Hace 9 años | Por eskape a es.gizmodo.com
Publicado hace 9 años por eskape a es.gizmodo.com

Microsoft acaba de informar de una seria vulnerabilidad que afecta prácticamente a todas la versiones de Windows. La buena noticia es que tiene arreglo. La compañía también ha liberado una actualización urgente de seguridad. Es muy recomendable que la instales.

Comentarios

noctuido

#13 Sí pero cuentas desde la salida de la versión ¿qué hay de los Windows vendidos al finalizar ese plazo? ¿les dan esos diez años también?. Pues no, hay una clara discriminación. Cierto que lo muestra el enlace que has puesto.

Otro punto es que cada versión de Windows exige más recursos del sistema, con lo que si hace diez años te compraste un PC tienes muchas posibilidades de quedarte corto pasado ese tiempo, con lo que si quieres renovar Windows, igual te encuentras con que el equipo lo tienes que renovar aún siendo funcional.

T

#13 Imagino que se referirá a Dólares.

#35 A mi me pasó lo mismo, y hablándolo con un compañero de trabajo, que también tiene el mismo que yo (y que tu), me comentó que hubo una versión que si que no dejaba actualizar, pero las posteriores sí.

#32 Cuando fué la última vez que viste que se vendía un PC con XP? o que se vendían licencias de XP? Desde hace mucho se sabe que la vida de XP tiene un límite, por supuesto. A día de hoy, los equipos que yo compro, me vienen con dos DVDs, Win 8 y WIn 7 para instalar el que yo quiera. QUien quiera lo último, que se compre lo último. En MacOS sus últimas versiones se arrastran en ordenadores "antiguos" (de hace 4 años). Obviamente una empresa tiene dar soporte hasta un límite, y 10 años es más que suficiente.

#33 Es que faltaría que "cada año" saquen una versión nueva, y encima te la cobren (como ya hacían). Igualmente, fuerzan a la obsolescencia programada. Porque yo ahora mismo no puedo publicar en la iOS Store porque mi macbook no está actualizado a la última versión, y si lo hago probablemente tenga un bonito portátil a pedales, que ha tenido que sufrir una actualización innecesaria para poder publicar las aplicaciones que desarrollamos.

Apple...Nunca más.

D

#32 "Desde 2007 hasta ahora los requisitos de Windows han sido, más o menos, los mismos:

Windows Vista: support.microsoft.com/kb/919183/es-es
Windows 8: windows.microsoft.com/es-es/windows-8/system-requirements
"

¿Y tú vas y te crees esas mierdas? LOL

capitan__nemo

#13 Bueno, ¿y como se puede conseguir el parche para windows xp?

El asunto es que microsoft ha ampliado el soporte para grandes empresas y gobiernos que lo paguen, un año mas. Y supongo que esos parches y actualizaciones que les proporcionan a ellos se podrán conseguir de alguna forma ¿no?
¿alguien sabe como?
http://www.computerworld.com/article/2488354/microsoft-windows/microsoft-slashes-windows-xp-custom-support-prices-just-days-before-axing-public-p.html

Despues está el asunto del Windows Embedded POSReady 2009 (es una version que hicieron para cajas registradoras o cajeros automaticos) una versión de windows que sí tiene soporte hasta 2019 y que es muy muy similar a windows xp. Es casi clavado a windows xp sp3 y para este sistema entiendo que sí van a desarrollar parches (criticos y no criticos). No les deberia costar mucho ofrecer los mismos parches que ofrecen para esta version de windows al resto de windows xp-s.
http://technet.microsoft.com/en-us/library/ee406170%28v=winembedded.0%29.aspx
http://www.neowin.net/forum/topic/1101401-windows-xp-like-windows-embedded-pos-2009-supported-until-2019/

Aparte hay un truco para poder descargarse estos parches, haciendo creer al sistema de windows update que tienes uno de esos sistemas. Microsoft no lo recomienda porque ellos no lo han probado (y no lo van a probar, en eso consiste el fin de servicio) y puede causar que otras cosas funcionen mal.
Cómo conseguir actualizaciones de seguridad de Windows XP hasta 2019
Cómo conseguir actualizaciones de seguridad de Windows XP hasta 2019

Hace 10 años | Por --429855-- a redeszone.net

http://www.computerworld.com/article/2489870/microsoft-windows/windows-xp-hack-resurrects-patches-for-retired-os.html
http://www.zdnet.com/registry-hack-enables-continued-updates-for-windows-xp-7000029851/
http://www.ghacks.net/2014/05/24/get-security-updates-windows-xp-april-2019/

Microsoft advierte contra el truco para seguir recibiendo actualizaciones de Windows XP hasta 2019 [ENG]
Microsoft advierte contra el truco para seguir recibiendo actualizaciones de Windows XP hasta 2019 [ENG]
Hace 10 años | Por Radion a theguardian.com

http://www.mikejr1.es/portal/index.php/noticias/161-sistemas-operativos/22230-microsoft-recomienda-no-utilizar-el-metodo-para-actualizar-windows-xp.html

Despues está el asunto que parece que solo te afecta esta vulnerabilidad (o te la pueden explotar) si utilizas internet explorer 5,6,7 u 8 o safari en un sistema vulnerable. Usando otro navegador parece que no te la pueden explotar. Aunque esto no lo tengo claro (la vulnerabilida se refiere a SChannel, y el navegador que no utilice esta libreria SChannel entiendo que no estará afectado, al menos durante la navegación en posibles webs que apliquen el ataque)
http://security.stackexchange.com/questions/72792/can-the-windows-schannel-vulnerability-be-exploited-by-visiting-a-website
http://alpacapowered.wordpress.com/2014/11/11/ms14-066-cve-2014-6321/
http://arstechnica.com/security/2014/11/potentially-catastrophic-bug-bites-all-versions-of-windows-patch-now/
cc #15 #16 #32

Liths

#35 mmmm precisamente yo tengo un macbook 2010 y me he instalado la penúltima seguro. La ultima no lo he probado todavía.

D

#39 Pues el modelo no sé cual es exactamente...es un Core2Duo a 2,1 con 4GB de RAM y SSD que le puse yo, de los blancos con la carcasa agrietada. Win7 y 8 sin problemas, las últimas versiones de MacOS no.

I
Liths
stygyan

#45, confirmo lo que dice #35. Tenía un Macbook básico Intel (el primero que salió, Intel Core Duo) y no soportaba más allá de Snow Leopard. El mínimo para pasar de ahí es el Intel Core 2 Duo.

I

#53 dicho esto, tampoco te pierdes nada, despues de snow leopard solo ha salido mierda

stygyan

#56 tampoco me pierdo nada de nada, porque ese portátil se lo cedí a mi jefe a cambio de una xbox. Ahora tengo un Macbook Air y tan feliz.

I

#33 yo tengo un MBP del 2009 y estoy en yosemite sin problemas. Estás seguro que es un macbook y no una tostadora? O es sólo un macbook que en realidad no existe y echas mierda por echarla?

xiobit

#33 gratis? Lo has pagado por triplicado al comprar la maquina, te actualices o no.

javiblan

#13 Es cierto, me equivoqué. Windows 8 no vale 190 pavos... vale ¡279!
(Me refiero naturalmente al Windows 8 pro para un entorno con controlador de dominio: una oficina, un ministerio, una gran empresa).... Pasta gansa para el filántropo Gates.

Más info en:
http://www.microsoftstore.com/store/mseea/es_ES/cat/Windows-8/categoryID.66227200

logistark

#61 las versiones por volumenes son muchísimo mas baratas. Ya de por si las OEM vale la mitad que eso.

javiblan

#95 Ya, ya... ¿190 pavos x licencia?

No si ya lo decía yo.

(OEM es para equipos nuevos y las instalan los fabricantes, no se venden legalmente).

D

#15 Sí le afecta. Windows Server 2003 no deja de ser un XP, la diferencia es que no hay parche para XP, pero sí para Server 2003

Por suerte hace falta también offce para poder infectarse a través de este fallo.

D

#16 ¿Que tienes que ver el office con la vulneravilidad en el servicio ssp que corrige el parche?

javiblan

#15 Windows XP no aparece en la lista porque "ya no existe" para Microsoft. :)=

B

#10 Si quieres publican un parche para Windows 95 y 98 también.
XP tiene 13 añitos ya. Tarde o temprano cualquier software deja de ser mantenido, porque es inviable, y normalmente se dejan de mantener mucho antes de 10 años.
Y fallos de seguridad hay a patadas, por muy código libre o abierto que sea (OpenSSL o Bash, nadie?)
Vamos, que no me creo que sea un complot.

javiblan

#68 Estamos hablando de muchos millones de dólares (miles de millones diría yo). Si esa no es razón para "forzar" el cambio ya me dirás.

Todas las grandes empresas se mueven por el dinero, es su leit-motiv natural. Hacer algo para vender más no es un complot, es márquetin.

cathan

#10 Tengo XP y acaba de entrarme una actualización de seguridad.

javiblan

#73 Prodigioso. Teniendo en cuenta que NO hay soporte para Windows XP desde abril y además Microsoft insiste en que es así.

http://pcsupport.about.com/od/system-security/fl/patch-tuesday.htm

cathan

#86 Pues me ha entrado. Y puedo asegurar que no es la primera. Hoy han entrado dos actualizaciones, una era de office, pero la otra creo que era de seguridad del sistema.

Flkn

#86 #100 #113 Que XP no tenga soporte de seguridad no implica que Office 2007 no tenga soporte de seguridad (http://support2.microsoft.com/gp/lifeselectoff). Y el parche de hoy NO es de Office con lo que los usuarios de XP siguen (obviamente) desprotegidos.

cathan

#86 Ahí lo llevas

G

#8 los hackers... se llevarán a tus niños

La cuestión es meter miedo para instarlo. Si dices eso ...

D

#8 Ostias, pues si que son buenos esos hackers. Son capaces de llevarse mi gato, y eso que no tengo gato...

Pacman

#19 Yo si, pero hacen falta 6 hackers y un camión de mudanza para llevárselo. Es el Falete de los gatos.

D

#19 Son tan malvados que primero te lo dan y luego te lo quitan... ¡imagina que berrinche!

dllamas

#8 Si quieren los niños que se los lleven, pero al gato ni tocarlo!!!

M

#12 Pues yo lo veo hasta adecuado, primero no das pistas a gente malintencionada de como aprovechar la vulnerabilidad hasta que se actualice la gente, segundo no tiene sentido dar ese tipo de detalles en programas de código no abierto y ultimo el 99% de los usuarios no tendrán los conocimientos suficientes para valorar esa información. Y por cierto el simil de la averia que te cobran una pasta no vale porque aqui no te cobran nada por la reparación.

EauDeMeLancomes

#42 la gente 'malintencionada' ni necesita esas 'pistas'. Van con un par de años de adelanto en lo que a bugs se refiere. Ahora mismo, quien sabe como hacerlo, está aprovechando los bugs que se resolverán dentro de meses o años. No lo veo dar pistas. Inventarse un porcentaje alto ni hace tu argumento mas creíble por cierto. En cualquier caso, la ignorancia nunca ayuda a resolver problemas. Si se supiese porque cojea ese software, igual se podía ayudar a curarle el dolor de espalda crónico que padece en lugar de ponerle una muleta (otro símil malo;) y desde luego como yo lo veo no es que no te cobren por la reparación: es que con el pastizal que te cobran por el (muy deficiente) producto que te venden, van incluidas en el precio. En mi opinion y según en mi breve experiencia: en verdad ellos ya saben que el bug esta ahí desde el principio (los ponen ellos, ya sabes, acuerdos con la NSA, etc.) simplemente lo publican cuando ya no les queda mas remedio porque hay gente no autorizada aprovechándose de él. Tapan ese y abren otro. Si encima cobrasen a parte las updates ya seria la bomba!

M

#91 Ciertamente me puedo haber quedado corto con lo de 99%, quizas sean menos aun los que realmente se pusieran a mirar los detalles del parche. Primero debes descartar a los que no tienen los conocimientos de programación y del lenguaje utilizado suficientes, del resto te quedas con los que tienen conocimientos del código de ese sistema operativo (muy pocos al ser un sistema de código cerrado) y de los módulos afectados y aun entre los que te queden muchos no tendran el tiempo/intereses en ponerse a mirar los detalles del parche.

Y lo de buscar la ayuda de los usuarios.. estamos hablando de un modo de funcionar radicalmente opuesto a los proyectos de software libre, aqui tu pagas para que los trabajadores de la empresa te resuelvan los bugs que en teoria no debe necesitar de ayuda externa. Se puede argumentar que el modelo de software libre es mejor y tal, pero no le veo mucho sentido a exigir detalles del parche de un sistema de código cerrado.

v

#12 Hombre... el símil no es muy apropiado: aquí nadie te está cobrando una pasta por hacer la actualización de seguridad.

D

#5 ¡Entonces la vulnerabilidad es el parche!

D

#5 Uy, qué suerte, todos saben que Debian es invulnerable.

Shotokax

#31 cerca de 10 años utilizando distribuciones derivadas de Debian y no he sido consciente ni del más remoto problema de seguridad en mi sistema.

D

#48 ... Eso no dice mucho, ya que el hecho de que no te hayas dado cuenta no quiere decir que no hayan existido pufos míticos.

En serio, Debian y la mayoría de Linux tiene las mismas vulnerabilidades críticas y cada (más o menos) el mismo tiempo que Windows.

Dasoman

#48 Yo llevo casi 20 años usando Windows (he pasado por 8 versiones distintas) y sólo me entró un virus allá por el 96 ó 97, cuando era novatillo. ¿Significa algo nuestra experiencia personal? No.

Shotokax

#70 ¿nunca has tenido que formatear porque el ordenador te va lento por el malware? ¿Nunca has pasado un software antispyware y te ha descubierto mil y un ficheros espía o similares? ¿Nunca has pasado un antivirus y te ha descubierto un troyano o una puerta de atrás? ¿Nunca se te ha metido malware que te muestra ventanas emergentes de publicidad en Internet Explorer? ¿Nunca en 15 años? Venga, chaval, cuéntame una de vaqueros.

BodyOfCrime

#72 Ojos que no ven...

Dasoman

#72 ¿En mi ordenador? No. En los de otros, montones. Básicamente he aprendido a que no me pasen estas cosas a base de solucionar los problemas de los demás.

Shotokax

#78 es decir, instalas una versión temprana (por poner un caso claro) de Windows XP, la utilizas durante un año, pasas un antispyware y me dices que te salen cero ficheros infectados. Como monólogo surrealista tipo Faemino y Cansado, pero malo, sirve. Si lo dices por vacilar cuéntaselo a otro que sea nuevo en esto.

Shotokax

#94 te remito a #72.

M

#96 no. Mis ordenadores se mueren con el mismo windows que trae de fabrica. Y dado lo que le respondiste al otro me adelanto diciendote que si no me crees no es mi problema.

M

#48 Pues entonces eres un inconsciente porque el fallo en el OpenSSL de Debian fue bien sonado, y también aprovechado: http://unaaldia.hispasec.com/2008/08/el-problema-criptografico-de-debian.html

Y te pongo el más sonado porque haber hay más.

Aokromes

#83 El del bash que es mas reciente y tambien sonado.

Shotokax

#83 agujeros de seguridad siempre hay. Me he expresado mal. Me refería a sufrir virus, spyware, etc.

M

#60 http://www.autopten.com/autoblog/photos/are-you-serious-wtf-meme-baby-face.jpg

#66 Las actualizaciones son configurables. Puedes desde ponerlo en automático, semiautomático, desactivado... hasta instalar este parche y aquél no.

#92 Entonces yo desde el 99

VenturiDebian

#31 Ya no es solo invulnerable, que eso no existe, es ESTABLE.

VenturiDebian

#5 Cuando tenga para poner positivos, tienes los míos lol

G

#4 El IE no consigue quitarlo por completo ni microsoft aun queriendo.

f

#4 y te instala lo mas estable que han encontrado .... la versión del progman.exe del 3.10

D

#4 eso no sale ni con agua caliente.

sergiobe

#6 A mí me gustan más cuando uno los termina con un "...patada en los cojones".
Más vale prevenir que... patada en los cojones.
A quien a buen árbol se arrima... patada en los cojones.
A quien madruga... patada en los cojones.
En casa del herrero... patada en los cojones.

Etc.

noexisto

#1 pues no uso windows hace ańos, pero bien que me lo han comunicado por Whatsapp anoche (casi a las 12!!) Hora en que ya estoy acostado: por supuesto he respondido a las 7 de la mañana "gracias por tu interés"

D

#1 Obvio, no iba a ser por encima.

LBrown

#1 Windows es ETA.

D

#14 qué bonito, todos estudiando menos el que está jugando al Tux Racer

p

#14 no intentes comparar precios entre un florero vacío y un jardín florido

n

#14 windows 8 cuesta 119€ , pero vale 0.
Tu distribución vale 0 pero tiene gran valor

D

Esto con freeDos no pasa!

D

#9 ni con mi maquina de escribir !
Pringaos windowxeros

santim123

#26 mi portátil funciona con pellets

D

Bastante conveniente que si tan peligrosa es la vulnerabilidad el parche se publique en el ciclo habitual de actualizaciones definido por Microsoft desde hace años: el segundo martes de cada mes. De hecho acabo de comprobar en mi 8.1 hay 17 actualizaciones importantes entre ésta.

Este bug no tiene un tratamiento especial, el tratamiento especial se lo está dando Gizmodo pues Microsoft informa de todas las vulnerabilidades.

Ahora, mucha casualidad sería que este error lo hayan encontrado ayer, así que Microsoft ha dejado seguramente unos días todos los Windows vulnerables por no saltarse su política de publicar parches, que alguna vez lo han hecho.

paucazorla

XP wins!

e

No sé qué cuñao habrá escrito el artículo pero el heartbleed no permite ejecución remota de código, sólo lectura de zonas de memoria.

duend

En esencia, el fallo es similar a Heartbleed en cuanto a que permite ejecutar código de forma remota.

Esto NO es cierto: Heartbleed en realidad no permite ejecutar código, sino leer parte de la memoria remotamente: http://es.wikipedia.org/wiki/Heartbleed

#67, te me adelantaste

Cidwel

pero tengo que actualizar ya o puedo terminarme la paja?

D

Pues yo no quito Windows 2000 Professional de mi equipo.

D

#43 Yo voy a hacer un downgrade en una maquina y estoy dudando entre XP y 2000 (aligerados y tuneados, eso sí)

c.arcediano

Me encanta cuando un programa, parche o versión sale al público y se libera, en vez de publicarse:
http://lema.rae.es/drae/?val=liberar

¿Con qué versión de la RAE nos quedamos? ¿Con la 3?

Shotokax

#29 y no está la palabra "pelazo".

c.arcediano

#50 acabas de descubrir un bug en mi sistema, me he quedado un rato colgado :'D

D

Los que tienen XP deben de estar dando palmas con las orejas.

sir_magno

Que los Windows tienen un fallo grave??? Ya, y hay controversia en internet, mira tú. Captain obvius al rescate...

angelitoMagno

Los errores graves de Windows demuestran lo mal hecho que está. Los errores graves de Linux demuestran lo rápida que es la comunidad detectando y reparando errores.

Aokromes

#82 ¿Como ciertos bugs gordos de linux encontrados decadas despues? (por ejemplo, el bug de Bash que tiene 25 años)
http://www.theregister.co.uk/2014/09/24/bash_shell_vuln/
¿o el bug de kernel que existia desde hace 5 años?
http://arstechnica.com/security/2014/05/linux-gets-fix-for-code-execution-flaw-that-went-unpatched-since-2009/
¿O uno que permanecio por 6 años que los de suse dicen que avisaron de el al poco de encontrarlo y no lo arreglaron en los demas linux hasta 6 años despues?
http://www.networkworld.com/article/2231668/opensource-subnet/linux-community-finally-fixes-6-year-old--critical-bug.html
¿o el bug que permanecio 20 años?
http://blog.securitymouse.com/2014/06/raising-lazarus-20-year-old-bug-that.html
Ni BSD se salva 10 años:


Todos, absolutamente todos los sistemas operativos tienen sus bugs, cuanto mas grandes y complejos se hacen mas facil es que aparezcan.

o

#106 Yo diría que la historia es mas bien; cuando se encuentra una vulnerabilidad en Windows, «el otro día nos dimos cuenta de que había un fallo pero ya lo hemos arreglado ¡Actualiza para evitar virus!». Cuando se encuentra en Linux, «acabamos de encontrar este fallo. Afecta a esta parte y a esta otra, se localiza en este archivo del código fuente. Ya hemos publicado un parche que en breve llegará a tu sistema en las actualizaciones. Si quieres evitar que alguien explote esta vulnerabilidad puedes hacer esto y esto otro.» Para mi como la noche y el día.

#89 ¿Esto es un concurso para ver quién la tiene más grande? Venga va, esta vulnerabilidad lleva en Windows al menos 14 años. ¿Y el resto de las que han corregido en la última actualización? Pues no lo sabemos porque no hay manera de comprobar los errores que corrigen.
Que un error lleve mucho tiempo en el sistema no significa nada, lo importante es desde cuándo se conoce y cuánto tiempo se tarda en corregir desde que se conoce. Cosa que en Windows quedas a expensas de que una empresa decida corregir ese fallo, mientras que en Linux cualquiera con conocimientos puede arreglar ese error y publicarlo para que lo apliquen todos aquellos que no tengan esos conocimientos.

zorreame

Estoy por votar "cansina"... es una noticia que se repite cada X meses.

mefistófeles

errr...¿pero es cierto o no? Para los legos en informática.

polvos.magicos

Eso es imposible de hacer si la versión es pirata, yo más bien creo que con esta noticia lo que Microsoft espera es que salgan a la luz estas "versiones".

D

#37 desde que windows mete windows en todos løs ordenadores que se venden... Dudo le importe mucho... Lås versiones piratas....

ny80

Mucho chistecito y comentario pero, ¿nadie comenta que el parche no aparece en el Windows Update de Windows 7?

baraja

#38 Yo lo acabo de instalar en un PC con Windows 7 a través de Windows Update.

Xrandr

#38 lo mismo que #65

ny80

#65, #74 Ahora sí me sale, pero cuando escribí ese comentario no me había saltado aún la actualización de marras

Klass

Se arregla con esto: http://distrowatch.com/

althanis

Otro remiendo más!! Vale que se cuelen errores en un proyecto tan grande pero vulnerabilidades tan graves? Nadie controla eso antes de sacarlo a la venta? Parece que donde si ponen empeño es en chorradas estéticas que hacen que se te caigan los ojos...

D

"Actualiza ya". Como si pudieras evitarlo!

D

nada no cuela, que nadie va ni a mirar el Linux por esto ... son 30 años ya siempre con lo mismo

eso es como esa gente que dice "que vienen los extraterrestres tal dia", y cuando ves al fulano ( por supuesto que es de los que toman medicacion para la esquizofrenia o bipolar ) le dices, ¿ oye tu no decias que iban a venir tal dia los extraterrestres? y te contesta " a si, es que ya han estado aqui y se han ido" ... siempre con lo mismo y hasta la proxima otra vez igual

D

Jamás he tenido que formatear mis pcs por nada, incluso a amigos y familiares por querer tener todo el software chupi guay(aunque no lo hayan usado nunca) y todo pirata se arregla con una buena limpieza.
Y sé de lo que hablo, que llevo en el mundillo antes que existiera linux. Otra cosa es que te guste matar moscas a cañonazos.

D

Windows es un sistema operativo con una seguridad muy pobre y encima cuando vas a ejecutar algo te pregunta, algo realmente inútil pues cualquier estudiante de informática se te mete por el router y te cuela cualquier cosa.

D

Microsoft es como el coño de la bernarda joder

D

#2 ¿Por? ¿Por encontrar un fallo y repararlo?

D

#2 Doy por hecho que no usaras android, porque en caso contrario el tuyo debe ser uno de los comentarios mas tontos del año

1 2