Microsoft no solucionó el problema con Internet Explorer y la Surface Pro el martes de parches

Como indicamos la semana anterior, el gigante de Redmond en su ciclo habitual de actualizaciones de cada mes, solucionaba varios problemas con sus productos, entre ellos dos actualizaciones críticas para Internet Explorer, incluyendo su versión 10 en Windows 8 y en Windows RT. Sin embargo, entre los bugs que Microsoft debía corregir este martes de parches, no añadió los que descubrió la firma francesa VUPEN hace más de un mes en el concurso de hackers Pwn20wn y que afectaban a la Surface Pro con Internet Explorer.

Según lo estipulado por el gigante del software, Microsoft, en su martes de parches de cada mes, publicó una serie de actualizaciones para sus productos entre los cuales se incluían dos actualizaciones críticas para las versiones de su navegador Internet Explorer 6, 7 y 8 en Windows XP, además de las versiones de IE 7, 8 y 9 en Windows Vista, IE 8, 9 y 10 en Windows 7 y por último Internet Explorer 10 en Windows 8 y Windows RT. Estas actualizaciones estaban disponibles desde el día 9 de Abril a través de Windows Update.

En su avance del boletín de seguridad de Abril de 2013, el gigante de Redmond ofrecía información al respecto, como es habitual, diciendo que con ellas solucionaba desde una posible ejecución remota de código a una elevación de privilegios, pasando por divulgación de información. De los nueve boletines publicados, dos eran considerados como críticos y los siete restantes eran considerados como importantes. La ejecución remota de código que afectaba a Internet Explorer, podría ser aprovechada si un usuario visitaba una página web especialmente diseñada y ejecutando en su sistema el navegador Internet Explorer (actualización 2817183).

Ninguna solución para la vulnerabilidad encontrada en la Surface Pro y IE en el Pwn20wn


Entre los nueve boletines de seguridad mencionados, el gigante de Redmond no añadió ninguna solución para las vulnerabilidades descubiertas en el concurso de hackers por la empresa francesa VUPEN Security y que afectaba a la tableta Surface Pro con Windows 8, tal como comentaba la firma en su cuenta de Twitter el día 6 de Marzo pasado. La empresa VUPEN, (si recordamos), afirmaba en aquel momento haber descubierto dos exploits zero-day en Internet Explorer 10 los cuales permitían de forma remota comprometer la seguridad de la tableta Surface Pro con su último sistema operativo: Windows 8.


exploit-surface-pro-e-IE-10.png


Además de los dos agujeros de seguridad encontrados en el navegador de Bill Gates, la empresa francesa también descubrió al mismo tiempo y en el mismo concurso en el cual participaron los mejores hackers a nivel mundial, otros agujeros de seguridad en los navegadores Mozilla Firefox y Google Chrome durante el popular evento Pwn20wn. Lo cierto, es que estos navegadores si han solucionado los problemas a través de las actualizaciones que han lanzado recientemente sus desarrolladores, pero el navegador del gigante de Redmond, Internet Explorer todavía sigue en riesgo, ya que los errores descubiertos en el concurso de hackers por la empresa VUPEN Security no han sido todavía parcheados.

Tal como nos comentan en la web PCWorld, muchos usuarios esperaban que el gigante a través de las actualizaciones publicadas el día 9 de Abril pasado (anteayer) solucionara el problema descubierto por VUPEN en el Pwn20wn y que como decimos afectaba a Internet Explorer, pero en ellas no se incluyó ningún parche para el navegador de Bill Gates con la Surface Pro. Esto, prosigue, pone al navegador incluso por detrás de los navegadores de su competencia y que ya han solucionado los bugs descubiertos en el concurso de hackers Pwn20wn. Como indicamos líneas atrás, los navegadores Firefox y Chrome han lanzado sus correcciones de seguridad a través de actualizaciones, solucionando los problemas encontrados, pero no es el caso de Microsoft para su navegador, ya que no existe un parche todavía para el problema.

Al igual que un ordenador de escritorio y también un ordenador portátil ejecutando un sistema operativo Windows, las tabletas Surface Pro y la Surface RT también se actualizan a través de Windows Update a medida que las actualizaciones están disponibles (a menos que el usuario desactiva las actualizaciones automáticas). De esta forma y teniendo las actualizaciones activadas, la tableta se actualiza con los últimos parches disponibles.

La fuente también indica al respecto, que Microsoft intentará resolver y hacer frente a las preguntas relacionadas con éste problema.


Fuente:
http://www.softzone.es/2013/04/11/m...plorer-y-la-surface-pro-el-martes-de-parches/
 
Muerte a Microsoft por no solucionarlo!! Todo se va a ir a la banca rota por ese error!! Vamos todos a odiar a M$!!
---
Ya entrando en noticia, al parecer sólo afecta a las Surface Pro, no a los demás dispositivos Windows 8, lo bueno :p

Y pues, si está mal que en los parches no hayan corregido eso, pero por lo menos dan la cara y acepta que siguen trabajando en eso, ya es algo pues :p
 
  • Me gusta
Reacciones: 4 personas
Muerte a Microsoft por no solucionarlo!! Todo se va a ir a la banca rota por ese error!! Vamos todos a odiar a M$!!
---
Ya entrando en noticia, al parecer sólo afecta a las Surface Pro, no a los demás dispositivos Windows 8, lo bueno :p

Y pues, si está mal que en los parches no hayan corregido eso, pero por lo menos dan la cara y acepta que siguen trabajando en eso, ya es algo pues :p

Tan sensacionalista ¬¬. Recuerdo un debate sobre las actualizaciones de IE y que era más seguro durante tooooodo el 2012 que Chrome ó Firefox. Acá un recuerdo de que están vulnerables, así sea sólo 1 falla.

Si acaso, las fallas detectadas en Chrome y Firefox durante el mismo evento ya fueron corregidas, Microsoft con su IE no lo ha hecho después de 1 mes.

Ay, me acordé de ese estudio tan sesgado y toooodos los que no analizan el contexto :rolleyes:.
Si acaso, acá está el enlace :): http://www.laneros.com/f133/chrome-...ilidades-que-internet-explorer-2012-a-214925/
 
Algunos por mas que le vuelven a indicar que el problema SOLO es con la SURFACE RT/PRO, y que esta en el titulo, y tambien en el contenido de lo que publico y no lo capta?

El fallo no es general, y pues reportes de exploit general no hay... ni mucho menos que lo esten usando contra los privilegiados de comprar una Surface, tanto por el precio como por la disponibilidad...
 
Inevitable :S; no hacía referencia a ningún S.O. en especial, más énfasis en que la falla no ha sido corregida(independiente de cual sea y a quién afecte) contra el modelo de la competencia que le encontrarán más fallas, pero las solucionarán más rápido.

Recuerdo un debate sobre las actualizaciones de IE . . .


el problema SOLO es con la SURFACE RT/PRO

Y no es con la Surface RT, es sólo la PRO, también, ahí está en el título. Esa que sólo ha vendido como 400K unidades y probablemente por esa muestra tan pequeña es que Microsoft no se molestó en sacarles un parche(que sí al RT con alrededor de 1 millón de unidades).
 
De hecho, ya uso a Linux y Android. Inevitablemente venden equipos con Windows 8 y no me parece "tan malo", sólo es "bueno" ya tirando a regular con los problemas de Secure Boot que me impiden precisamente instalar Linux.
 
no entiendo porque no apoyan los equipos que vienen con Linux y se quitan todos estos problemas y compran equipos con windows...

si los que quieren apoyar esto, no hacen el esfuerzo, que sera la gente del comun...