Microsoft publica herramientas para evitar los ataques a trav¨¦s de las im¨¢genes 'jpg'
Los expertos en seguridad alertan sobre la existencia de programas creados para explotar esta vulnerabilidad
Hace diez d¨ªas Microsoft hizo p¨²blica una vulnerabilidad en la visualizaci¨®n de im¨¢genes en formato 'jpg', y public¨® un parche que solucionaba el problema en los ordenadores que usasen su software para este tipo de archivos. Redmond pone a disposici¨®n de los internautas una herramienta que permite determinar si la tecnolog¨ªa que se usa para ejecutar ficheros 'jpg' procede de Microsoft, y recomienda la soluci¨®n de seguridad m¨¢s adecuada en cada caso.
Este problema ha sido localizado en muchos de los productos de dicha compa?¨ªa, entre los que se encuentran Office XP, Office 2003 o el sistema operativo Windows XP. Cuando un usuario abre una imagen JPEG construida para aprovechar esta vulnerabilidad se provoca un desbordamiento de buffer que permite llevar a cabo acciones tales como robo de datos confidenciales, env¨ªo masivo de mensajes de e-mail, creaci¨®n de puertas traseras en el ordenador, o la descarga y ejecuci¨®n de todo tipo de archivos, entre otras muchas.
El Internet Storm Center, que vigila la seguridad de la red, afirmaba este fin de semana que han aparecido en Internet herramientas dise?adas espec¨ªficamente para explotar el problema con las im¨¢genes 'jpg'. Panda Software tambi¨¦n advert¨ªa el viernes pasado sobre la inminente aparici¨®n de virus que se esconden en ficheros JPG.
Microsoft public¨® un parche que pone fin al problema en su software, pero hay ordenadores que, pese a tener instalado un sistema operativo del gigante del software, utilizan para la lectura de estos archivos programas de otros fabricantes que tambi¨¦n sufren el problema de seguridad. Para estos sistemas se ha publicado tambi¨¦n la heramienta 'GDI+ Detection Tool'.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.