miércoles, enero 04, 2006

Error Critico en Windows permite quedar vulnerable ante hackers



Hace un tiempo atras salio una actualizacion critica de Windows que hacia referencia a un problema al abrir un tipo de archivo que es WMF (Windows MetaFile) en Win 98, 2000, ME, 2003 y XP. Esta actualizacion permitia parchar el sistema operativo contra un codigo malicioso que era enviado en un archivo de tipo WMF que es como cualquier foto. El problema es que la solucion de Microsoft no fue tan buena por que alguien ya modifico ese codigo y ahora Windows vuelve a estar vulnerable.

Lo que hace este error de windows principalmente es dejar el sistema vulnerable ante el ataque de cualquier Cracker, Hacker que quiera entrar al Pc. Los antivirus NO RECONOCEN este error puesto que no es un virus ni un bug que sea detectable por los antivirus comunes sino que es un codigo mal hecho en windows.

Yo acabo de darle un arreglo temporal a mi sistema, a continuacion detallo los pasos para no quedar vulnerable hasta que Microsoft saque un parche oficial con el cual se arregle todo.

Primero: Tenemos que desactivar el registro "Shimgvw.dll", para hacer esto vayan a "Inicio" --> "Ejecutar" y escriban lo siguiente: regsvr32 -u %windir%\system32\shimgvw.dll
Y de ahi le ponen aceptar.




Les va a salir una ventana de confirmacion de que han sacado el registro y le dan Aceptar.

Segundo: Bajen el siguiente parche --> ACA e instalenlo, no es el parche oficial pero es uno momentaneo y despues cuando Microsoft saque su version oficial, este se desinstala de "Agregar o quitar programas" del Panel de control de Windows y listo.

Con ese parche por el momento su computador deberia estar sin riesgo de muerte... lo que nos permiten estos dos pasos es evitar que las imagenes se abran solas, o sea cada imagen que ustedes vayan a abrir lo tienen que hacer con un click derecho sobre la imagen y poner "Abrir como..." y ahi eligen si lo abren con Paint, Photoshop, Acdsee, Fireworks, etc...

Recuerden: No abran cualquier archivo que ande dando vueltas por la red y tampoco lo que llega en mail sin saber quien lo manda y por lo menos un mensaje que sea CREIBLE.

Cuando salga la actualizacion de Microsoft lo pongo aca y como hacerla.

Saludos

Azrael... Angel of Death