Se ha informado de una nueva vulnerabilidad en el intérprete de gráficos que permite a un atacante ejecutar código a través de un thumbnail (imagen en miniatura) convenientemente modificado. Dicha vulnerabilidad afecta a todos los sistemas Windows, salvo Windows 7 y Windows Server 2008 R2, tal como lo vemos en el anuncio oficial de Microsoft.
Pero eso no es todo, se acumulo a otras 4 que han sido reveladas en meses anteriores, que ya son de conocimiento público. Hasta ahora no han sido atendidas con la prioridad que corresponde y así se disponga del parche o actualización. Habrá que esperar si hay alguna respuesta pronto al respecto.
Fuente: Hispasec
Advertisement