Microsoft ha anunciado que se encuentran trabajando en solventar un nueva vulnerabilidad que afecta a las versiones de 64 bits de Windows 7 y Windows Server 2008 R2.
El problema se ha encontrado un componente del driver gráfico de los mencionados sistemas, concretamente en el Canonical Display Driver (cdd.dll). Por el momento, y con el fin de evitar que algún atacante pueda tomar control de un equipo de forma remota, Microsoft ha recomendado desactivar Aero.
Un atacante podría explotar esta vulnerabilidad mandando una imagen con contenido malicioso, y obtener el control de un equipo cuando ejecute un visor de imágenes que use la API Windows Graphics Device Interface (GDI) para visualizar las imágenes.
Vía: The Inquirer ES