Microsoft, no es la única compañía que esta volviendo a publicar" actualizaciones de seguridad en este mes. Intel Corp. planea volver a publicar una actualización de seguridad crítica corregida para la plataforma Centrino, a causa de un fallo de memoria.
La corrección de la actualización debe estar disponible este viernes en el sitio de Intel, menciona Ami Martin, que es el vocero de la compañía. La actualización es sobre el software de administración de conexiones a redes wireless, que viene con la primera actualización. Esta falla causa que esta aplicación consuma más y más memoria, reflejándose en la reducción del rendimiento del equipo.
Cuando intel publicó el parche a inicios de este mes, este contenía correcciones sobre fallas de seguridad, en algunas versiones de los controladores Pro/Wireless Network Connection así como también en el software de administración. La más seria de estas vulnerabilidades podría ser explotado por un intruso remoto para ejecutar código malicioso," menciona Martin. "Las otras fallas deberían resultar en una negación de Servicio (DoS)".
Martin menciona, es que desde el problema actual de memoria con el software (Proset), y no en sí con los controladores, los usuarios que instalaron la "actualización defectuosa" pueden simplemente desinstalarla y utilizar otro software de administración como la utilería de conexión de redes de Windows para monitorear las conexiones a las redes wireless.
Mientras tanto Mikko Hypponen, Jefe de investigaciones en seguridad de la firma F-Secure, menciona que los usuarios pueden descargar el software de Intel y simplemente instalar el controlador a través del panel de control de Windows.
Hypponen instaló la actualización defectuosa sobre su PC y encontró que estaba utilizando alrededor de 600M bytes de memoria real y memoria virtual de su sistema en el transcurso de tres días.
Aun así, su compañía no ha visto ataques utilizando esta vulnerabilidad, menciona Hypponen.
Intel no esta sola con problemas de actualizaciones este mes.
Microsoft también volvió a publicar una actualización de seguridad para su navegador Internet Explorer este jueves, sólo unos días después de que investigadores de seguridad dijeron que habían encontrado una vulnerabilidad crítica que estaba introducida en la actualización.
Intel ya ha entregado sus correcciones a los proveedores de PC's, mientras que el software puede ser descargado de su sitio directamente, la compañía advierte que sus controladores genéricos pueden ser levemente diferentes de otras entregas como las de Dell Inc. o Hewlett-Packard Co.
Los controladores de Intel's se pueden encontrar en el sitio de soporte de la misma compañía.
Fuente: Security IT Wolrd RCA/JLO
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT