(Por El Microsaurio) El martes próximo es día de parches para la empresa de Redmond. No será (parece) la lluvia de parches de otras veces, pero de todas maneras trae un regalo más esperado que los Reyes Magos. Aunque se hizo esperar todo un mes. Será uno solo (dicen) pero vale por cuatro.

Se trata del remedio (esperemos…) para la vulnerabilidad de PowerPoint que se conoce desde principios de marzo de este año y fue motivo de esta Nota de la Base de Conocimiento Microsoft del 2 de abril. En palabras de la gente de Microsoft, “…la vulnerabilidad es causada cuando PowerPoint accede a un objeto inválido en la memoria, mientras está abriendo un archivo PowerPoint especialmente construido; esto crea una condición que permite a al atacante que se ejecute código a su voluntad…”

¿Qué código? Pues el troyano que se le cante. ¿Con qué permisos? Los del usuario que abrió el PPT. Que en el noveeeeeennnta por ciento de los casos no está restringido, porque es el único, y es el dueño de la compu. Por lo tanto, el atacante será (después de que abras el PPT) el dueño de tu compu, ¿estamos?
Software afectado: el PowerPoint que viene con los cuatro Office que se reconocen como “vivos” actualmente: Microsoft Office 2000 Service Pack 3, Office XP Service Pack 3, Office 2003 Service Pack 3 y 2007 Microsoft Office System; el PowerPoint Viewer que se entrega en versiones 2003 y 2007, y el Office Compatibility Pack for Word, Excel y PowerPoint 2007.
Además del parche, hay actualizaciones para la Herramienta de Remoción de Software Malicioso (Windows Malicious Software Removal Tool) de todos los sistemas operativos, y el filtro de correo basura de Windows Mail (Windows Mail Junk E-mail Filter Tool) para Windows Vista.
En fin, esperen al martes, y les deseo lo mejor.
Eso sí, las presentaciones Open Office sobre Linux andan al pelo, ¿sabían?
 

Por Ricardog

Periodista científico especializado en tecnología. Médico en retiro efectivo.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.