Microsoft alerta sobre un código que explota una vulnerabilidad de IIS

Microsoft está haciendo llegar a sus clientes un comunicado en el que les avisa sobre la explotación de una vulnerabilidad por desbordamiento de ‘buffer’ en el protocolo PCT (Private Communications Transport) de la librería SSL (Secure Sockets Layer) en aquellos servidores que funcionen con el ‘software’ Internet Information Services.


Para solucionarlo, la compañía recomienda instalar las actualizaciones de seguridad necesarias, publicadas el 13 de abril.
Otra opción es desactivar el protocolo PCT sin necesidad de descargar la actualización; por ello, Microsoft ha colgado en su sitio web un artículo en el que se explica cómo hacerlo.
La empresa de Bill Gates no descarta que durante las próximas semanas aparezcan nuevos códigos para explotar esta vulnerabilidad.

También podría gustarte
Comentarios