Home

Microsoft lanza un parche de seguridad de emergencia para todas las versiones de Windows

oscar_fl

Hechado .
Loco por OpenSPA
Forero
9 Abr 2009
9.814
3.435
0
Microsoft lanzó ayer un parche de seguridad de emergencia fuera de su habitual calendario de actualizaciones. El parche que todos los usuarios deberán instalar cuanto antes cierra un agujero crítico en todas las versiones de Windows que permitía a un atacante tomar el control completo del equipo.

El fallo crítico en la seguridad de Windows se localizó en la biblioteca de Adobe Type Manager que podría ser “explotada” por atacantes para lograr tomar control completo del equipo, infectarlo con malware o cualquier cosa que consideren. Lo curioso del asunto es que este parche se ha lanzado con especial urgencia en sustitución del publicado la semana pasada con código KB3077657 y que parcheaba un problema en Adobe Type Manager font driver.



El nuevo parche de emergencia tiene el código KB3079904 y cierra la posibilidad de aprovechar un agujero de seguridad en Adobe Type Manager al cargar ciertos tipos de fuentes OpenType. Esto puede suceder cuando los usuarios visitan ciertas páginas web que contienen la fuente en cuestión, desde ordenadores personales hasta cualquier dispositivo con un navegador que acceda a una de estas páginas.

La vulnerabilidad afecta a todas las versiones de Windows, incluyendo Windows XP y Windows Server 2003, aunque el parche no será lanzado para estas dos. Los usuarios de estos sistemas pueden aplicar una “solución” manual tal y como explican en ghacks. El resto de usuarios, es decir, los que tengan Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8 y Windows 8.1, Windows Server 2012 y Windows Server 2012 R2, Windows RT y Windows 8.1RT y Server Core pueden actualizar de forma automática desde Windows Update.

Google detrás del hallazgo de bug
Microsoft ha reconocido la colaboración de Mateusz Jurczyk de Google Project Zero y Genwei Jiang de FireEye en el descubrimiento de este agujero de seguridad. Ya sabemos que el gigante de Internet ha localizado varios problemas en la seguridad de sistemas operativos como iOS o Windows.
 

rusoalicia

Super Mod
Vip OpenSPA
16 Sep 2009
4.957
432
0
He estado mirando como solucionar esto para XP y no se como hacerlo ¿Alguna idea?
 

oscar_fl

Hechado .
Loco por OpenSPA
Forero
9 Abr 2009
9.814
3.435
0
He estado mirando como solucionar esto para XP y no se como hacerlo ¿Alguna idea?
Pues te lo pone bien claro.

La vulnerabilidad afecta a todas las versiones de Windows, incluyendo Windows XP y Windows Server 2003, aunque el parche no será lanzado para estas dos.

Asi que dificil arreglo tiene.
 
  • Me gusta
Reactions: rusoalicia

rusoalicia

Super Mod
Vip OpenSPA
16 Sep 2009
4.957
432
0
Pues te lo pone bien claro.

La vulnerabilidad afecta a todas las versiones de Windows, incluyendo Windows XP y Windows Server 2003, aunque el parche no será lanzado para estas dos.

Asi que dificil arreglo tiene.

Tambien dice:

La vulnerabilidad afecta a todas las versiones de Windows, incluyendo Windows XP y Windows Server 2003, aunque el parche no será lanzado para estas dos. Los usuarios de estos sistemas pueden aplicar una “solución” manual tal y como explican en ghacks. El resto de usuarios, es decir, los que tengan Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8 y Windows 8.1, Windows Server 2012 y Windows Server 2012 R2, Windows RT y Windows 8.1RT y Server Core pueden actualizar de forma automática desde Windows Update.

Y me refiero a eso
 

paztero1

Openspa Betatester
Betatester
Vip OpenSPA
5 Abr 2009
12.348
1.762
0
Rusoalicia a mi me pasa igual no tengo ni idea que es lo que hay que hacer para solucionar ese problema.:(
 

palancas

Usuario
Vip OpenSPA
28 Sep 2010
1.017
257
0
Mirad a ver si os sirve esto, sacado de la página de soporte de Microsoft:
Microsoft Windows XP y Windows 2003 los administradores y los usuarios pueden encontrar las instrucciones de solución manuales útiles en la web oficial de anuncios que se pueden utilizar para proteger los sistemas de explotación. La empresa sugiere cambiar el nombre del archivo atmfd.dll en sistemas anteriores a Windows 8, y para desactivar el Adobe Type Manager en Windows 8 o sistemas posteriores.

Renombrar atmfd.dll en sistemas de 32 bits
cd "%windir%\system32"
takeown.exe /f atmfd.dll
icacls.exe atmfd.dll /save atmfd.dll.acl
icacls.exe atmfd.dll /grant Administrators:(F)
rename atmfd.dll x-atmfd.dll

Renombrar atmfd.dll en sistemas de 64 bits
cd "%windir%\system32"
takeown.exe /f atmfd.dll
icacls.exe atmfd.dll /save atmfd.dll.acl
icacls.exe atmfd.dll /grant Administrators:(F)
rename atmfd.dll x-atmfd.dll
cd "%windir%\syswow64"
takeown.exe /f atmfd.dll
icacls.exe atmfd.dll /save atmfd.dll.acl
icacls.exe atmfd.dll /grant Administrators:(F)
rename atmfd.dll x-atmfd.dll


Está traducido con google, mis disculpas ...
 

rusoalicia

Super Mod
Vip OpenSPA
16 Sep 2009
4.957
432
0
Renombrar atmfd.dll en sistemas de 32 bits
cd "%windir%\system32"
takeown.exe /f atmfd.dll
icacls.exe atmfd.dll /save atmfd.dll.acl
icacls.exe atmfd.dll /grant Administrators:(F)
rename atmfd.dll x-atmfd.dll

Renombrar atmfd.dll en sistemas de 64 bits
cd "%windir%\system32"
takeown.exe /f atmfd.dll
icacls.exe atmfd.dll /save atmfd.dll.acl
icacls.exe atmfd.dll /grant Administrators:(F)
rename atmfd.dll x-atmfd.dll
cd "%windir%\syswow64"
takeown.exe /f atmfd.dll
icacls.exe atmfd.dll /save atmfd.dll.acl
icacls.exe atmfd.dll /grant Administrators:(F)
rename atmfd.dll x-atmfd.dll

Esto también lo he visto yo ¿pero donde se pone?