Categorías: Tecnología

Microsoft soluciona dos vulnerabilidades de los códecs de Windows que pueden explotarse con una imagen maliciosa

Microsoft ha lanzado una actualización de seguridad para solucionar dos vulnerabilidades presentes en la biblioteca de códecs de Windows 10 que los ciberdelincuentes podían explotar mediante el uso de imágenes alteradas.

Las vulnerabilidades, que Microsoft ha reconocido en su web de seguridad, se conocen como CVE-2020-1425 y CVE-2020-1457 y exponen a los usuarios de Windows 10 y en la variante para servidores Windows Server a la ejecución de código de forma remota y a obtener información que podría comprometer el funcionamiento del sistema.

Los errores, descubiertos por la compañía de ciberseguridad Trend Micro, se encontraban presentes en la biblioteca de códecs de Windows y en la forma en que este componente del sistema de Microsoft gestiona los objetos en la memoria.

Para explotar las vulnerabilidad, los cribercriminales tenían que llevar a cabo un proceso especial para elaborar una imagen maliciosa que podría comprometer el sistema. No obstante, Microsoft no ha descubierto que los ‘hackers’ se hayan aprovechado de este problema hasta ahora.

La actualización precisamente soluciona la vulnerabilidad al corregir la manera en que la biblioteca de códecs de Windows gestiona la memoria.

El parche se ha difundido de forma automática a través de la Microsoft Store en los sistema Windows 10 (versiones 1709, 1803, 1809, 1903, 1909 y la más reciente, 2004) y en Windows Server 2019 (versiones 1803, 1903, 1909 y 2004).

Acceda a la versión completa del contenido

Microsoft soluciona dos vulnerabilidades de los códecs de Windows que pueden explotarse con una imagen maliciosa

E.B.

El Boletín es un periódico digital independiente especializado en información económica, financiera y política, con casi tres décadas de historia. Fundado en 1992 por el periodista CARLOS HUMANES, en la actualidad lo edita Editorial Asesores de Publicaciones SCM, sociedad perteneciente al 100% a las personas que trabajan a diario en la redacción. Somos un grupo de periodistas que defiende un periodismo riguroso, honesto y abierto. Ni siglas ni partidos.

Entradas recientes

La burbuja de todo: cómo el dinero barato ha inflado todos los activos a la vez

Tras la crisis financiera de 2008 y el parón de la pandemia, la respuesta fue…

55 minutos hace

Organizaciones ecologistas denuncian que la COP30 no avance en combustibles fósiles ni deforestación

Las principales organizaciones ecologistas y de derechos humanos han reaccionado con dureza al resultado de…

2 horas hace

Mueren 24 palestinos en nuevos ataques durante la jornada en Gaza

Las autoridades palestinas han señalado que las cifras podrían aumentar en las próximas horas debido…

2 horas hace

¿Cuáles son las 10 ciudades que encabezan la escena «veggie» en España?

En un país que lleva el jamón como estandarte, no es difícil imaginar que un…

2 horas hace

España activa protocolos diplomáticos de urgencia ante la alerta por Venezuela

La activación de estos protocolos diplomáticos buscarían garantizar la protección del personal español desplegado en…

3 horas hace

La COP30 aprueba el acuerdo Global Mutirão para acelerar la acción climática sin metas obligatorias

 La aprobación del nuevo acuerdo global en la COP30 de Belém ha reforzado el impulso…

4 horas hace