domingo, 7 de junio de 2009

Vulnerabilidad de DirectX explotada con QuickTime

Microsoft se encuentra investigando una nueva vulnerabilidad del tipo 0-Day en DirectX, el problema se encuentra en la forma en que el componente multimedia trabaja con los archivos del reproductor QuickTime.

Cuando se abre un archivo de QuickTime modificado para aprovechar la vulnerabilidad, se expone el sistema a una ejecución de códigos bajo los permisos actuales del usuario. Esto también puede suceder al intentar reproducir videos de QT por medio del navegador.

Microsoft ha publicado varias sugerencias para mitigar el problema, pero lo más fácil mientras se publica una actualización (parche) es no utilizar QuickTime en los sistemas vulnerables, Windows 2000, XP y 2003, o tener mucho cuidado con los archivos que se intenten abrir.

Windows Vista y Server 2008 no son vulnerables.

Related Posts:

  • System Security, FakeAV que secuestra archivos ejecutables a cambio de su activaciónDesde Trend Micro dan a conocer un antivirus falso (FakeAV o Rogue) que secuestra los archivos .exe de la memoria, de esta forma evita que las aplicaciones se puedan ejecutar de forma habitual.Cuando las víctimas intentan abr… Read More
  • Spam, phishing y archivos infectadosNavegando por la web me he encontrado con varios ejemplares de spam y phishing que están siendo utilizados actualmente para realizar diversos delitos como la infección de equipos y el robo de credenciales de acceso a bancos y… Read More
  • Ataques informáticosLuego de un estudio se concluyo que los ataques informáticos en busca de dinero son los más habituales."Todos los ataques que impliquen el robo de dinero están siendo los más populares", mencionó Julio Cella de Kaspersky en e… Read More
  • Vulnerabilidad de DirectX explotada con QuickTimeMicrosoft se encuentra investigando una nueva vulnerabilidad del tipo 0-Day en DirectX, el problema se encuentra en la forma en que el componente multimedia trabaja con los archivos del reproductor QuickTime.Cuando se abre un… Read More
  • Gripe H1N1: documento falso de Word infecta el equipoAunque el amarillismo de la prensa en torno a la gripe porcina o H1N1 ha disminuido, en la red continúa o al menos por parte de los delincuentes informáticos. Desde sitios falsos que venden Tamiflu hasta páginas maliciosas qu… Read More

0 comentarios:

Publicar un comentario