ALERTA DE SEGURIDAD

Microsoft libera actualización de seguridad para Internet Explorer ante amenaza de seguridad

22 de enero de 2010

 

Resumen Ejecutivo:

Hace unas horas Microsoft publicó una actualización de seguridad para Internet Explorer, Boletín de Seguridad MS10-002 para resolver las vulnerabilidades que le permiten a un atacante tomar control de un sistema afectado

 

Acción Inmediata:
Se sugiere realizar las siguientes tareas:

  • Efectuar la actualización de manera inmediata: Clic aquí: Boletín de Seguridad MS10-002.
    Recomendamos fijar al máximo el nivel de seguridad de Internet en el menú Herramientas/Opciones de Internet/Seguridad. Esto lo protegerá efectivamente del problema de seguridad reportado como “Aviso de Seguridad 979352” o alternativamente como “Ciberataque chino” o “Ataque a Google”.
  • Recomendamos a todos nuestros clientes usar la versión más reciente de nuestro navegador, Internet Explorer versión 8, el cual provee la mitigación más efectiva a este problema. La versión 8 de Explorer puede descargarse gratuitamente desde aquí. http://www.microsoft.com/latam/windows/internet-explorer/  
  • Adicionalmente recomendamos tener habilitadas todas las actualizaciones, pues así recibirán las más recientes de manera automática.

Para más información acerca de las actualizaciones de seguridad visite el sitio de Seguridad de Microsoft: www.microsoft.com/latam/seguridad/default.mspx http://blogs.technet.com/seguridad

 

 

Distinguido Cliente de Microsoft:
               
Como sucede a cualquier navegador en la red, esta semana Internet Explorer fue blanco de un ataque malicioso que buscaba aprovecharse de una vulnerabilidad para intentar el robo de información y toma de control de computadoras en algunos países, sin que ningún caso se detectara en México o Latinoamérica.
               
Para resolver esta vulnerabilidad que le permiten a un atacante tomar control de un sistema afectado, hoy Microsoft publicó una actualización de seguridad para Internet Explorer Boletín de Seguridad MS10-002, por lo que se recomienda la instalación inmediata de esta actualización.
               
Pese a que los ataques siguen enfocados en un número limitado de empresas, desde el momento en que se confirmó la existencia de esta vulnerabilidad, Microsoft trabajó de forma activa en una actualización para este problema, y como parte de su esfuerzo de Computación Confiable, investigó este tema diligentemente para tomar las acciones apropiadas para ayudar a los clientes a estar protegidos
               
Con la oportuna liberación de la actualización de seguridad esperamos mitigar de manera oportuna cualquier inconveniente de seguridad, sin embargo sugerimos continuar apegándose a las recomendaciones:

 

  • Utilizar la versión más reciente de nuestro navegador, Internet Explorer versión 8, el cual provee la mitigación más efectiva a este problema, además de contar con filtros como Smartscreen y Anti-phishing que bloquean los mecanismos de suplantación de identidad y software maliciosos. La versión 8 de Explorer puede descargarse gratuitamente desde aquí.
  • Como una precaución adicional ante los incidentes reportados recientemente, una vez en uso la versión 8, recomendamos fijar al máximo el nivel de seguridad de Internet en el menú Herramientas/Opciones de Internet/Seguridad. Esto lo protegerá efectivamente del problema de seguridad reportado ayer como “Aviso de Seguridad 979352” o alternativamente como “Ciberataque chino” o “Ataque a Google”.

 

Nuestro compromiso también seguirá centrándose en crear alianzas con la industria, ofrecer dirección precisa a nuestros socios, clientes y usuarios, y continuando las inversiones en tecnología, seguridad, investigación y desarrollo.

El desarrollo de software es un proceso en constante evolución, cada vez que se detecta una vulnerabilidad tomamos las acciones correspondientes para entender qué sucedió en el proceso del desarrollo del software, e incorporamos esto en las siguiente versiones del Security Development Lifecycle.

Muchas gracias por su atención a la presente

 

Microsoft México
Para preguntas y /o asesoría a este respecto, llame al: 01-800-123 33 53

 

 

 

  ________