1 2 3 4 5 6

Microsoft planea dos parches críticos para la actualización de mayo

v3.co.uk 7-May-2010

El martes de actualización tratará de resolver fallas en Windows y Office.

Microsoft ha publicado su notificación previa para el martes de actualización de este mes que será el 11 de mayo, dando a conocer dos correcciones para vulnerabilidades en Windows y Office.

Jerry Bryant, gerente del grupo de comunicaciones de respuesta de Microsoft, dijo en un blog que ambas fallas permiten la ejecución remota de código.

A los clientes de Windows 7 y Windows Server 2008 R2 se les ofrecerá la actualización de Windows relacionada, pero Vryant dijo que “ellos no son vulnerables con sus configuraciones predeterminadas”.

Un problema descubierto recientemente con SharePoint no será parchado este mes, ya que Microsoft sigue trabajando en una solución.

Los administradores han aconsejado aplicar una lista de control de acceso al archivo .aspx del SharePoint para evitar que usuarios no autorizados tengan acceso a los componentes vulnerables, o para deshabilitar ciertas funciones de Internet Explorer.

Alan Bentley, vicepresidente de la firma de seguridad Lumension, sugirió que el parche del SharePoint se hará próximamente.

“Parece probable que podamos esperar un parche fuera de la planeación este mes para SharePoint, dada la naturaleza crítica de la vulnerabilidad de cross-site scripting, que pone en peligro la información confidencial corporativa ubicada en el sistema de administración de contenido empresarial”, dijo.

“En una nota al margen, quiero recordar a los clientes de Windows 2000 y Windows XP SP2, que todo el soporte para estas plataformas terminará después del 13 de julio de 2010. Los clientes deben actualizar a un sistema operativo compatible o el Service Pack más reciente para seguir recibiendo las actualizaciones de seguridad.”

Wolfgang Kandek, director de tecnología de Qualys, coincidió en que las empresas deberían considerar la sustitución de estos sistemas tan pronto como sea posible.

“Como el soporte para Windows 2000 y XP SP2 se terminará en el verano, los administradores de TI que todavía trabajan con alguno de estos sistemas operativos deben estar trabajando en una estrategia de reemplazo”, dijo.

Fuente: v3.co.uk  XS/RS

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}