Actualización crítica para Windows: MS08-067
Fue el jueves pasado cuando Microsoft lanzó la actualización crítica para sistemas Windows que tal y como dicen en la página oficial: “La vulnerabilidad permite la ejecución remota de código si un usuario recibe una solicitud RPC especialmente diseñada en un sistema afectado.”
En las versiones Windows 2000, XP y Server 2003, un atacante podría aprovechar esta vulnerabilidad sin autenticación para ejecutar código. Por ejemplo podría ser aprovechada en el diseño de un gusano. En cuanto a Windows Vista y Server 2008 el grado de importancia pasa de crítica a importante.
Es por ello que se recomienda encarecidamente la actualización de vuestro sistema Windows con el parche que han publicado (en el enlace podéis encontrar las diferentes versiones) o en todo caso activando las actualizaciones automáticas para que se actualice el sistema de forma automática.
Vía y descarga | Microsoft
Comentarios
Deja tu comentarioEscribir un comentario
Nos encantaría conocer tu opinión. Por favor, procura que tus comentarios estén relacionados con esta entrada. Intenta también no insultar ni usar palabrotas, respeta a los demás lectores de este blog. Los comentarios off-topic, burdamente promocionales, ofensivos o ilegales serán borrados sin piedad.
Puedes usar algo de HTML:
<a href>, <strong>, <blockquote>, <br />, <p>, <em>, <ul>, <li>. Los párrafos y los retornos de línea también se incluyen automáticamente.
- Suscríbete via feed RSS a los comentarios de este post
Este blog utiliza OpenID para la identificación de usuarios. OpenID es un sistema que te permite, con un sólo registro, identificarte en todos aquellas webs que lo soporten. Para la identificación se utiliza la url proporcionada por el servidor OpenID cuando te registras en él o la url de tu blog si lo has reclamado.
Si deseas una cuenta OpenID, puedes registrarte en el servidor OpenID de WeblogsSL.
Ejemplos de OpenID
- Openid.blogs.es: http://openid.blogs.es/usuario o usuario
- myOpenID: http://usuario.myopenid.com/
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cuidados masculinos
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Fútbol
- Famosos
- Fans
- Fotografía
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Móviles
- Música
- Moda
- Motor
- Motos
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leido
- Windows Live Essentials ya se puede descargar
- Carpetas inteligentes en Windows Vista
- La Superbarra de Windows 7 (Screencast)
- DivX 7 para Windows, compatible con MKV
- Windows Seven mutila los MP3
- La muerte del email está cerca
- Vota Mi Cuerpo!, un ejemplo de red social bien entendida [Inocentada 2008]
- Free Extended Task Manager, el administrador de tareas definitivo
- Internet Explorer sigue perdiendo cuota, es usado por menos del 70% de los usuarios
- iLife '09, nueva versión de la suite
Lo+votado
- La Superbarra de Windows 7 (Screencast)
- La muerte del email está más lejos que nunca
- Genbeta actualiza el perfil de usuario y centra su diseño
- Carpetas inteligentes en Windows Vista
- Picasa para Mac
- 8 excelentes add-ons para Songbird
- Vota Mi Cuerpo!, un ejemplo de red social bien entendida [Inocentada 2008]
- Imagen de la Semana: Chrome ruega por su vida
- Vertor, torrents verificados
- Youtube Buffer Video, reproduce sin pausas
Lo+comentado
- La muerte del email está cerca
- Windows 7: descarga beta pública
- La Superbarra de Windows 7 (Screencast)
- Internet Explorer sigue perdiendo cuota, es usado por menos del 70% de los usuarios
- Windows Seven mutila los MP3
- Descarga Windows 7 Beta, si puedes
- La muerte del email está más lejos que nunca
- Genbeta actualiza el perfil de usuario y centra su diseño
- Firetorrent, convierte Firefox en tu cliente de bittorrent
- Vota Mi Cuerpo!, un ejemplo de red social bien entendida [Inocentada 2008]




Llevo ya un buen rato descargando las actualizaciones, al menos al leer esto sé que tanta espera valdrá la pena.
Desde el momento en que esta actualización apareció fuera de la fecha de actualizaciones programadas cada mes por Microsoft sospeché que sería algo grave. De manera que dejé que se instalara sin cuestionar demasiado.
Tengo actualizaciones automática activada pero parcialmente. Dejo descargar actualizaciones pero necesitan mi autorización para instalarse. Sólo para saber qué se instala.
¿Afecta si estás conectado a un router con NAT (y sin ningún redireccionamiento al puerto 139, se entiende)?
Cobalt,
entiendo que directamente no te afectaría. Pero como vulnerabilidad del sistema operativo podría ser aprovechada en el diseño de un gusano para después hacer otras acciones no deseadas.
Saludos!
Segun lei este update no es necesario en win xp sp3, solo con el 2, es asi realmente?
En el enlace añadido al final de la entrada verás que para sistemas Windows XP SP3 también es de nivel crítica.
Saludos
Le afecta a Windows Vista SP1!! La descargo sin pensarlo 2 veces.