Las buenas noticias son que Microsoft ha liberado un parche fuera del ciclo de actualizaciones habituales, para contrarrestar las vulnerabilidades recientemente explotadas por el código conocido como "Download.Ject", "Scob", "Toofer", etc. Las malas, que está disponible en Internet el código para aprovecharse de esta vulnerabilidad, aún después de instalado el parche.
l parche impide la ejecución del control ActiveX "ADODB.Stream", que ha sido utilizado para acceder a las máquinas de los usuarios, desde máquinas de sitios ampliamente visitados, que han sido alteradas por piratas informáticos la semana pasada.
Dada la urgencia mediática creada por esta vulnerabilidad, Microsoft ha decidido adelantarse a la próxima fecha de liberación oficial de parches (segundo martes de cada mes).
Sin embargo, como se puede comprobar en una prueba de concepto publicada en Internet, aún después que el control "ADODB.Stream" es deshabilitado, todavía es posible lanzar programas en el sistema del usuario, sin que éste deba intervenir de algún modo en el proceso, y por solo visitar un sitio de confianza.
Aunque la conexión y la prueba de concepto es inocua al momento en que la probamos (abre un shell de CMD.EXE y espera a que el usuario pulse una tecla), no publicamos aquí su enlace, puesto que dicho código se encuentra en un sitio no confiable, y podría ser modificado maliciosamente sin advertencia alguna.
Dicha configuración impide la ejecución de cualquier código ActiveX en sitios que no son de confianza (lo comprobamos con el exploit anteriormente mencionado).
Finalmente, es bueno tener en cuenta que si bien las características del último ataque a sitios Web conocidos, podrían hacer que esta clase de ataque vuelva a repetirse, es poco probable que el mismo se haga con sitios muy conocidos, debido a que la mayoría de los que utilizan Microsoft Internet Information Services 5.0 (IIS), se han actualizado con el parche existente.
Sugerencias:
1. Actualizar el parche publicado por Microsoft desde Windows Update.
2. Configurar el Internet Explorer
3. Ser cauteloso a la hora de agregar sitios de confianza.
4. No seguir enlaces a sitios sugeridos en enlaces dados en mensajes de cualquier correo electrónico no solicitado, aún cuando éste provenga de conocidos.
5. Ejecutar un cortafuegos que también controle el tráfico de salida (el cortafuegos integrado de Windows XP solo controla el tráfico entrante). ZoneAlarm es un buen recurso, y su uso es gratuito para usuarios personales.
6. Utilizar antivirus y actualizarlo constantemente (sugerimos una actualización automática cada una hora). Si utiliza conexión telefónica, al menos hágalo CADA VEZ que se conecta a Internet.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
No esta mal, comprar un ordenador para que lo único que haga sea actualizar cada hora el antivirus.
Pues utiliza un navegador como diox manda, el Firefox, opera o Mozilla y no tienes que actualizar tan a menudo como con IE...
Totalmente de acuerdo con Jon. Uso Opera hace muucho tiempo y ningún problema.Si a eso le añades el ZoneAlarm...Casi no te tienes que preocupar por nada
madurar un poco hasta que seais capaces de detectar una ironia.
Hace tiempo que, por suerte, abandoné windows.
Estos de M$ han conseguido que la gente de por sentado que los ordenadores no funcionan bien y claro, luego les dices tu a tus cliente que no, que los ordenadores pueden funcionar sin fallos durante meses y te miran como si les contases la última entrega de Start Trek.
En fin, alguien se imagina esta misma situación en el gremio de los automoviles?, de los electrodomesticos?, de la aviación? ...
Agradezco vuestra información y el servicio que nos prestan. Decidir es nuetra responsabilidad, informarnos una gentileza de vustra parte. Reciban mi reconociento.
que listos sois :O
En las opciones de internet me desaparecio la pestaña "seguridad"y algunas mas seguramente...Que hago?
nesecitopor favor como usar un troyano q hago e surgrnte como no tienen idea y donde lo bajo por favor si pueden me escriben a nando_4erer@hotmail.com
espero puedan decirme nesecito utilizar uno q sea 110/ por ciento efectivo por favor
hola buenas tardes mi computadora esta muy lenta y no habre los programs rapido que puedo hacer
Como se te ocurre pedir troyanos estas como para chingarte el pc estupido, con gente como tu es la me caga la vida teniendo que ponerle un antivirus a mi pc, y estar actualizandolo en ves de hacer otras cosas mas importantes, pudrete, digan no a lo ayuda argente, jhay mas formas de fastidiar a un tio sin tener que mandarle un troyano, mira que a lo mejor tiene un hermano y ese puede ser cualquiera de nosotros fuck..
soy otra ves pero ahora le digo a angelica que las causas de que tu pc este lento pueden ser muchas
1.- tienes muchos programas en memoria para muy poco ram
2.- tienes la barra de tareas llena al inicio
3.-se te inician programas por debajo quitalos con msconfig en ejecutar si no sabes haste asesorar
4.- Tu antivirus pide muchos recursos y esta al tanto de todo lo que haces
5.-si a eso le sumas mas programas de desinfeccion como firewalls y eso mas lento aun.
6.- de por 40 gb que tengas ya solo te quedan 5 es obio mas lento la pc, y haci puedo estar toda la noche y dia viendo cual seria el problema...