![]() Varios días antes de lo previsto, Microsoft anunció que ya estaba listo el parche de seguridad para proteger algunas vulnerabilidades en el área de código Windows Meta File (WMF) en el sistema operativo Windows. Esta actualización fue liberada en respuesta a los ataques maliciosos descubiertos a fines de diciembre en contra de usuarios de computadoras. Originalmente, Microsoft planeaba liberar la actualización el martes 10 de enero de 2006, como parte de su calendario mensual de boletines de seguridad, debido a que la empresa necesita aguardar a que concluyeran las pruebas de calidad y compatibilidad con aplicaciones. En esta oportunidad, las pruebas finalizaron antes de lo previsto. Por otro lado, Microsoft liberó su actualización antes de tiempo en respuesta al deseo de los clientes porque la nueva versión estuviera lista lo antes posible. El monitoreo de Microsoft hacia la información del ataque continuará para demostrar que los ataques son limitados y están siendo controlados tanto por los esfuerzos de Microsoft por desactivar sitios web maliciosos, como por las actualizaciones por parte de las compañías de antivirus. Los clientes que utilicen la función de Actualización Automática recibirán la actualización automáticamente y no será necesario hacer nada más. Los clientes también podrán descargar e implementar manualmente la actualización al visitar Microsoft Update o Windows Update. Los clientes también podrán obtener más información en el sitio Web de seguridad http://www.microsoft.com/latam/technet/seguridad/boletines/ms06-jan.mspx Los clientes empresariales que utilicen Windows Server Update Services recibirán la actualización automáticamente. Además, la actualización cuenta con el soporte de Microsoft Baseline Security Analyzer 2.0, Systems Management Server y Software Update Services. Los clientes empresariales también pueden descargar manualmente la actualización en http://www.microsoft.com/latam/technet/seguridad/alerta/ms06-001.mspx Además de implementar el MS06-001, los usuarios deberán tener cuidado de no visitar sitios web que no les sean conocidos o parezcan sospechosos y que pudieran ser huéspedes potenciales del código malicioso. Se recomienda a los clientes de productos de consumo seguir las recomendaciones sobre seguridad. Se recomienda a los clientes corporativos revisar el Documento de Seguridad de Microsoft #912840 para instrucciones actualizadas sobre cómo evitar ataques mediante la explotación de la vulnerabilidad WMF. Los clientes que crean que hayan sido víctimas de una explotación a la vulnerabilidad de WMF pueden contactar a los servicios de soporte a productos Microsoft utilizando cualquier método descrito en www.microsoft.com/latam/seguridad/default.mspx |