Microsoft ha detectado ataques sobre una vulnerabilidad crítica en Windows Shell, y que afecta a todas las versiones de Windows XP, a Server 2003 y 2008, a Vista y a 7, tanto en versiones de 32 como de 64 bits, service packs incluidos. Esto la convierte en la primera vulnerabilidad grave y explotable que no será parcheada en Windows XP SP2, tras la retirada del soporte tanto para esta versión como para Vista RTM.
Si por el motivo que sea no has querido o no has podido instalar el SP3 en Windows XP (o el SP1 o SP2 en Vista), que sepas que tienes un sistema que sólo podrás proteger mediante trucos bastante incómodos. Aunque no aparece en la lista de Microsoft, hay que dar por hecho que Windows 2000 es vulnerable y no recibirá parche, al eliminarse su soporte por completo la semana pasada.
Aunque en la nota oficial afirman que la vulnerabilidad se está aprovechando usando pendrives infectados, también es posible explotarla a través de archivos compartidos por red o WebDAV.
El bug se encuentra en la gestión de los accesos directos (“shortcuts”) por parte de Windows, en concreto de los archivos donde se almacena la información relativa a dicho acceso (con extensión “.lnk”). Aparentemente, Windows comete un error al interpretar estos archivos, de tal forma que tan sólo hace falta que el usuario vea el contenido de la carpeta donde se almacena el acceso directo malicioso para aprovechar la vulnerabilidad. Ni siquiera es necesario ejecutar el acceso directo.

Con el tiempo, Microsoft empieza a dar señas cada vez más claras de que “ya no son los mismos de antes”. Dentro de esas señas esta el escuchar el feedback de los usuarios y actuar diligentemente frente a vulnerabilidades de seguridad. Decimos esto porque, después de Redmond afirmara que 
Lo que ven es una foto tomada en la PDC de Microsoft, en la que vemos que ni siquiera el Surface, la “joya de la corona” de Microsoft, se libra de las famosas alertas de seguridad del Control de Cuentas de Usuario. Al parecer esa alerta ha aparecido después de que se intentara cargar la interfaz multitouch con la que el Surface puede ser manejado.
No es necesario recordar que el Control de Cuentas de Usuario es una de las características de Windows Vista que más controversia/rechazo genera entre los usuarios. Es por ello que Microsoft ha anunciado que
No cabe duda de que el Control de Cuentas de Usuario es, por lejos, la característica de Windows Vista que más polémica ha causado. Se trata de una de las features que más rechazo provoca en el usuario común, y corresponde a uno de los principales responsables de mala fama de la que goza el último sistema operativo de Microsoft. En Redmond han tomado conciencia de las quejas de la gente, y por ello han decidido regular la presencia de estas alertas de seguridad en Windows 7.
Hoy retomamos




