|
" Hay la misma diferencia entre un sabio y un ignorante que entre un hombre vivo y un cadáver " - Aristóteles - ![]() |
Computerfacil.com |
Chat
Fotos
Últimos Posts
Ayuda
Búsqueda
Miembros
Calendario
|
| Bienvenido, invitado ( Identificarse | Registrarse ) | Reenviar mensaje de validación |
|
|
Forista del Mes: Kobas |
| Páginas: (2) 1 [2] ( Ir al primer mensaje no leído ) | ![]() ![]() ![]() |
| arag |
Publicado: Jun 11 2008, 06:52 AM
|
![]() Siempre Online Grupo: Administradores Mensajes: 2.111 Miembro nº: 22.073 Registrado: 20-April 07 |
Actualizaciones del mes de Junio 2008 (7)
Microsoft publica 7 boletines de seguridad con los parches correspondientes para diferentes vulnerabilidades de sus productos. Tres de ellos están catalogados como críticos. El boletín MS08-030, catalogado como crítico, corrige una vulnerabilidad que puede permitir que alguien cercano a su computadora, pueda tomar el control de la misma si acepta las conexiones Bluetooth. El problema es una vulnerabilidad en los protocolos Bluetooth, específicamente en SDP (Discovery Protocol), lo que permite a un atacante enviar una gran cantidad de paquetes modificados especialmente para ello, y lograr acceder al PC vulnerable. El protocolo bluetooth requiere que el ataque sea hecho a una corta distancia. Según el blog de seguridad de Microsoft, las probabilidades que este fallo pueda ser explotado son muy pocas, de todos modos Microsoft cataloga su boletín como crítico. Son vulnerables Windows XP y Window Vista con todos los Service Pack instalados. Otro boletín crítico es el MS08-031, el cuál incluye una actualización de seguridad acumulativa para Internet Explorer. Corrige dos vulnerabilidades que afectan a todas las plataformas y todas las versiones soportadas del programa, con diferentes grados de riesgo para el sistema. Las versiones para servidores de Windows, son relativamente seguras, debido a la configuración restringida de seguridad mejorada. En cambio, los otros sistemas de Windows, pueden ser víctimas de ataques que podrían llegar a la ejecución remota de código. El mayor problema está en la vulnerabilidad que causa una corrupción de la memoria del programa cuando se manejan objetos HTML. El boletín MS08-033, menciona dos vulnerabilidades críticas en componentes DirectX que podrían permitir la ejecución remota de código. Una de ellas afecta solo a DirectX 7 y 8 en Windows 2000, pero la otra, relacionada con la transmisión de archivos AVI y ASF, compromete a todas las versiones del sistema operativo, incluyendo Windows Server 2008. ASF (Advanced Streaming Format) es un formato de datos usado para almacenar audio y video y transmitirlo a través de redes (incluido Internet). Importante es catalogado el boletín MS08-034, que menciona una elevación de privilegios mediante una vulnerabilidad en el protocolo WINS, usado para gestionar la resolución de nombres descriptivos, asociados a las direcciones IP (Internet Protocol) de las computadoras de una red. Aunque este protocolo es obsoleto, puede aún provocar problemas si no se instalan los parches, ya que un atacante podría tomar el control completo del sistema. También importante es el boletín MS08-035, que corrige una vulnerabilidad en el Directorio Activo, un componente central de la plataforma Windows que proporciona los medios para gestionar las identidades y relaciones que organizan los entornos de red. El problema puede ser utilizado para provocar una denegación de servicio, y el atacante podría hacer que el sistema dejara de responder o se reiniciara. Todas las versiones de Windows son vulnerables. El protocolo PGM es un protocolo de transporte multicast fiable, para aplicaciones que necesitan enviar datos multicast (multidifusión), ordenados o desordenados, sin duplicidades, entre múltiples orígenes y destinos. El boletín MS08-036 corrige algunas vulnerabilidades que podrían hacer que el sistema deje de responder. Para que ocurra una comunicación PGM, debe estar instalado el servicio Microsoft Message Queue Server (MMQS). Son vulnerables Windows XP, Vista, Server 2003 y Server 2008. El boletín con categoría más baja, es el marcado como MS08-032. Catalogado como importante, consiste en una actualización acumulativa que afecta varios kill bits para diferentes controles ActiveX (esto es, que desactiva la posibilidad de ejecución de los mismos). Dos controles ActiveX son desactivados en este caso, uno es el componente Microsoft Speech API, y el otro es de una herramienta de terceros llamada BackWeb. http://www.microsoft.com/technet/security/...n/ms08-030.mspx http://www.microsoft.com/technet/security/...n/ms08-031.mspx http://www.microsoft.com/technet/security/...n/ms08-032.mspx http://www.microsoft.com/technet/security/...n/ms08-033.mspx http://www.microsoft.com/technet/security/...n/ms08-034.mspx http://www.microsoft.com/technet/security/...n/ms08-035.mspx http://www.microsoft.com/technet/security/...n/ms08-036.mspx Fuente -------------------- Acuerdate de .....Las Normas del Foro
![]() ![]() Si quieres una firma pasate por Aqui ,venga animate y entra en el Foro de diseño(Firmas,avatares...) |
| arag |
Publicado: Jul 12 2008, 02:38 PM
|
![]() Siempre Online Grupo: Administradores Mensajes: 2.111 Miembro nº: 22.073 Registrado: 20-April 07 |
Actualizaciones del mes de Julio 2008
Microsoft ha distribuido 4 boletines de seguridad con las correspondientes actualizaciones para solucionar las vulnerabilidades descritas en ellos. El nivel de severidad de todos los boletines es el de "Importante", lo que significa alguna clase de agujero cuya explotación podría comprometer la confidencialidad, la integridad o la disponibilidad de datos y archivos del usuario, o de los recursos del sistema. El boletín MS08-037, soluciona al menos un fallo en el cliente DNS de Windows, y dos en el servidor DNS. Todos ellos podrían permitir a un atacante redirigir el tráfico hacia una ubicación no deseada. Esto puede ayudar a que se cometan delitos relacionados con phishing, etc. Son afectados los clientes DNS en Windows 2000, Windows XP y Windows Server 2003, y los servidores en Windows 2000, Windows Server 2003 y Windows Server 2008, incluido Server Core. Una vulnerabilidad en el explorador de Windows, es la descripta y solucionada en el boletín MS08-038. La vulnerabilidad, que afecta a Windows Vista y Windows Server 2008, puede permitir la ejecución remota de código cuando se abre un archivo de búsqueda malicioso. No se la considera crítica, ya que el usuario debe grabar y luego abrir dicho archivo. No es explotable mediante descarga de un sitio web o correo electrónico. El boletín MS08-039 da la descripción y brinda la solución para dos problemas en Outlook Web Access para Exchange Server. Afectan a Exchange Server 2003 y 2007, y su explotación puede permitir la elevación de privilegios en el servidor de correo. Para ello, el usuario debería leer un correo engañoso conteniendo un script malicioso. Si tiene éxito, el atacante podría realizar las mismas acciones del usuario, por ejemplo enviar mensajes y otras tareas que en general no están disponibles para un script embebido en un mensaje. Una serie de vulnerabilidades que permiten la escalada de privilegios en Microsoft SQL Server, son tratadas en el boletín MS08-040. Son vulnerables todas las versiones de SQL Server y todos los componentes de Windows relacionados con SQL. Los efectos de estas vulnerabilidades pueden ir desde la divulgación de información del usuario, hasta la perdida del control del sistema. Todas las actualizaciones están disponibles a través de todas las vías habituales. Referencias: http://www.microsoft.com/technet/security/...n/ms08-037.mspx http://www.microsoft.com/technet/security/...n/ms08-038.mspx http://www.microsoft.com/technet/security/...n/ms08-039.mspx http://www.microsoft.com/technet/security/...n/ms08-040.mspx Fuente ¿Quieres ganar dinero escribiendo sobre tus aficiones? - www.Redactores.es -------------------- Acuerdate de .....Las Normas del Foro
![]() ![]() Si quieres una firma pasate por Aqui ,venga animate y entra en el Foro de diseño(Firmas,avatares...) |
Páginas: (2) 1 [2] |
![]() ![]() ![]() |
|
|
|
eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity |
|