Wednesday, December 28, 2005

Hoy, miércoles 28 de diciembre, varias páginas relacionadas a temas de seguridad han informado sobre una nueva vulnerabilidad día cero relacionada con archivos WMF (Windows Metafiles).

 

La vulnerabilidad es causada debido a un error en la manipulación de archivos WMF corruptos. Este archivo puede ser aprovechado para ejecutar código arbitrario engañando a un usuario en abrir un archivo WMF malicioso en “Windows Picture and Fax Viewer” o  hacer una vista previa de un archivo WMF malicioso en el explorador. También, ésta puede ser aprovechada automáticamente cuando un usuario visita un sitio web malicioso usando Microsoft Internet Explorer.

 

Además, La vulnerabilidad ha sido confirmada en sistemas Microsoft Windows XP SP2 con todas las actualizaciones instaladas. También, es afectado sistemas Microsoft Windows Server 2003 SP0 / SP1.

 

Por último, Secunia ha calificado esta vulnerabilidad como “Extremadamente Crítica”. Así, se recomienda a nuestros lectores de ingresar a páginas web que sean de confianza, porque, Microsoft, todavía, no ha publicado algún parche que solucione este problema.

 

Mayor información está disponibles en:

http://www.f-secure.com/weblog/#00000752

http://secunia.com/advisories/18255/

http://www.securityfocus.com/bid/16074/info

 

 

Cesar Llanos, MCSE  MCSA
Departamento Especializado en Seguridad – Internet

http://www.telmex.com.pe/seguridad/internet

http://www.telmex.com.pe/seguridad/internet/diario