1 2 3 4 5 6

Un virus ataca Media Player

Vnunet.com 11-Feb-2005

Los usuarios deben tener cuidado cuando vean Imágenes PNG

Usuarios de computadora han sido alertados para tener precaución cuando vean imágenes, después de descubrir una vulnerabilidad que afecta el proceso de archivos PNG (Portable Network Graphic) utilizado por aplicaciones populares incluyendo MSN Messenger y Windows Media Player.

La publicaciónhace referencia a aplicaciones como el Windows Media Player 9.0 (cuando esta corriendo sobre Windows 2000 con el Service Pack 1 y para Windows 2003), al Mensajero Instantáneo de Windows (Windows Messenger) en sus versiones 5.0 (la versión standalone puede ser instalada sobre todos los sistemas operativos), 6.1 y la 6.2 estas últimas pertenecientes ya al MSN Messenger.

El formato PNG es usado por estas aplicaciones para ver iconos o algún otro tipo de imagen. La falla se centra sobre un error a la hora de procesar este tipo de archivos, y esto puede permitir ejecutar código arbitrariamente sobre sistemas vulnerables. Un problema similar fue descubierto sobre archivos con el formato Jpeg el pasado mes de Septiembre.

Considerando el extenso uso que de las aplicaciones afectadas, , la firma de Seguridad Panda Software advirtió que esto es "altamente probable" que surgan virus que puedan explotar el problema.

Luis Corrons, director de PandaLabs, mencionó: "Todo el tiempo es detectado un problema de seguridad en programas populares, los creadores del código malicioso comienzan intentando encontrar lo más rápido posible una vulnerabilidad para así poder explotarla".

"Basados en experiencias anteriores, esta claro que el tiempo entre los huecos y las vulnerabilidades descubiertas, la el virus tomo ventaja en un corto tiempo. Por esta razón, es importante estar actualizado con las últimas versiones de los programas que se tienen en la computadora"

Panda sugirió a los usuarios de PC descargar el parche de Microsoft para resolver este problema.

Microsoft liberó una docena de parches este 8 de febrero para reparar una serie de vulnerabilidades, las cuales algunas fueron calificadas como "críticas".

Fuente: Vnunet.com  RML/

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}