Adelantándose a su próximo boletÃn mensual de seguridad, Microsoft ha desarrollado un parche de emergencia para el cubrir una brecha de su servidor web Windows contra la que ya habÃan empezado a detectarse ataques.
Â
Concretamente, el parche resuelve una falla de seguridad en la tecnologÃa ASP.net de Windows utilizada para crear aplicaciones web. Se trata de una vulnerabilidad que permite a los atacantes conseguir acceso a archivos protegidos o leer datos encriptados enviados por un servidor de aplicación web ASP.net.
Â
El parche tardará unos dÃas aún en llegar a la mayorÃa de los particulares, que dependen de las actualizaciones automáticas de Microsoft, pero la mayorÃa de ellos no son vulnerables excepto si corren un servidor web sobre sus equipos.
Â
De cualquier modo, Microsoft ha decidido publicar hoy mismo la actualización de seguridad en su centro de descargas (Download Center) para aquellos usuarios con servidores web que prefieran aplicarlo de inmediato.
Â
“Esta es la primera vez que hemos publicado una actualización por esta vÃa, pero debido a la naturaleza de los ataques activos que se están produciendo y la severidad de las posibles pérdidas de datos que pueden ocasionar, hemos decidido hacerlo asà de forma que los clientes (especialmente grandes empresas, proveedores de servicios y suministradores de software independientes) puedan empezar a proteger sus sistemasâ€, ha declarado Microsoft en un comunicado.
Â
En cualquier caso, la compañÃa ha tranquilizado a los usuarios asegurando que por el momento la cantidad de ataques contra la brecha es “limitadoâ€.

