Microsoft ha confirmado hoy, a través de un comunicado, que una serie de productos anti-malware están afectados por una vulnerabilidad crítica que podría permitir a un atacante desactivar por completo la protección e infectar el PC con ayuda de un sitio web.
Tavis Ormandy, ingeniero de seguridad en la compañía de Mountain View, está siempre al corriente de los errores de software de Microsoft. Precisamente por esto, la vulnerabilidad que nos ocupa en estas líneas fue descubierta por él. En cuanto a la misma y a Tavis Ormandy, el de Google asegura que por el momento no conoce ningún tipo de software que aproveche esta brecha de seguridad.
Gracias al comunicado oficial de Microsoft se ha podido saber que todos los productos anti-malware incorporados por defecto, absolutamente todos menos dos, son vulnerables teniendo en cuenta las “imperfecciones” encontradas por Tavis Ormandy. En este listado de software vulnerable nos encontramos con “Forefront Client Security”, “Security Essentials”, “Windows Defender” e “Intune Endpoint Protection”. Aunque algunos de ellos no serán muy conocidos para todos los usuarios, Windows Defender viene instalado en todos los equipos Windows XP, Windows 7, Windows 8 y Windows 8.1.
via Ingeniero de Google descubre una grave vulnerabilidad en el sistema anti-malware de Windows.















