Por Jose Vilches y Erik Orejuela |
Publicado: 11 d marzo dl 2009, 10:00 AM EST


Microsoft emitió tres Boletines de Seguridad el día de ayer como parte de su ciclo mensual de parches que se realiza el segundo martes de cada mes. En esta ocasión se trató con
ocho vulnerabilidades individuales incluyendo una en el núcleo Windows que podría permitir ataques malintencionados con simplemente ver una imagen o entrar a una página web alterada. También se solucionaron dos fallas que permitían la elevación de privilegios aunque estas no eran explotables de manera remota.
El resto de boletines, clasificados como importantes, solucionan fallas menos importantes que incluyen un problema de spoofing donde un hacker se puede disfrazar como otra persona, y varios agujeros en el servidores Windows DNS y el servidores Windows WINS que podrían llevar al envenenamiento del cache DNS. Como siempre Microsoft también actualizó su herramienta para eliminar software malintencionado pero la compañía no alcanzó a solucionar una falla en Excel que actualmente está siendo explotada y permite el lanzamiento de ataques a través de una hoja de cálculos infectada.