#5 O aún estoy dormido o lo que dice la noticia es que se utiliza el mismo servicio para descargar el malware que el que se utiliza para descargar las actualizaciones de wu. En ningún lado dice que hayan comprometido las descargas del propio wu.
...some Trojan makers have started to call on BITS to download add-on code to an already compromised computer. "For one simple reason: BITS is part of the operating system, so it's trusted and bypasses the local firewall while downloading files."
Sigue siendo un agujero de seguridad importante, pero al menos no se les han colado (¿todavía? ) en el propio windows update.
...some Trojan makers have started to call on BITS to download add-on code to an already compromised computer. "For one simple reason: BITS is part of the operating system, so it's trusted and bypasses the local firewall while downloading files."
Sigue siendo un agujero de seguridad importante, pero al menos no se les han colado (¿todavía?