Por Daniel Seveso (de http://blogs.technet.com/latam)
En Octubre del 2008, Microsoft liberó un update que soluciona una vulnerabilidad en el servicio de Server.
Esta semana hemos recibido varios llamados por nuevos virus (malware) de importante impacto, que explotan esta vulnerabilidad. Al momento de su detección, estos nuevos virus no estaban incluídos en las últimas firmas de antivirus comerciales.
Por lo tando querímos simplemente reforzar el mensaje que, si aún no lo has hecho, es muy importante instalar este hotfix de seguridad en todas las plataformas afectadas.
Para saber si tienes el update instalado, consultas en el panel de control "Add or Remove Programs". Por ejemplo en Windows 2003, luego de marcar la opción "Show updates" verás "Security Update for Windows Server 2003 (KB958644)"
Pueden revisar el siguiente artículo por información detallada y descarga del hotfix. Encontrarán información para profesionales de tecnología como para usuarios hogareños.
ACTUALIZACIÓN DE SEGURIDAD
Buenos Aires Diciembre 17 de 2008
¿Cuál es el propósito de ésta alerta?
Esta alerta es para proveerle un resumen del nuevo boletín de seguridad que ha sido liberado (fuera de programación) el día 17 de Diciembre de 2008, MS08-078, Actualización de seguridad para Internet Explorer (960714), para reparar una vulnerabilidad en todas las versiones actualmente soportadas de Internet Explorer. Esta actualización de seguridad ha sido liberada fuera de la programación mensual habitual en un esfuerzo por proteger a los clientes.
Resumen Ejecutivo
Esta actualización de seguridad resuelve una vulnerabilidad en Internet Explorer que ha sido comunicada públicamente. Esta vulnerabilidad podría permitir la ejecución remota de código si un usuario visita páginas Web maliciosamente diseñadas usando Internet Explorer. Los usuarios que tienen cuentas con menores privilegios en su sistema podrían verse menos impactadas que los usuarios que operen con privilegios administrativos. La actualización de seguridad soluciona esta vulnerabilidad modificando la forma en que Internet Explorer valida los parámetros en los enlaces de datos y el manejo de errores que resultaban en la condición de explotación.
Esta actualización de seguridad tambien soluciona la vulnerabilidad inicialmente descrita en el Documento Informativo 961051
Recomendaciones
Microsoft recomienda a sus clientes preparar sus sistemas y redes para aplicar este boletín de seguridad lo antes posible para ayudar a asegurar sus computadores de intentos de ataques criminales. Para más información acerca de los boletines de seguridad, visite http://www.microsoft.com/latam/seguridad
Detalles técnicos del nuevo boletín de seguridad
http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-078.mspx
SOBRE LA CONSISTENCIA DE LA INFORMACIÓN
Hacemos todo lo que podemos por proveerle con información exacta tanto en contenidos estáticos (este e-mail) como en contenidos dinámicos (en sitios web). Los contenidos de Seguridad que Microsoft publica en sus sitios web son ocasionalmente actualizados para reflejar información de último momento. Si esto resulta en una inconsistencia entre esta información y la información de los contenidos de seguridad de los sitios web de Microsoft, la información de los sitios web es la que debe ser tenida en cuenta.
Si tiene preguntas respecto a esta alerta, por favor contacte a Microsoft: http://support.microsoft.com/contactus
Gracias,
Equipo de Seguridad de Microsoft
No pasa seguido, pero puede suceder que la instalación de IE 6 se corrompa, quizá por un spyware o virus.
Para reinstalarlo, debemos ir a Inicio –> Ejecutar y escribir:
rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 c:\windows\inf\ie.inf
Luego nos pedirá el CD deWindows XP y listo.
NOTA: Si ya instalamos SP2, necesitaremos un CD con SP2 embebido, sino se instalará el IE viejo.
Saludos,
Vernocchi, Pablo
Internet Explorer permite dos descargas (downloads) simultáneos a la vez.
Es posible ampliar este número, y simplemente debemos descargar y ejecutar el siguiente archivo
Saludos,
Vernocchi, Pablo