Microsoft Corp. dio a conocer que está trabajando en arreglar una falla para su popular software de servidor Web, pero los observadores dicen que el parche pueda que no esté listo a tiempo para el lanzamiento mensual regular de parches de hoy martes.
Microsoft emitió el martes pasado una advertencia formal de seguridad para la vulnerabilidad en tres antiguas versiones de su servidor Internet Information Services, un día después de que la explotación del código se hiciera pública.
El miércoles, emitió la advertencia de que el parche estaba en desarrollo.
Como resultado de esta falla, el servidor FTP del IIS falla al analizar apropiadamente especialmente nombres de directorio encapsulados, permitiéndole a los hackers forzar a un sobreflujo del buffer y luego inyectar código malicioso en el servidor Web.
En el corto plazo, Microsoft urgió a los administradores responsables de los servidores Web IIS 5.0, 5.1 y 6.0 a hacer uno de varios movimientos defensivos sugeridos, cualquiera de los cuales obstaculizarán las explosiones actualmente conocidas.
La versión de la historia original apareció en la edición impresa de Computerworld.
-Por Gregg Keizer
Computerworld (US)
FRAMINGHAM