• Portada
    • Recent
    • Users
    • Register
    • Login

    Microsoft señala que el fallo de seguridad descubierto reside en Windows, no en Inter

    Scheduled Pinned Locked Moved Sistemas operativos
    1 Posts 1 Posters 778 Views 1 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G Offline
      Graku
      last edited by

      Microsoft señala que el fallo de seguridad descubierto reside en Windows, no en Internet Explorer

      A pesar de que investigadores independientes manifestasen que el navegador de la compañía, Internet Explorer era inseguro, ahora el gigante del software dice que es el sistema operativo el que necesita ser parcheado.

      Microsoft ha dicho que el reciente fallo de Secure Socket Layer (SSL, el estándar para las transacciones online y comercio electrónico seguros) descubierto por un investigador independiente se encuentra en múltiples versiones de su sistema operativo y no en su navegador web Internet Explorer. Los empleados de la compañía han añadido además que el defecto no reside en el CryptoAPI de Microsoft, lo que podría dejar un número de aplicaciones y servicios de Windows vulnerables, no sólo de Internet Explorer. Microsoft ha señalado que está trabajando ya en conseguir parches para Windows 98, ME, NT4, 2000 y XP, pero no ha confirmado cuando estarán disponibles.

      Según Scott Culp, máximo responsable del Microsoft Security Response Center, el problema tiene que ver con el código que efectúa la validación de las cadenas de certificado SSL, en referencia a la jerarquía de responsabilidad que desciende desde las autoridades de certificación como VeriSign. El sistema operativo debe ser parcheado porque IE no tiene su propio código criptográfico y depende del sistema operativo para este servicio. Los empleados de Microsoft afirman que no es descabellado que el sistema operativo suministre servicios criptográficos a cualquier aplicación que lo necesite en lugar de que éstas dispongan de su propia tecnología criptográfica. Según el investigador que notificó el fallo en primer lugar, Mike Benham, el fallo de seguridad permite que se pueda secuestrar una sesión de SSL y descifrar mensajes que contengan los números de las tarjetas de crédito o de la Seguridad Social.

      1 Reply Last reply Reply Quote 0

      Hello! It looks like you're interested in this conversation, but you don't have an account yet.

      Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

      With your input, this post could be even better 💗

      Register Login
      • 1 / 1
      • First post
        Last post

      Foreros conectados [Conectados hoy]

      1 usuarios activos (1 miembros y 0 invitados).
      febesin, pAtO, smith

      Estadísticas de Hardlimit

      Los hardlimitianos han creado un total de 543.8k posts en 62.9k hilos.
      Somos un total de 37.6k miembros registrados.
      Rightjet ha sido nuestro último fichaje.
      El récord de usuarios en linea fue de 222 y se produjo el Mon Jul 27 2026.