02-09-2010
Todos los sistemas Windows afectados por esta vulnerabilidad.
Riesgo: Medio
Descripción:Microsoft ha lanzado una herramienta automática, dentro de su gama de herramientas automáticas FixIt, que reconfigura los sistemas windows afectados por la vulnerabilidad de carga remota de DLLs para minimizar el impacto de los posibles ataques que los usuarios puedan sufrir.
Esta vulnerabilidad, ya comentada aquí, afecta al modo en que Windows carga las librerías dinámicas utilizadas por las aplicaciones para su funcionamiento. Como es una funcionalidad proporcionada por Windows, multitud de aplicaciones son vulnerables a este tipo de ataques, incluidas varias del propio Microsoft. Eliminar esta funcionalidad no es posible ya que varias de esas aplicaciones afectadas se basan en esta funcionalidad para desempeñar su tarea.
Para tratar de minimizar el impacto causado por este problema, Microsoft lanzó una serie de recomendaciones, que se pueden leer aquí. Además, tras las peticiones de los usuarios de una configuración recomendada, Microsoft ha decidido lanzar una herramienta que modifica Windows para seguir esa configuracioń recomendada.