Empezamos el año anunciando INFOCON AMARILLO, dado los recientes reportes internacionales de la explotación de la última vulnerabilidad en el procesador Windows Metafile.
Aunque fuentes como SANS Institute ofrece garantías de confianza en un parche diseñado por el desarrollador principal de software IDA Pro de DATARESCUE, nosotros no nos atrevemos a hacerlo así.
En estos momentos todavía nos encontramos analizando todas la información para dar información consilidada y útil para nuestros clientes.
Respecto al nivel de severidad de esta vulnerabilidad, ésta es considerada "alta", como vemos en el adjunto, según el sistema de poderación de vulnerabilidad NVD.
http://nvd.nist.gov/
Summary: Microsoft Windows allows remote attackers to execute arbitrary code via a crafted Windows Metafile (WMF) format image, possibly related to the Windows Picture and Fax Viewer (SHIMGVW.DLL), a different vulnerability than CVE-2005-2123 and CVE-2005-2124, and as originally discovered in the wild on unionseek.com.
Published: 12/28/2005
CVSS Severity: 8 (High)
Durante el resto del día trendemos consolidado toda la información disponible y útil.
Javier Romero, GCIA CISSP GCSC Dipl. SGSI
Departamento Especializado en Seguridad - Internet
http://www.telmex.com.pe/seguridad/internet