jueves, 21 de enero de 2010

Cuando uno esta de pega...

Bueno, esta semana he perdido el móvil, pero me "alegra" ver que hay que tienen peor "suerte" que yo.

Microsoft no ha tenido suficiente con la reciente vulnerabilidad de Internet Explorer que hoy aparece la noticia de otro 0-Day mucho peor. Este afecta a TODAS las versiones de Windows ya que se encuentra en unas librerías que dan compatibilidad con aplicaciones de 16 bits y que se mantienen des de el Windows NT. Esta vulnerabilidad consigue permisos de sistema (los máximos posibles) y ya se encuentra publicado el exploit para utilizarla. A fecha de hoy no existe parche aun para solventar el problema.

Por tanto la mejor opción es deshabilitar la compatibilidad con aplicaciones de 16 bits lo antes posible!!! Para ello:
  1. Inicio/Ejecutar gpedit.msc
  2. Abrir “Configuración de equipo”/ “Plantillas administrativas”/ “Componentes de Windows”/”Compatibilidad de aplicación”
  3. Y habilitar “Impedir el acceso a aplicaciones de 16 bits”
Aunque podéis encontrar varios vídeo en Youtube o información de como hacerlo por Google.

Lo mas "fuerte" es que al parecer el descubridor de la vulnerabilidad (Tavis Ormandy) avisó ya en Junio del 2009 a Microsoft sobre el problema y ellos respondieron que era cierto... pero hasta ahora no han hecho nada mas. Otro gesto de seguridad por oscurecimiento.... sin comentarios!

Esto va a ser doloroso para los despistados que no protejan sus Windows! A ponerse las pilas

No hay comentarios: