El último Patch Tuesday del año está sobre nosotros, con Adobe y microsoft cada uno emitiendo actualizaciones de seguridad para su software una vez más. Redmond solucionó problemas con varios sabores de ventanas, Borde de Microsoft, Oficina, Intercambio y es Motor de protección contra malware. Y, por supuesto, Adobe tiene otra actualización de seguridad disponible para su Reproductor Flash software.
También en el lote de hoy hay un actualización fuera de banda que Microsoft emitió por primera vez la semana pasada para solucionar un problema crítico en su Motor de protección contra malwareel componente que impulsa el Fundamentos de seguridad de Windows Defender/Microsoft incrustado en la mayoría de las versiones modernas de Windows, así como Protección de puntos finales de Microsofty el Protección de puntos finales de Windows Intune sistema anti-malware.
Según los informes, Microsoft se enteró del motor de protección contra malware. insecto por el Reino Unido Centro Nacional de Seguridad Cibernética (NCSC), una división de la Sede de Comunicaciones del Gobierno — la principal agencia de inteligencia y seguridad del Reino Unido. Por espeluznante que suene, Microsoft dijo que no tiene conocimiento de ataques activos que exploten esta falla.
Microsoft dijo que la falla podría explotarse a través de un archivo con trampa explosiva que es escaneado por el motor antimalware de Windows, como un correo electrónico o un documento. El problema se soluciona en versión 1.1.14405.2 del motor Según Microsoft, los usuarios de Windows ya deberían tener la última versión porque el motor antimalware se actualiza constantemente. En cualquier caso, para obtener instrucciones detalladas sobre cómo verificar si su sistema tiene instalada esta actualización, consulte este enlace.
Las actualizaciones de Microsoft lanzadas hoy están disponibles en un lote grande de actualizacion de Windows, o automáticamente a través de Actualizaciones automáticas. si no tienes Actualizaciones automáticas habilitado, visite Windows Update pronto (haga clic en el botón Inicio/Windows, luego escriba Windows Update).
La última actualización de Flash de Adobe lleva el reproductor a versión 28.0.0.126 en Windows, Macintosh, Linux y Chrome OS. Es posible que los usuarios de Windows que navegan por la web con algo que no sea Internet Explorer deban aplicar el parche Flash dos veces, una vez con IE y otra vez usando el navegador alternativo (Firefox, Opera, por ejemplo).
Chrome e IE deben instalar automáticamente la última versión de Flash al reiniciar el navegador (es posible que los usuarios deban buscar actualizaciones manualmente y/o reiniciar el navegador para obtener la última versión de Flash). Es posible que los usuarios de Chrome deban reiniciar el navegador para instalar o descargar automáticamente la última versión.
En caso de duda, haga clic en el icono de tres puntos verticales a la derecha de la barra de URL, seleccione «Ayuda», luego «Acerca de Chrome»: si hay una actualización disponible, Chrome debería instalarla en ese momento. Chrome reemplazará ese ícono de tres puntos con una flecha hacia arriba dentro de un círculo cuando las actualizaciones estén esperando para ser instaladas.
Descargo de responsabilidad estándar: debido a que Flash sigue siendo un riesgo de seguridad, continúo alentando a los lectores a eliminar o bloquear Flash Player a menos que sea necesario para un sitio o propósito específico. Puede encontrar más información sobre ese enfoque (así como soluciones un poco menos radicales) en Un mes sin Adobe Flash Player. La versión corta es que probablemente puedas arreglártelas sin Flash instalado y no perderte nada.
Para los lectores que aún no están dispuestos a cortar el cordón, hay medidas a medias que funcionan casi igual de bien. Afortunadamente, deshabilitar Flash en Chrome es bastante simple. Pegue «chrome://settings/content» en la barra del navegador Chrome y luego seleccione «Flash» de la lista de elementos. De forma predeterminada, debe establecerse en «Preguntar primero» antes de ejecutar Flash, aunque los usuarios también pueden desactivar Flash por completo aquí o incluir en la lista blanca o en la lista negra sitios específicos.
Otra solución, quizás menos elegante, es mantener Flash instalado en un navegador que normalmente no usa, y luego usar ese navegador solo en los sitios que lo requieran.