Mostrando entradas con la etiqueta Enhanced Mitigation Experience Toolkit. Mostrar todas las entradas
Mostrando entradas con la etiqueta Enhanced Mitigation Experience Toolkit. Mostrar todas las entradas

Microsoft muestra su solución para el agujero en Acrobat y Reader

Posted: 14/9/10 by komz in Etiquetas:
0

Microsoft ha anunciado que sus herramientas incluidas en la versión 2.0 de su Enhanced Mitigation Experience Toolkit, pueden utilizarse para bloquear el los ataques de día cero que pueden producirse como consecuencia del agujero detectado en Acrobat y Reader descubierto la semana pasada.

En una alerta publicada por Microsoft, la compañía detalla cómo su herramienta Enhanced Mitigation Experience Toolkit 2.0 puede emplearse como solución para parar un ataque como los que pueden producirse debido a la vulnerabilidad detectada en los programas Acrobat y Reader de Adobe.

Con el uso de estas herramientas, los usuarios de la versión 9.3.4 de Acrobat y Reader podrán protegerse de posibles ataques de día cero antes de que Adobe lance su propio parche de seguridad. No en vano, los usuarios de estas soluciones esperan que el fabricante lance su nueva actualización des seguridad ya que la propia Adobe considera este agujero de seguridad “crítico”, y que puede dejar que un atacante se haga con el control de millones de ordenadores que cuentan con el popular programa para leer archivos PDF.

Según apuntaba la alerta de Microsoft, ambas compañías han trabajado conjuntamente para buscar una solución ante este agujero detectado y, tras analizarlo, han decidido recomendar el uso de esta solución de Microsoft, Enhanced Mitigation Experience Toolkit 2.0, a la espera del próximo parche de seguridad de Adobe.

fuente: csospain.es

0

Microsoft ha lanzado un conjunto de herramientas para los administradores TI que ayudan a asegurar las aplicaciones de la compañía no parcheadas y algunos programas de terceros.

Bautizada como Enhanced Mitigation Experience Toolkit (EMET), la herramienta está diseñada para responder al cambio de los atacantes que han pasado de centrarse en los sistemas operativos para dirigirse a las aplicaciones.

El propósito de EMET, según Microsoft, es aprovecharse de las actuales mejoras de seguridad y hacer que estén disponibles para aplicaciones antiguas. De esta firma, si los usuarios siguen utilizando navegadores obsoletos, no tendrán problemas de seguridad por defecto, sino que el nuevo conjunto de herramientas podrá aplicar mayor seguridad.

La herramienta se ha diseñado con un interfaz muy simple para hacer que sea muy fácil de utilizar. Además, Microsoft asegura que puede ser muy útil a la hora de prevenir problemas de desarrollo.

Las primeras reacciones de la industria ante la presentación de Enhanced Mitigation Experience Toolkit (EMET) han sido muy positivas y parece estar cambiando algunas percepciones ya que la comunidad de desarrolladores ha confirmado que empieza a ver a Microsoft como una ayuda y no como un obstáculo.

fuente: itespresso.es