Mostrando entradas con la etiqueta Microsoft Security Advisory Notification. Mostrar todas las entradas
Mostrando entradas con la etiqueta Microsoft Security Advisory Notification. Mostrar todas las entradas

Microsoft Security Advisory 2501696

Posted: 31/1/11 by komz in Etiquetas: , , , ,
0

Microsoft ha liberado un nuevo "Microsoft security advisory" con ID 2501696 para indicar que esta investigando reportes publicos que hacen referencia a una nueva vulnerabilidad (la cual habiamos anunciado la semana pasada) que afecta a MHTML en Windows.

MICROSOFT SECURITY ADVISORY 2501696

Otras referencias:
FIX IT
Support Microsoft

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: microsoft.com

0

Microsoft ha publicado un Security Advisory Notification haciendo referencia a la vulnerabilidad que afecta a Internet Explorer, la cual ya habiamos notificado en este blog el dia 10 de diciembre (descubierta por VUPEN).

Según explica Microsoft, están “investigando nuevos informes sobre una vulnerabilidad en todas las versiones de Internet Explorer” y añaden que “el principal impacto de la vulnerabilidad es la ejecución remota de código”.

Al parecer, este fallo de seguridad aprovecha la creación de la memoria sin inicializar durante una función de CSS en Internet Explorer. En este sentido reconocen que “es posible que ciertas condiciones de memoria sean aprovechadas por un atacante para utilizar una web creada a medida para conseguir privilegios de ejecución remota”.


Microsoft Security Advisory Notification

fuente: microsoft.com