Se espera que Microsoft lance la semana que viene un parche de seguridad que tiene como objetivo resolver un problema crítico de Internet Explorer 8. Además, la compañía tiene pensado lanzar junto a este parche otros seis que solucionarán vulnerabilidades en otros productos.
Algunas de las vulnerabilidades fueron encontradas en el sistema operativo windows 8, otras en Internet Explorer 8 y otras en la suite de oficina, Microsoft Office. En esta suite, las aplicaciones afectadas son Project, Word y Works 8.5.
Estas son algunas de las vulnerabilidades descriptas:
- Vulnerabilidad en el Internet Authentication Service puede permitir ejecución de código remoto malicioso.
- Vulnerabilidad en el Active Directory Federation Service.
- Vulnerabilidad en el Local Security Authority Subsystem.
Vulnerabilidad en WordPad y Office Text Converters podría permitir ejecución de código de manera remota.
La vulnerabilidad encontrada en Internet Explorer 8 es de las llamadas zero-day. Esto quiere decir que la misma fue descubierta hace poco tiempo y que la explotación de la misma no se ha generalizado. Sin embargo, si la misma es importante, la compañía suele incorporar una solución en el próximo lanzamiento de parches de seguridad.
Vía | windows 8 News