras a través de las nuevas funciones como el filtro SmartScreen y el Resaltado de dominios en la barra de direcciones", agregó la empresa.
"Nos hemos enfocado en hacer más sencilla la experiencia de navegar en Internet al reducir el número de clicks que las personas necesitan para efectuar tareas comunes como conseguir un mapa de internet", comentó Daniel Levi, gerente de producto para Microsoft Argentina y Uruguay.
Para conocer todas las nuevas funciones del Internet Explorer 8 se puede visitar "IE 8 en tu idioma", sitio web creado para tal fin.
"Para Microsoft, Internet Explorer 8 representa un paso más de la compañía por entregar productos que reflejen un conocimiento profundo de lo que las personas hacen con su navegador, permitiendo que tareas como acceder al historial, a favoritos, copiar y pegar o abrir una nueva pestaña, entro otras, sean más sencillas y rápidas", dijo la empresa a través de un comunicado.
Privacidad y el control mejorado de datos e información son los principales atractivos de este browser, donde se destacan las funciones InPrivate, el bloqueo InPrivate (mejorados significativamente en la versión RC1) y una función mejorada de "Eliminar el historial de exploración".
Esas funciones permiten al usuario, si lo desea, navegar "sigilosamente" por la web. Se trata del conocido vulgarmente como "Modo Porno".
"Efectuar operaciones bancarias, comunicarse y realizar compras en línea son otras actividades más seguras a través de las nuevas funciones como el filtro SmartScreen y el Resaltado de dominios en la barra de direcciones", agregó la empresa.
"Nos hemos enfocado en hacer más sencilla la experiencia de navegar en Internet al reducir el número de clicks que las personas necesitan para efectuar tareas comunes como conseguir un mapa de internet", comentó Daniel Levi, gerente de producto para Microsoft Argentina y Uruguay.
Para conocer todas las nuevas funciones del Internet Explorer 8 se puede visitar "IE 8 en tu idioma", sitio web creado para tal fin.
domingo, 21 de diciembre de 2008
Microsoft liberó actualización de seguridad crítica para Explorer
La compañía adelantó en forma preventiva la actualización como parte de su compromiso con la protección de los usuarios
Hasta el momento no se han registrado ataques ni reportes de usuarios en Latinoamérica afectados por un agujero en el navegador de Internet, que sobre todo era aprovechado por unas 10.000 páginas web chinas para sacar información de los usuarios.
Para aquellos usuarios que no tengan la modalidad de instalación automática vía Windows Update, Microsoft sugiere ingresar a la página www.microsoft/latam/seguridad para descargarla.
Jorge Cella, gerente de la Iniciativa de Seguridad de Microsoft para Argentina y Uruguay sostuvo que “la compañía considera que esta detección y actualización es de relevancia para la seguridad de todos los usuarios. Queremos llevar tranquilidad porque esta medida es de carácter netamente preventivo”.
En caso de requerir información adicional y modos de realizar la actualización, puede visitar las siguientes páginas oficiales que les brindan información detallada y precisa:
Para encontrar las actualizaciones de seguridad en el blog de Seguridad de Microsoft Latam:
http://blogs.technet.com/seguridad/
Si no quieren tener mas problemas le recomendamos usar otros navegadores gratuitos como Firefox, Opera, Safari
Hasta el momento no se han registrado ataques ni reportes de usuarios en Latinoamérica afectados por un agujero en el navegador de Internet, que sobre todo era aprovechado por unas 10.000 páginas web chinas para sacar información de los usuarios.
Para aquellos usuarios que no tengan la modalidad de instalación automática vía Windows Update, Microsoft sugiere ingresar a la página www.microsoft/latam/seguridad para descargarla.
Jorge Cella, gerente de la Iniciativa de Seguridad de Microsoft para Argentina y Uruguay sostuvo que “la compañía considera que esta detección y actualización es de relevancia para la seguridad de todos los usuarios. Queremos llevar tranquilidad porque esta medida es de carácter netamente preventivo”.
En caso de requerir información adicional y modos de realizar la actualización, puede visitar las siguientes páginas oficiales que les brindan información detallada y precisa:
Para encontrar las actualizaciones de seguridad en el blog de Seguridad de Microsoft Latam:
http://blogs.technet.com/seguridad/
Si no quieren tener mas problemas le recomendamos usar otros navegadores gratuitos como Firefox, Opera, Safari
martes, 16 de diciembre de 2008
Microsoft confirma que ninguna versión del Explorer es segura
Es porque detectaron un error de seguridad que afecta a las diferentes versiones del IE. Permite que se instalen programas espías que roban información.
Las claves bancarias, las passwords de los correos y toda la información que haya en las PCs conectadas a Internet podrían caer en manos de hackers y provocar desastres. Microsoft detectó que uno de sus productos estrella, el Internet Explorer, tiene un error de seguridad que permite que se instalen programas espías sin que los usuarios se den cuenta.
El problema podría quedar como una anécdota más en la Era de los virus informáticos si no fuera porque afecta a la mayoría de los usuarios de Internet. Casi el 90 por ciento de las máquinas en el mundo tiene instalada alguna versión del Explorer y el 70 por ciento de los usuarios lo prefieren. Según Microsoft, el error de seguridad fue detectado en la versión 7.0 de su navegador pero desde la empresa advierten que las anteriores también son "vulnerables", un eufemismo que adoran usar las empresas de informática.
El agujero de seguridad se produce por un error en el manejo de las llamadas "etiquetas XML", parte del lenguaje web, que permite mediante el código en el que están programados los sitios, se descarguen y ejecuten en la maquina víctima programas dañinos o espías, sin que el usuario lo sepa, lo que lo vuelve extremadamente peligroso.
Los hackers instalaron troyanos en miles de sitios que se autoejecutan con sólo entrar en esas webs desde el Explorer. Se calcula que los usuarios pueden infectarse desde unas 10.000 páginas, la mayoría chinas.
Cristian Borghello, director de Educación de ESET Latinoamérica, una de las empresas que más sabe de antivirus explicó que nada impide a los hackers conseguir números y claves de cuentas bancarias, por ejemplo, a través de este sistema de hackeo.
El error se seguridad, que el gigante de software reconoció en un comunicado oficial, es lo que se conoce como un "zero day exploit", es decir, un problema para el cual la empresa no tiene una solución por el momento. Por eso, la comunidad de bloggers y fanáticos de tecnología lanzaron una campaña a través de Internet para prevenir a los usuarios y aconsejan pasarse a otros navegadores hasta tanto se solucione el fallo. Firefox, Opera, Safari o Chrome son algunas de las opciones.
Las claves bancarias, las passwords de los correos y toda la información que haya en las PCs conectadas a Internet podrían caer en manos de hackers y provocar desastres. Microsoft detectó que uno de sus productos estrella, el Internet Explorer, tiene un error de seguridad que permite que se instalen programas espías sin que los usuarios se den cuenta.
El problema podría quedar como una anécdota más en la Era de los virus informáticos si no fuera porque afecta a la mayoría de los usuarios de Internet. Casi el 90 por ciento de las máquinas en el mundo tiene instalada alguna versión del Explorer y el 70 por ciento de los usuarios lo prefieren. Según Microsoft, el error de seguridad fue detectado en la versión 7.0 de su navegador pero desde la empresa advierten que las anteriores también son "vulnerables", un eufemismo que adoran usar las empresas de informática.
El agujero de seguridad se produce por un error en el manejo de las llamadas "etiquetas XML", parte del lenguaje web, que permite mediante el código en el que están programados los sitios, se descarguen y ejecuten en la maquina víctima programas dañinos o espías, sin que el usuario lo sepa, lo que lo vuelve extremadamente peligroso.
Los hackers instalaron troyanos en miles de sitios que se autoejecutan con sólo entrar en esas webs desde el Explorer. Se calcula que los usuarios pueden infectarse desde unas 10.000 páginas, la mayoría chinas.
Cristian Borghello, director de Educación de ESET Latinoamérica, una de las empresas que más sabe de antivirus explicó que nada impide a los hackers conseguir números y claves de cuentas bancarias, por ejemplo, a través de este sistema de hackeo.
El error se seguridad, que el gigante de software reconoció en un comunicado oficial, es lo que se conoce como un "zero day exploit", es decir, un problema para el cual la empresa no tiene una solución por el momento. Por eso, la comunidad de bloggers y fanáticos de tecnología lanzaron una campaña a través de Internet para prevenir a los usuarios y aconsejan pasarse a otros navegadores hasta tanto se solucione el fallo. Firefox, Opera, Safari o Chrome son algunas de las opciones.
domingo, 14 de diciembre de 2008
Pre-beta de Windows 7 ocupa 40% menos espacio que Windows Vista
El Build 6956 de Windows 7 parece ser mucho más ligero que Windows Vista. Hay varias razones.
En el mundo de los sistemas operativos parece ser normal que las nuevas versiones ocupen mucho más espacio en el disco duro que la versión anterior. Esto pudo ser comprobado por todos quienes actualizaron desde Windows XP a Windows Vista. Mientras que la instalación completa de Windows XP Professional ocupaba alrededor de 1,5 GB, el volumen aumentó al menos a 9,5 GB en Windows Vista Ultimate.
Este hecho en sí descalifica a Windows Vista como un sistema operativo viable en las cada vez más populares mini-laptops, provistas a menudo de discos SSD con capacidad limitada
Probablemente esta es una de varias razones de que Windows en estos momentos esté siendo sometido a procesos de re-ingeniería con el fin de adelgazarlo. Recientemente, en los foros dedicados al tema se comentaba que la versión beta pre-build 6802 se situaba muy por debajo de los 10 GB. Un nuevo build, 6956, filtrado por un desarrollador chino de la red de Microsoft a sitios de piratería, ocupaba sólo 6 GB, según las discusiones y los comentarios de los foros.
Las razones del adelgazamiento de Windows son diversas. Una de ellas es que gran parte del código ha sido reescrito y reducido considerablemente con respecto a Windows Vista. Otra razón, más fácil de probar, es que varios programas y funciones estándar en Windows Vista, han sido eliminadas de Windows 7, como Windows Mail, Windows Movie Maker, Windows Calendar y Windows Photo Gallery.
La totalidad de estos programas se convertirán en parte de la estrategia Windows Live, de Microsoft , y podrán ser descargados gratuitamente por los usuarios de Windows 7.
En el mundo de los sistemas operativos parece ser normal que las nuevas versiones ocupen mucho más espacio en el disco duro que la versión anterior. Esto pudo ser comprobado por todos quienes actualizaron desde Windows XP a Windows Vista. Mientras que la instalación completa de Windows XP Professional ocupaba alrededor de 1,5 GB, el volumen aumentó al menos a 9,5 GB en Windows Vista Ultimate.
Este hecho en sí descalifica a Windows Vista como un sistema operativo viable en las cada vez más populares mini-laptops, provistas a menudo de discos SSD con capacidad limitada
Probablemente esta es una de varias razones de que Windows en estos momentos esté siendo sometido a procesos de re-ingeniería con el fin de adelgazarlo. Recientemente, en los foros dedicados al tema se comentaba que la versión beta pre-build 6802 se situaba muy por debajo de los 10 GB. Un nuevo build, 6956, filtrado por un desarrollador chino de la red de Microsoft a sitios de piratería, ocupaba sólo 6 GB, según las discusiones y los comentarios de los foros.
Las razones del adelgazamiento de Windows son diversas. Una de ellas es que gran parte del código ha sido reescrito y reducido considerablemente con respecto a Windows Vista. Otra razón, más fácil de probar, es que varios programas y funciones estándar en Windows Vista, han sido eliminadas de Windows 7, como Windows Mail, Windows Movie Maker, Windows Calendar y Windows Photo Gallery.
La totalidad de estos programas se convertirán en parte de la estrategia Windows Live, de Microsoft , y podrán ser descargados gratuitamente por los usuarios de Windows 7.
viernes, 21 de noviembre de 2008
Microsoft anuncia software de seguridad gratuito para 2009
Microsoft sorprende con una nueva oferta de antivirus, que competirá con los paquetes establecidos de seguridad informática.
El gigante del software ha anunciado que ofrecerá una herramienta gratuita para proteger al PC de diversos códigos malignos e intrusiones.
Según Microsoft, la herramienta está compuesta por funciones estándar anti-malware, como por ejemplo detección y eliminación de virus, software espía, troyanos y rootkits.
La herramienta usará además menos recursos del sistema, lo que según Microsoft hace que el producto sea idóneo para los usuarios que dispongan de ancho de banda reducido, y para ordenadores con menor capacidad de cálculo.
El producto ha recibido la denominación "Morro", y estará disponible a partir del segundo semestre de 2009.
La nueva solución estaría basada en el mismo motor elaborado por la compañía para su paquete de seguridad Windows Live OneCare, un producto ofrecido actualmente en un sistema de suscripción pagada.
Por lo tanto, la nueva solución gratuita sustituirá a OneCare, por lo que el soporte de Microsoft para esta solución será descontinuado a partir del 30 de junio del próximo año.
“La mayoría de los usuarios no dispone de anti virus actualizado y protección contra software espía y otras amenazas. Para proteger a un número mayor de nuestros clientes, ofreceremos esta solución sin costo alguno a partir del comienzo del segundo semestre de 2009", informa la división OneCare de Windows un blog.
Fuente: Blog de OneCare
El gigante del software ha anunciado que ofrecerá una herramienta gratuita para proteger al PC de diversos códigos malignos e intrusiones.
Según Microsoft, la herramienta está compuesta por funciones estándar anti-malware, como por ejemplo detección y eliminación de virus, software espía, troyanos y rootkits.
La herramienta usará además menos recursos del sistema, lo que según Microsoft hace que el producto sea idóneo para los usuarios que dispongan de ancho de banda reducido, y para ordenadores con menor capacidad de cálculo.
El producto ha recibido la denominación "Morro", y estará disponible a partir del segundo semestre de 2009.
La nueva solución estaría basada en el mismo motor elaborado por la compañía para su paquete de seguridad Windows Live OneCare, un producto ofrecido actualmente en un sistema de suscripción pagada.
Por lo tanto, la nueva solución gratuita sustituirá a OneCare, por lo que el soporte de Microsoft para esta solución será descontinuado a partir del 30 de junio del próximo año.
“La mayoría de los usuarios no dispone de anti virus actualizado y protección contra software espía y otras amenazas. Para proteger a un número mayor de nuestros clientes, ofreceremos esta solución sin costo alguno a partir del comienzo del segundo semestre de 2009", informa la división OneCare de Windows un blog.
Fuente: Blog de OneCare
lunes, 17 de noviembre de 2008
Microsoft lanzó Livemaps Argentina, ¡3 días antes que Google Maps!
La versión 1, ya incluye localización de 700000 comercios e información del estado de tránsito en Capital Federal de más de 40 calles, avenidas y principales puntos de accesos a la ciudad. Ya puede verse desde www.livemaps.com.ar.
Buenos Aires, 14 de noviembre de 2008.- A partir de hoy se encuentra disponible la versión final de Live Maps, la solución de mapas digitales de Microsoft para 59 ciudades en todo el país. Con la versión 1.0 se termina el período de prueba de la herramienta y ya quedan a disposición de los usuarios los siguientes servicios:
- Fotos satelitales y Mapas digitales de toda la argentina.
- Información de tránsito en Capital Federal y principales puntos de acceso a la capital.
- Localización de direcciones en 59 ciudades.
- Localización de Empresas, Comercios y Profesionales a través de la base de Yell Argentina (Páginas Amarillas).
Durante el período beta, que comenzó a finales de septiembre, Live Maps contó con más de 230.000 visitas.
Microsoft anunció que a partir del 1° de diciembre, Live Maps contará con el servicio de rutas entre “punto y punto” en las ciudades de Capital, Gran Buenos Aires, Córdoba y Rosario, las cuales permitirán a los usuarios establecer caminos entre los puntos de referencia. Por otro lado, a principios del año 2009, lanzará la versión 2.0, que contará con nuevas características tales como: localización de Farmacias, Cajeros automáticos y Cines, nueva información de tránsito para las rutas inter-balnearias para este verano, información de estado de subtes y trenes y demás servicios de interés general.
Por último, Microsoft anuncia la incorporación de Live Maps en los celulares para el próximo año y una herramienta para Web Master en la cual se podrán embeber los mapas en distintos sitios web.
Buenos Aires, 14 de noviembre de 2008.- A partir de hoy se encuentra disponible la versión final de Live Maps, la solución de mapas digitales de Microsoft para 59 ciudades en todo el país. Con la versión 1.0 se termina el período de prueba de la herramienta y ya quedan a disposición de los usuarios los siguientes servicios:
- Fotos satelitales y Mapas digitales de toda la argentina.
- Información de tránsito en Capital Federal y principales puntos de acceso a la capital.
- Localización de direcciones en 59 ciudades.
- Localización de Empresas, Comercios y Profesionales a través de la base de Yell Argentina (Páginas Amarillas).
Durante el período beta, que comenzó a finales de septiembre, Live Maps contó con más de 230.000 visitas.
Microsoft anunció que a partir del 1° de diciembre, Live Maps contará con el servicio de rutas entre “punto y punto” en las ciudades de Capital, Gran Buenos Aires, Córdoba y Rosario, las cuales permitirán a los usuarios establecer caminos entre los puntos de referencia. Por otro lado, a principios del año 2009, lanzará la versión 2.0, que contará con nuevas características tales como: localización de Farmacias, Cajeros automáticos y Cines, nueva información de tránsito para las rutas inter-balnearias para este verano, información de estado de subtes y trenes y demás servicios de interés general.
Por último, Microsoft anuncia la incorporación de Live Maps en los celulares para el próximo año y una herramienta para Web Master en la cual se podrán embeber los mapas en distintos sitios web.
Suscribirse a:
Entradas (Atom)