09 julio, 2009

El último 0-day de Microsoft viene de lejos

Anteayer reseñé un aviso de seguridad de Microsoft por una vulnerabilidad que estaba siendo activamente explotada. Pues bien, según informa Unaaldía, Microsoft conocía la existencia de esta vulnerabilidad desde 2008, como prueba su identificador CVE, en el que yo no reparé.

Además, y también desde 2008, existe otra vulnerabilidad en la misma librería, que Microsoft no ha reconocido y que previsiblemente parcheará junto con la hecha pública.

Etiquetas: ,