Microsoft deja sin solucionar un parche de seguridad en Windows 98Cuando falta menos de un mes para que finalice el soporte de Microsoft para el sistema operativo, la compañÃa ha renunciado a parchear una vulnerabilidad crÃtica de seguridad que afecta a Explorer. Microsoft ha renunciado a parchear una vulnerabilidad crÃtica de seguridad en Windows 98. La vulnerabilidad reside en el modo en que Explorer gestiona los objetos Component Object Model. Los atacantes podrÃan tomar el control del sistema operativo del sistema engañando a los usuarios para que visiten un sitio web malicioso que les conecte con un servidor de ficheros remoto.
Los parches que corrigen la vulnerabilidad se han lanzado para Windows 2000, XP y Windows Server 2003, pero la vulnerabilidad permanece aún sin solucionar en Windows 98. El soporte de la compañÃa para el sistema operativo finalizará de forma oficial el próximo 12 de julio.
El responsable del programa de seguridad Microsoft Response Center, Christophe Budd, asegura que las actualizacione
s realizadas en la arquitectura de Explorer desde la salida de Windows 2000 han dejado a Windows 98 desfasado y aplicar cambios fundamentales podrÃa poner en peligro la compatibilidad del programa.
“Debido a las diferencias fundamentales entre sistemas operativos, los cambios requerirÃan un importante esfuerzo esfuerzo de ingenierÃa, tras el cual no hay evidencias fehacientes de que las aplicaciones designadas para ejecutarse sobre estas plataformas continuaran operando sobre el sistema actualizadoâ€, afirma Budd.
Importante actualización de seguridadPor otra parte, Microsoft ha lanzado una de sus mayores actualizacione
s de seguridad desde que decidiera lanzar un ciclo de lanzamiento mensual. De hecho, la compañÃa ha lanzado 12 boletines en los que aparecen los parches para 21 vulnerabilidad
es distintas que afectan a una amplia gama de productos de la compañÃa.
Ocho de los boletines y 12 de las vulnerabilidad
es han sido calificadas como “crÃticas†por parte de la compañÃa. Tres de los boletines detallan parches para vulnerabilidad
es “importantesâ€, mientras que otro describe una vulnerabilidad de severidad moderada. Entre las vulnerabilidad
es reveladas, la mayorÃa a nivel cliente, se incluyen agujeros de seguridad en Internet Explorer, Windows Media Player, Microsoft Outlook y PowerPoint.
Uno de los boletines calificado como crÃtico por Microsoft incluye una actualización para Internet Explorer que parchea ocho nuevas vulnerabilidad
es descubiertas en el navegador web de la compañÃa. El impacto de las vulnerabilidad
es incluye ejecución de código remoto, revelación de información privada y suplantación de la identidad del usuario.
Otra de las vulnerabilidad
es descubiertas afecta al reproductor Windows Media Player. Afecta a la forma en que el reproductor gestiona el formato de imágenes PNG asociado con Media Player y podrÃa permitir a un atacante asumir el control de un sistema afectado.
Francisco Javier Pulido
Fuente: Para ver este enlace Registrate o Inicia SesionIDG
.