Newsgrupos.com  

Retroceder   Newsgrupos.com > Forum > Newsgroup es.charla.* Foro > Newsgroup es.charla.economia.bolsa
Registrarse Preguntas Frecuentes Lista de Foreros Calendario Buscar Temas de Hoy Marcar Foros Como Leídos




Respuesta
 
LinkBack Herramientas Desplegado
  #1 (permalink)  
Antiguo 14-03-2007, 17:20:14
TCdM
 
Mensajes: n/a
Predeterminado Microsoft no publicará parches de seguridad el próximo martes

En su ciclo habitual de actualizaciones los segundos martes de cada mes,
Microsoft ha anunciado que en esta ocasión no se esperan boletines de
seguridad, circunstancia que no se daba desde septiembre de 2005. Sí que se
publicarán otras actualizaciones de alta prioridad no relacionadas con la
seguridad.
Si en febrero fueron doce los boletines de seguridad, este mes Microsoft no
prevé publicar actualizaciones el día 13 de marzo. Si bien esto no
significa que no existan problemas de seguridad todavía sin solucionar o
que no se hayan descubierto nuevos errores en este periodo de tiempo.

De hecho, existen varios problemas en Visual Studio y Microsoft Help
Workshop conocidos desde finales de enero que no han sido solucionados.
Hace poco se ha dado a conocer un nuevo error en Ole32.dll que quizás
permita la ejecución de código disparada a través de un fichero Word. El
día 15 de febrero, se hizo pública la existencia de un error crítico en
Word que permitía la ejecución de código y que estaba siendo aprovechado de
forma activa. También hay constancia de un fallo en Publisher por corregir.
Existen además otros problemas de elevación de privilegios locales y
revelación de información sensible sin solución.

Por tanto, no hay razón aparente para dejar pasar este mes sin
actualizaciones, excepto la teoría lanzada desde algunas páginas
especializadas. El congreso de Estados Unidos decidió en 2005 que el
periodo de ahorro de luz del día se prolongase cuatro semanas a partir de
2007. Por primera vez en 20 años, el famoso cambio horario que se realiza
dos veces al año, se adelantaría al segundo domingo de marzo (en vez del
primer domingo de abril). Igualmente se retrasaría a noviembre el cambio
otoñal. Con esto, Estados Unidos (no todos sus estados) y Canadá (en Europa
no se adoptará esta medida) pretenden ahorrar energía prolongando las horas
de luz.

Este cambio, implantado en todos los sistemas que modifican su horario de
forma automática (desde routers hasta teléfonos móviles) ha provocado un
efecto parecido al vivido en el año 2000. Todo el software ha debido ser
actualizado y millones de administradores y usuarios han tenido que aplicar
los parches correspondientes. Desde el domingo 11 de marzo, a las dos de la
mañana, tendrán que comprobar si las actualizaciones han funcionado
correctamente. Microsoft, quizás, no ha querido cargar además a los
administradores con la responsabilidad (y la dura tarea) de parchear la
seguridad de servidores críticos si además deben controlar que la
aplicación del parche horario ha funcionado adecuadamente. Ante cualquier
eventualidad por lo "traumático" del cambio (ya tuvieron problemas los
australianos en 2006 con un cambio parecido), probablemente hayan decidido
curarse en salud y facilitar a los administradores el trabajar por partes.

En cualquier caso, si gracias a la decisión de Microsoft el martes no habrá
trabajo extra de seguridad para muchos administradores, sí que de todas
formas, desde este domingo deben comprobar exhaustivamente que todo ha ido
bien y que el cambio horario ha tenido lugar sin mayores contratiempos en
todos sus sistemas (con especial atención a las alertas programadas y al
trabajo con diferentes husos horarios, por ejemplo).

Se espera además, en consecuencia, un segundo martes de abril bien cargado
de boletines de seguridad de Microsoft.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3061/comentar

Más Información:

Microsoft Security Bulletin Advance Notification
http://www.microsoft.com/technet/sec...n/advance.mspx

Patch Reprieve for March's Black Tuesday
http://blog.washingtonpost.com/secur...rchs_blac.html



Sergio de los Santos
http://www.hispasec.com/unaaldia/3061


--
El día que Pablo Lleó Gárcia deje de hacer el imbécil en los foros técnicos
de MS y de falsificar a la gente, yo dejaré de cantaros las 40 aquí. Hasta
el momento soy comedido: solo pongo los mismos mensajes, copiados, que Pablo
ha puesto allí y segun los va poniendo. Por tanto, ya sabeis quien es el
culpable.




Responder Con Cita
Alt Today
Advertising
Google Adsense
 
This advertising will not be shown
in this way to registered members.
Register your free account today
and become a member on
Newsgrupos.com
Standard Sponsored Links

Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
[Actualización de seguridad] Atentos este martes Ramón Sola [MVP Windows - Shell/User] Newsgroup microsoft.public.es.seguridad 4 02-04-2007 19:08:33
Microsoft lanza 12 parches de seguridad. TCdM Newsgroup es.charla.economia.bolsa 0 14-02-2007 19:44:26
DOCE Microsoft publicará doce boletines de seguridad el próximo martes DOCE TCdM Newsgroup es.charla.economia.bolsa 0 12-02-2007 14:24:01
[Pin Pan] Martes parches, jueves exploits Rick_oj Newsgroup microsoft.public.es.officexp 0 18-10-2006 12:54:37
Mañana Microsoft saca parches de seguridad asi que atentos a esto... Seth Newsgroup es.comp.os.ms-windows.misc 12 11-09-2006 23:08:48





Powered by: vBulletin, Versión 3.6.8
Derechos de Autor ©2000 - 2009, Jelsoft Enterprises Ltd.

LinkBacks Enabled by vBSEO 3.1.0 © 2007, Crawlability, Inc.