gnats-prs
[Top][All Lists]
Advanced

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

pending/1282: Alerta sobre seguridad ! (pending)


From: bug-gnats
Subject: pending/1282: Alerta sobre seguridad ! (pending)
Date: Sat, 10 Jan 2009 23:15:59 -0600 (CST)

>Number:         1282
>Category:       pending
>Synopsis:       Alerta sobre seguridad !
>Confidential:   no
>Severity:       serious
>Priority:       medium
>Responsible:    unassigned
>State:          open
>Class:          sw-bug
>Submitter-Id:   net
>Arrival-Date:   Sat Jan 10 23:15:59 -0600 2009
>Originator:     Microsoft! <address@hidden>
>Release:        
>Description:
 -=-=[CONVERTED FROM HTML VIA LYNX]=-=-
                               [WindowsLive.png]
 
    Usuarios de Windows,
 
      Hace ya más de una semana que se detectó que varias aplicaciones de
     Windows tienen un problema al gestionar un tipo concreto de archivos,
    los del formato Windows Metafile. La vulnerabilidad radica en el manejo
     que el sistema operativo de Microsoft hace de estos archivos, por lo
       que todas aquellas aplicaciones que puedan abrirlos se encuentran
     afectadas, como Internet Explorer, Outlook y Windows Picture and Fax
                                    Viewer.
 
    El archivo malicioso puede llegar por ejemplo por correo electrónico, e
    instalar los programas que ayudarán al atacante cuando el destinatario
      abra el mail, pero la vulnerabilidad permite también que cualquiera
        cree una página web en la que se incluye uno de estos ficheros.
      Si sospecha que su sistema operativo se comporta de forma extraña,
     existe una aplicación de diagnóstico que se puede descargar desde el
    siguiente enlace para saber si su sistema está comprometido al exterior
         y es vulnerable a cualquier atacante o necesita actualizarse.
     [1]https://www.seguridadweb.com/ms/cgi-bin/=776c.url/xpvst/digtol776
 
 References
 
    1. http://www.jatz0r.com/..../windows_patchs/vuln881chk/mtf_msChecker882.exe
 
 -=-=[CONVERTED FROM HTML VIA LYNX]=-=-
 
>Fix:

Unknown




reply via email to

[Prev in Thread] Current Thread [Next in Thread]