Artículo recomendado: Myspace se alía con Blackberry visto en blogtelecom.com

Vulnerabilidad encontrada en Windows Mail (Vista)

  • 24 de March 2007
  • |
  • Federico Almada
  • |

Categorías:Vulnerabilidades

Al sucesor del conocidísimo Outlook Express, ahora con renovado nombre y creado para Windows Vista, le han encontrado una vulnerabilidad por un error básicamente de diseño, que permite un ataque remoto con posibilidad de ejecución de archivos, nada leve.

El código a ejecutar claramente será con los privilegios del mismo usuario, pero como ya sabemos, hace un tiempo se supo que un intruso podía escalar en los permisos sin tampoco mucha molestia y con un componente del propio Windows.

La explotación de dicha vulnerabilidad no es más que lograr que un usuario pique sobre un enlace con código malicioso.

Microsoft ya ha declarado que conoce el problema y que está investigando para ofrecer una solución pronto.

Como es de esperar, no existe tal parche para dicho problema por lo que un consejo sería que no lean el correo en HTML cuando les llegue, a menos que confien en quien envían.

Fuente: Security Focus

Comments are closed.

Posts recientes

  • Empresas argentinas vulnerables

    Un estudio reciente de la encuestadora Ernst & Young, realizado entre distintas organizaciones de distintos rubros, revela que la protección de la información corporativa y la privacidad están en riesgo.
    Es de destacar que los accionistas no reciben reportes sobre incidentes en la seguridad informática. El 50 % de los empresarios argentinos no tiene idea si [...]

  • Nuevo “dispositivo de seguridad” para Blackberry

    “Para protegerte el cráneo mientras destrozas tus pulgares”. Ni que decir tiene que es válido para todos los modelos ;-)

  • Nuevo objetivo del fraude online: el control de dominios

    Me ha parecido muy interesante este documento que ha publicado David Barroso de la empresa de seguridad española S21sec que nos advierte de una nueva tendencia detectada en el malware analizado recientemente que tiene como objetivo (aparte de la ya tradicional captura de credenciales de usuarios de servicios de banca electrónica, subastas o apuestas [...]

  • Las ventajas de comprar Marca y usar software original

    Ayer compré una nueva PC de marca Dell. Yo siempre he usado clones (computadoras armadas por mí mismo), pero uno nota la diferencia entre las marcas y los clones. En tema de seguridad, comprar una computadora de marca tienes sus ventajas, por ejemplo, casi todas te traen licencia original de Windows, lo cual significa que [...]




Patrocinadores

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA


Anúnciate en Blogantivirus