Cinco actualizaciones críticas de Microsoft no incluyen IIS
Fuente: SearchSecurity.com
Microsoft dijo que planea lanzar cinco parches críticos la próxima semana, los cuales reparan fallas en Microsoft Windows que podrían ser atacadas por hackers de forma remota.
En su notificación previa emitida el jueves, el gigante de software dijo que dos de las actualizaciones requieren reiniciar el sistema. Los parches afectan a Windows 2000, XP y Vista, así como las tres plataformas de servidor de Microsoft 2000, 2003 y 2008.
Microsoft dijo que no habrá un parche listo para una vulnerabilidad que afecta el servicio FTP en Microsoft Internet Information Services 5.0. Una advertencia de seguridad fue emitida a principios de esta semana advirtiendo a los usuarios sobre la falla.
El código de explotación fue publicado, pero hasta ahora no se han reportado ataques en curso en el Internet, dijo Microsoft. El código de explotación comenzó a circular en el sitio de Milw0rm el lunes.
Mientras se prueba un parche, Microsoft publicó recomendaciones alertando a los clientes sobre una solución. Las empresas pueden modificar los permisos del sistema de archivos NTFS para denegar a los usuarios de FTP la creación de directorios.
Tags: FTP, IIS, Marcel Gerardino, Microsoft, milw0rm, parche, Sentinel, vulnerabilidad