Detectada una nueva vulnerabilidad crítica en Windows

Noticias :: Seguridad :: Windows

Fuente: Hispasec Sistemas | Permalink

Publicado el 28-12-2005 (actualizado el 07-04-2011)

El fallo afecta a todas las aplicaciones que pueden procesar archivos WMF (Windows Meta File), entre ellas Internet Explorer, Outlook y Windows Picture and Fax Viewer. Los navegadores Firefox y Opera también pueden resultar afectados si el usuario utiliza el sistema operativo de Microsoft.

Como era de esperar, están proliferando los sitios webs que contienen archivos Windows MetaFile (WMF) especialmente diseñados para explotar un desbordamiento de buffer en la biblioteca que procesa, entre otros, los archivos de imágenes WMF.

Microsoft amplía el número de sistemas afectados por la vulnerabilidad a prácticamente la mayoría de versiones Windows, según su aviso entre el software afectado se encuentra Windows 98, Windows 98SE, Windows ME, Windows 2000 SP4, Windows XP SP1, Windows XP SP2, Windows XP x64 Edition, Windows 2003 y Windows 2003 SP1 en sus versiones Itanium y x64.

En el apartado de prevención, se recomienda no visitar enlaces no confiables que nos lleguen a través del correo electrónico, IRC, mensajería instantánea, foros web, grupos de noticias, etc. que podrían ser un cebo para que visitemos las páginas que contienen los archivos WMF maliciosos.

Otro consejo genérico, que además puede prevenir de otro tipo de ataques, como el phishing, pasa por configurar nuestro cliente de correo para leer los mensajes sin formato, sólo en modo texto.

Recomienda este artículo