1.- Vulnerabilidad en Microsoft Jet permite la ejecución remota de código

2.- Critical Flaws Discovered in IE and Outlook

3.- Two Flaws in Symantec Anti-Virus Products

4.- Publicada nueva versión de MySQL

5.- Symantec Norton AntiVirus AutoProtect Subject to DoS Attack

==== 1.- Vulnerabilidad en Microsoft Jet permite la ejecución remota de código ====

Se ha descubierto una vulnerabilidad en el motor de base de datos Microsoft Jet que puede ser explotada por usuarios remotos maliciosos para ejecutar código arbitrario.

El componente ‘msjet40.dll’ no valida de forma adecuada la entrada dada por el usuario cuando está analizando archivos de bases de datos. Un usuario remoto puede crear un archivo ‘.mdb’ especialmente formado a tal efecto de tal forma que si se abre por el usuario, se provocará la ejecución de código arbitrario con los privilegios de la víctima.

Microsoft JetDB OLE Provider (msjetoledb40.dll) no se ve afectado por este problema.

Más información:

Microsoft Jet Database Buffer Overflow in ‘msjet40.dll’ Lets Remote Users Execute Arbitrary Code http://www.securitytracker.com/alerts/2005/Mar/1013618.html

==== 2.- Critical Flaws Discovered in IE and Outlook ====

ZDNet reported on April 1 that eEye Digital Security has discovered a new set of flaws in IE and Outlook, but unfortunately it wasn’t an April Fool’s joke. These vulnerabilities could allow a hacker to execute code remotely without any action on the part of the user. So far, no attacks have been reported that use the exploit, and Microsoft is investigating to determine whether to include the fix in a service pack, in the monthly security release (“Patch Tuesday”) or issue a special security update out of the normal cycle. Read more here:

http://www.winxpnews.com/rd/rd.cfm?id=050405SE-IE_Flaws

==== 3.- Two Flaws in Symantec Anti-Virus Products ====

PCWorld reported last week that Symantec has acknowledge security vulnerabilities in Norton AntiVirus, Norton Internet Security and Norton System Works that could allow hackers to crash systems running those products with Denial of Service (DoS) attacks. Read more here:

http://www.winxpnews.com/rd/rd.cfm?id=050405SE-Symantec

==== 4.- Publicada nueva versión de MySQL ====

La nueva versión 4.1.11 de MySQL ofrece nuevas funcionalidades y soluciona diversos problemas, tanto de respuestas incorrectas a consultas, como problemas de denegaciones de servicio o escalada de privilegios. MySQL es un servidor de bases de datos SQL, “open source”, de altas prestaciones, extremadamente difundido en el mundo Linux.

Entre los cambios o nuevas funcionalidades se incluyen:

* ONLY_FULL_GROUP_BY no será incluido en el modo ANSI SQL.

* mysqld_safe creará el directorio donde se localice el socket UNIX, en el caso de que no exista el directorio. Esto solo se aplica al último componente del nombre de ruta del directorio.

* Diversos cambios sobre COERCIBILITY(). Como el valor devuelto de funciones como USER() o VERSION() que es “system constant” en vez de “implicit” o NULL que se considera más coercible que cadenas constantes.

* Se ha modificado el analizador para permitir declaraciones SELECT tras un UNION para realizar subconsultas entre paréntesis.

* Se añade la variable de sesión SQL_NOTES para que no se registren las alertas de nivel NOTES.

* Añadida nueva variable global de sistema slave_transaction_retries

* Añadida la opción de compilación –with-big-tables a configure.

Entre los múltiples fallos corregidos se encuentran los siguientes:

* Corregido una caída del servidor provocada por el uso de NOW() en una subconsulta.

* Corregidos problemas con variables estáticas en Fedora Core 3.

* Corregidos diversos problemas de coercibilidad.

* Corregido un problema con el comando tee que provoca la caída de mysql.

* El empaquetado zlib de la distribución de fuentes se ha actualizado a la versión 1.2.2.

* Corregida caída del servidor con consultas que combinen SELECT DISTINCT, SUM(), y ROLLUP.

* Resultados incorrectos en consultas que combinen SELECT DISTINCT, GROUP BY , y ROLLUP.

* Corregido un fallo que bajo determinadas circunstancias puede permitir la escalada de privilegios a través de comodines en GRANT.

* Se devuelven columnas excesivas en consultas que combinen ROLLUP y LIMIT cuando se usa SQL_CALC_FOUND_ROWS.

* mysqldump interpreta mal los caracteres ‘_’ y ‘%’ en los nombres de tablas a volcar cuando se usan caracteres comodín.

* Caída del servidos cuando se usa GROUP_CONCAT(x) en una subconsulta, donde x es un alias a una columna de una consulta exterior.

* Las funciones CHARSET(), COLLATION(), y COERCIBILITY() en ocasiones devuelven NULL.

* Expresiones que incluyan llamadas CONCAT() anidadas y conversión de caracteres de cadenas constantes pueden dar un resultado incorrecto.

* La función CHAR() no ignora los argumentos NULL al contrario de los indicado en la documentación.

* HAVING trataba las columnas sin signo como con signo.

Se recomienda actualizar a la versión 4.1.11, disponible en la siguiente dirección:

http://dev.mysql.com/downloads/mysql/4.1.html

Más información:

Changes in release 4.1.11

http://dev.mysql.com/doc/mysql/en/news-4-1-11.html

==== 5.- Symantec Norton AntiVirus AutoProtect Subject to DoS Attack ====

Security Alert, April 1, 2005

The Norton AntiVirus AutoProtect feature (with or without SmartScan enabled) could cause a system to crash when scanning files with specific modifications. Symantec has released patches for the affected products. You can obtain the patches via the products’ LiveUpdate feature

http://list.windowsitpro.com/t?ctl=696A:51B03



Possibly related:


Comments

Name (requerido)

Email (requerido)

Web

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Share your wisdom

    RSS
    Febrero 2007
    L M X J V S D
        Mar »
     1234
    567891011
    12131415161718
    19202122232425
    262728