Envía Windows a Nirvana con un cursor animado

Una de las muchas desventajas de cada nueva versión de Windows es que el sistema operativo parece hincharse y llenarse de características que nadie realmente quiere o necesita. Estas nuevas características que Microsoft agrega al sistema también pueden ser la causa de nuevas vulnerabilidades de seguridad. que no eran un problema en versiones anteriores del sistema operativo.

En lugar de concentrarse en crear un sistema rápido y eficiente, parece que Microsoft tiende a agregar funciones al sistema que pueden verse geniales pero que no tienen ningún valor para el usuario.

Recientemente se descubrió una vulnerabilidad en el manejo del cursor animado de Windows. Para que este ataque se lleve a cabo, el usuario debe visitar un sitio web que se haya creado para aprovechar la vulnerabilidad o ver un mensaje de correo electrónico especialmente diseñado o un archivo adjunto en los sistemas operativos afectados.

Puede que le interese qué ediciones de Windows están afectadas y cuáles no. También sería bueno saber si sus navegadores y clientes de correo electrónico son vulnerables y pueden usarse para explotar el sistema.

Los vulnerables son Windows Vista, Windows XP SP2 y Windows 2000 SP4. Varios otros sistemas operativos de Microsoft se ven afectados, así como Windows Server 2003.

Lo que puede ser aún más problemático es que la vulnerabilidad puede explotarse en silencio en segundo plano, sin que el usuario sepa lo que está sucediendo.

Eche un vistazo al video de demostración a continuación. Muestra cómo Windows Vista entra en un bucle sin fin de Crash-Restart causado por un archivo ani malicioso que se dejó caer en el escritorio. Lo más probable es que los ataques ocurran a través de Internet.

Una empresa de seguridad ha lanzado una solución temporal para la solución hasta que se publique un parche oficial de Microsoft.

Actualizar: Desde entonces, Microsoft ha parcheado la vulnerabilidad, por lo que todas las versiones recientes de Windows deberían estar a salvo de los ataques que apuntan a la vulnerabilidad. Los usuarios de Windows pueden descargar e instalar el parche a través de Windows Update o desde el Centro de descarga oficial de Microsoft.