Recientemente Microsoft ha publicado tres nuevos Boletines de Seguridad en Marzo, que proporcionan parches para vulnerabilidades descubiertas recientemente. Los parches desarrollados por Microsoft son los siguientes:
MS09-006: Crítica (Kernel de Windows)
MS09-007: Importante (Canal Seguro (SChannel))
MS09-008: Importante (Servidores Windows DNS y Windows WINS)
Solo es necesario que instale en su equipo aquellos parches que sean de aplicación al software que utiliza en su sistema. Para mantener la seguridad de su sistema recomendamos a todos los usuarios de Windows que visiten el sitio web de Windows Update (para actualizaciones automáticas)
También bueno que sepan que en estas actualizaciones, NO se soluciona el problema de la vulnerabilidad en Excel hecha pública el 24 de febrero, descritas a continuación: Una vulnerabilidad de Excel (Microsoft Office), puede permitir, en caso de que un usuario local abra un fichero manipulado, que un atacante pueda ejecutar remotamente comandos en el sistema. Lo que permitiría que un usuario remoto pudiera tomar el control del equipo, de esta forma, podría realizar una gran variedad de acciones, en función de los comandos que el atacante ejecute sobre el sistema. La solución para esta vulnerabilidad serian:
- Utilizar cuentas de usuario con los menores privilegios posibles.
- No abrir ficheros Excel binarios (.XLS)que desconozcamos el origen, ni de correo electrónico, ni de páginas Web.
- Mantener el antivirus actualizado.
- Utilizar Microsoft Office Document Open Confirmation Tool en Office 2000, para que pida confirmación antes de abrir los ficheros, tanto desde el navegador como desde Outlook.
- Utilizar MOICE (sistema de prevención de intrusiones para Microsoft Office), para convertir el formato Excel Binario (.XLS) a XML (XSLX), ya que a este formato no la afecta la vulnerabilidad.
Como en la anterior publicación de 11/12/09 Boletines de Seguridad publicados por Microsoft - Diciembre sobre este mismo tema, "esta demás decir que siempre es bueno mantener actualizado a nuestros ordenadores, así mantendremos en línea las amenazas que rondan cada día mas por internet. No esta demás dedicarle un poco de tiempo a ello. Te lo recomiendo"

