La empresa anuncia el parche para el agujero de seguridad recién para el 10 de enero. El gigante de Redmond ha anunciado la semana pasada una nueva vulnerabilidad. Sin embargo, la empresa no fue capaz de encontrar el problema por sí misma, sino que hizo público el anuncio una vez que distintas empresas de seguridad le advirtieron del problema.

Ahora se esperan parches oficiales, pero hemos de saber que este bug es bastante más letal que los típicos errores de Windows. Gates y Cía. admiten que los atacantes pueden obtener el control total de una PC infectada usando una capa de software de sistema que la empresa diseñó hace más de una década.

Informan que el parche oficial estará listo el 10 de enero, pero ¿qué se puede hacer hasta ese día? Ya que tanto se ha dicho sobre la forma en que actúa el problema, no vamos a abundar en detalles aquí, por lo que veremos qué se puede hacer para prevenir ataques.

Qué hacer hasta el 10 de enero

  1. Utilizar Linux. La solución más inteligente, a corto, mediano y largo plazo.
  2. Dejar de conectarse a internet hasta el 10 de enero. No suena muy divertido.
  3. No abrir ningún adjunto que nos llegue por mail, ni ningún enlace que llegue por la misma vía.
  4. Bajar un parche creado por Ilfak Guilfanov, desde la página del SANS Institute. Muy recomendable.
  5. Último pero no menos importante, una forma de prevenir que Windows Picture y Fax Viewer abra archivos de imagen, incluyendo al vulnerable WMF: desde Inicio > Ejecutar, correr el comando "regsvr32 -u %windir%system32shimgvw.dll." Luego hacer clic en Aceptar. Esto ayuda pero no elimina el problema.

Recomendaciones finales

Lo sugerido es seguir los pasos 4 y 5 para estar un poco más seguros hasta el 10 de enero. La solución 1, para los más inteligentes y conocedores de la PC, es recomendada también. Pásense al software libre, las vulnerabilidades que se descubren en Linux (también las hay) generalmente son arregladas 1 o 2 días después de anunciadas. Más información