|
ALERTA DE SEGURIDAD
|
|
Microsoft libera actualización de seguridad para Internet
Explorer ante amenaza de seguridad
|
|
22 de enero de 2010
|
|
|
|
Resumen Ejecutivo:
|
|
Hace unas horas Microsoft publicó una actualización de
seguridad para Internet Explorer, Boletín de Seguridad MS10-002 para resolver las
vulnerabilidades que le permiten a un atacante tomar control de un
sistema afectado
|
|
|
|
Acción Inmediata:
Se sugiere realizar las siguientes tareas:
- Efectuar
la actualización de manera inmediata: Clic aquí: Boletín
de Seguridad MS10-002.
Recomendamos fijar al máximo el nivel de seguridad de Internet en el
menú Herramientas/Opciones de Internet/Seguridad. Esto lo protegerá
efectivamente del problema de seguridad reportado como “Aviso
de Seguridad 979352” o alternativamente como “Ciberataque chino”
o “Ataque a Google”.
- Recomendamos
a todos nuestros clientes usar la versión más reciente de nuestro
navegador, Internet Explorer versión 8, el cual provee la mitigación
más efectiva a este problema. La versión 8 de Explorer puede
descargarse gratuitamente desde aquí. http://www.microsoft.com/latam/windows/internet-explorer/
- Adicionalmente
recomendamos tener habilitadas todas las actualizaciones, pues así
recibirán las más recientes de manera automática.
Para más información acerca de las actualizaciones de
seguridad visite el sitio de Seguridad de Microsoft: www.microsoft.com/latam/seguridad/default.mspx http://blogs.technet.com/seguridad
|
|
|
|
|
|
Distinguido Cliente de Microsoft:
Como sucede a cualquier navegador en la red, esta semana Internet
Explorer fue blanco de un ataque malicioso que buscaba aprovecharse de
una vulnerabilidad para intentar el robo de información y toma de control
de computadoras en algunos países, sin que ningún caso se detectara en
México o Latinoamérica.
Para resolver esta vulnerabilidad que le permiten a un atacante tomar
control de un sistema afectado, hoy Microsoft publicó una actualización
de seguridad para Internet Explorer Boletín de Seguridad MS10-002, por lo que se
recomienda la instalación inmediata de esta actualización.
Pese a que los ataques siguen enfocados en un número limitado de
empresas, desde el momento en que se confirmó la existencia de esta vulnerabilidad,
Microsoft trabajó de forma activa en una actualización para este
problema, y como parte de su esfuerzo de Computación Confiable, investigó
este tema diligentemente para tomar las acciones apropiadas para ayudar a
los clientes a estar protegidos
Con la oportuna liberación de la actualización de seguridad esperamos
mitigar de manera oportuna cualquier inconveniente de seguridad, sin
embargo sugerimos continuar apegándose a las recomendaciones:
|
|
|
- Utilizar
la versión más reciente de nuestro navegador, Internet Explorer
versión 8, el cual provee la mitigación más efectiva a este
problema, además de contar con filtros como Smartscreen y
Anti-phishing que bloquean los mecanismos de suplantación de
identidad y software maliciosos. La versión 8 de Explorer puede
descargarse gratuitamente desde aquí.
- Como una
precaución adicional ante los incidentes reportados recientemente,
una vez en uso la versión 8, recomendamos fijar al máximo el nivel
de seguridad de Internet en el menú Herramientas/Opciones de
Internet/Seguridad. Esto lo protegerá efectivamente del problema de
seguridad reportado ayer como “Aviso de Seguridad 979352” o
alternativamente como “Ciberataque chino” o “Ataque a Google”.
|
|
|
|
Nuestro compromiso también seguirá centrándose en crear
alianzas con la industria, ofrecer dirección precisa a nuestros socios,
clientes y usuarios, y continuando las inversiones en tecnología,
seguridad, investigación y desarrollo.
El desarrollo de software es un proceso en constante
evolución, cada vez que se detecta una vulnerabilidad tomamos las
acciones correspondientes para entender qué sucedió en el proceso del
desarrollo del software, e incorporamos esto en las siguiente versiones
del Security Development Lifecycle.
Muchas gracias por su atención a la presente
|
|
Microsoft México
Para preguntas y /o asesoría a este respecto, llame al: 01-800-123 33 53
|
|
|
|
|