Feb
10
Boletín 00042 - 16/01/2006
Category: Seguridad |
1.- Vulnerabilidades en Ethereal por problemas con analizadores de protocolos
2.- Microsoft publica el parche para vulnerabilidad WMF
3.- Apache Web Server Vulnerable to DoS and Arbitrary Code Execution
4.- WinProxy Subject to Arbitrary Code Execution
5.- Varios fallos de desbordamiento de memoria en xpdf
6.- Múltiples vulnerabilidades en rama 2.6 del kernel de Linux
7.- Vulnerabilidad en funciones de conexión MySQL de PHP 4.x para Windows
8.- Múltiples vulnerabilidades en Lotus Domino
9.- Dos nuevos boletines de seguridad de Microsoft en enero
10.- 3 Microsoft Security Bulletins for January 2006
11.- Problems with MS06-001 Hot Fix Deployment
12.- Dos nuevos problemas encontrados en el formato WMF
13.- Últimas vulnerabilidades en módulos de Apache
14.- Vulnerabilidades en Microsoft Windows, Outlook, y Exchange
15.- Actualización de seguridad de ClamAV
16.- eEye Digital Security encontro cuatro huecos de seguridad criticos en QuickTime e iTunes de Apple
17.- Denegación de servicio en PostgreSQL 8 bajo Windows
18.- Listo documento acerca de recomendaciones Anti-Spyware
19.- Vulnerabilidad en Toshiba Bluetooth Stack
20.- Fuentes de Información
==== 1.- Vulnerabilidades en Ethereal por problemas con analizadores de protocolos ==== Se han detectado múltiples vulnerabilidades en Ethereal que pueden ser explotadas por atacantes remotos para provocar denegaciones de servicio.
Ethereal es una aplicación de auditoría orientada al análisis de tráfico en redes, que goza de mucha popularidad, ya que está disponible en múltiples plataformas, soporta una gran cantidad de protocolos y es de fácil manejo
Se han encontrado errores en los analizadores de protocolo IRC y GTP que pueden hacer que los sistemas afectados entren en un bucle infinito. Se recomienda actualizar a la versión 0.10.14, disponible en la siguiente
dirección:
http://www.ethereal.com/download.html
Más información:
Ethereal IRC and GTP Dissectors Let Remote Users Deny Service http://securitytracker.com/alerts/2005/Dec/1015414.html
==== 2.- Microsoft publica el parche para vulnerabilidad WMF ==== En palabras de la propia Microsoft, finalmente se ha decidido adelantar a hoy la publicación del parche para la vulnerabilidad WMF debido a la presión de sus clientes. Desde Hispasec se recomienda encarecidamente que los usuarios de Windows 2000, XP y 2003 actualicen sus sistemas con carácter de urgencia para prevenir el malware que aprovecha la vulnerabilidad.
El anuncio de Microsoft de que publicaría la actualización el segundo martes de mes, día 10 de enero, según su política periódica, había originado muchas críticas. No en vano se trata de una vulnerabilidad considerada por la propia Microsoft como crítica y que está siendo aprovechada de forma efectiva para comprometer los sistemas.
Aunque estaba claro que Microsoft debía seguir sus controles de calidad para comprobar la robustez del parche y evitar efectos colaterales no deseados, no se entendía que se retrasase precisamente hasta el día 10, segundo martes de enero, tal y como si se tratara de una actualización periódica sin carácter de urgencia. La mayoría entendía que los parches deberían ser publicados en el mismo instante en que se finalizaran los controles pertinentes, pero no retrasarlos de forma artificial.
Finalmente Microsoft ha escuchado y rectificado, publicando hoy con carácter extraordinario un boletín de seguridad y los parches para la vulnerabilidad en el procesamiento WMF. Desde Hispasec, de la misma forma que criticamos el retraso anunciado, aplaudimos ahora la rectificación de Microsoft, que a buen seguro evitará muchos incidentes.
Se recomienda a todos los usuarios, que no tengan automatizado la descarga e instalación de parches, visiten WindowsUpdate para actualizar sus sistemas:
http://windowsupdate.microsoft.com
También pueden encontrar más detalles sobre la vulnerabilidad y los enlaces a la descarga directa de los parches en el boletín MS06-001:
http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx
Según el boletín de Microsoft, considera crítica la vulnerabilidad en los sistemas Windows 2000 (SP4), Windows XP SP1, Windows XP SP2, Windows Server
2003 y Windows Server 2003 SP1, para los que ha publicado los correspondientes parches.
En las primeras pruebas realizadas, parece que el parche oficial de Microsoft no presenta incompatibilidad alguna en los sistemas que hayan llevado a cabo la desactivación de la biblioteca Shimgvw.dll con el comando “regsvr32″ y/o aplicado el parche no oficial de Ilfak Guilfanov.
Aunque la vulnerabilidad puede afectar a otras versiones de Windows más antiguas, como Windows 98, ME, etc., Microsoft considera que su explotación es más complicada, no se conocen casos reales de ataques, y por tanto no considera una vulnerabilidad crítica en esos entornos. Según la política de Microsoft sobre el ciclo de vida y soporte de dichos sistemas, en la actualidad no publica para ellos parches que no sean considerados críticos.
En el anuncio previo de Microsoft, donde anunciaba la publicación de esta actualización extraordinaria, también avisa de que el próximo día 10 publicará dos actualizaciones más consideradas críticas, una para Windows y otra para Exchange.
Más información:
Vulnerability in Graphics Rendering Engine Could Allow Remote Code Execution
(912919)
http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx
01/01/2006 - Nuevo exploit WMF, más malware, y parche no oficial
http://www.hispasec.com/unaaldia/2626
30/12/2005 - Nuevas consideraciones sobre la vulnerabilidad de proceso de WMFs
http://www.hispasec.com/unaaldia/2624
29/12/2005 - Microsoft confirma la vulnerabilidad al procesar .WMF
http://www.hispasec.com/unaaldia/2623
28/12/2005 - Vulnerabilidad en tratamiento de archivos WMF de Windows
http://www.hispasec.com/unaaldia/2622
==== 3.- Apache Web Server Vulnerable to DoS and Arbitrary Code Execution ==== Apache Web Server is vulnerable to Denial of Service (DoS) attacks and execution of arbitrary code. The module that provides SSL support (mod_ssl) doesn’t properly handle certain non-SSL traffic that is sent to an SSL-enabled virtual host, which can lead to a DoS attack. Multiple critical vulnerabilities exist in the module used for connectivity to PostgreSQL database servers (mod_auth_pgsql). The vulnerabilities could allow remote intruders to execute arbitrary commands. Apache Software Foundation corrected the SSL problem in the source code tree. A bug report can be found at the first URL below. PostgreSQL module developer Giuseppe Tanzilli released module version 2.0.3 (at the second URL below), which corrects the arbitrary code execution problems.
http://list.windowsitpro.com/t?ctl=1D55B:51B03
http://list.windowsitpro.com/t?ctl=1D55C:51B03
==== 4.- WinProxy Subject to Arbitrary Code Execution ==== Blue Coat Systems’ WinProxy SecureSuite contains critical vulnerabilities that could allow remote intruders to execute arbitrary commands or cause a Denial of Service (DoS) condition. A buffer overflow could occur when processing HTTP headers, and a heap overflow could occur when processing network traffic through the Telnet proxy. Both overflow conditions could allow a remote intruder to execute arbitrary commands. Errors when processing overly long HTTP requests could lead to a DoS. Blue Coat Systems released WinProxy 6.1a, which corrects these problems.
http://list.windowsitpro.com/t?ctl=1D563:51B03
==== 5.- Varios fallos de desbordamiento de memoria en xpdf ==== Se han descubierto algunas vulnerabilidades en xpdf que pueden ser aprovechadas por atacantes con impacto desconocido. Xpdf es un visualizador de archivos PDF open-source, de amplio uso en diversas distribuciones Linux (Red Hat, SuSE, Fedora, Debian, Gentoo, etc), además de otros entornos como FreeBSD u OpenBSD.
Los fallos son causados por varios desbordamientos en “JBIG2Stream.cc”, “Stream.cc” y “JPXStream.cc” y pueden ser aprovechados para provocar desbordamientos de memoria y la ejecución de código arbitrario en sistemas afectados.
El fallo afecta a la versión 3.01 aunque otras versiones podrían verse afectadas. Como contramedida se recomienda restringir el uso de ficheros PDF que provengan de fuentes confiables.
Más información:
kpdf/xpdf multiple integer overflows
http://www.kde.org/info/security/advisory-20051207-2.txt
==== 6.- Múltiples vulnerabilidades en rama 2.6 del kernel de Linux ==== Se han descubierto diversas vulnerabilidades en la rama 2.6 del kernel de Linux que potencialmente pueden ser explotadas por usuarios locales maliciosos para provocar denegaciones de servicio, aunque otras pueden tener un impacto desconocido en el sistema afectado.
* Un error localizado en “mm/mempolicy.c” a la hora de tratar ciertas llamadas de sistema puede utilizarse para provocar la referencia a nodos no definidos. Esto, potencialmente, puede ser explotado por usuarios locales maliciosos para provocar mensajes de pánico del kernel al llamar a “set_mempolicy()” con una máscara de bit de valor 0.
* Un error localizado en “net/ipv4/fib_frontend.c” a la hora de validar la cabecera y carga de los mensajes ‘fib_lookup’ de netlink puede terminar en referencias ilegales de memoria al tratar mensajes netlink maliciosos.
* Un error de truncamiento localizado en “kernel/sysctl.c” puede ser utilizado para desbordar el búfer dado por el usuario con un byte nulo cuando la cadena de salida es demasiado larga para ser almacenada en dicho búfer.
* Un problema de tratamiento de tamaños de variable en el CA-driver de TwinHan DST Frontend/Card (localizado en “drivers/media/dvb/bt8xx/dst_ca.c”)
puede ser aprovechado para provocar un desbordamiento de búfer cuando se leen más de 8 bytes en una matriz de dicha longitud.
Se recomienda actualizar a la versión 2.6.15, disponible en la siguiente
dirección:
ftp://ftp.kernel.org/pub/linux/kernel/v2.6/
Más información:
ChangeLog-2.6.15
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.15
[PATCH] Make sure interleave masks have at least one node set http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commi
t;h=8f493d797bc1fe470377adc9d8775845427e240e
[NETLINK]: Fix processing of fib_lookup netlink messages http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commi
t;h=ea86575eaf99a9262a969309d934318028dbfacb
sysctl: don’t overflow the user-supplied buffer with ‘\0′
http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commi
t;h=8febdd85adaa41fa1fc1cb31286210fc2cd3ed0c
[PATCH] dvb: dst: Fix possible buffer overflow http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commi
t;h=5c15c0b4fa850543b8ccfcf93686d24456cc384d
Bugzilla Bug 175683 - CVE-2005-3358 panic caused by bad args to set_mempolicy
https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=175683
==== 7.- Vulnerabilidad en funciones de conexión MySQL de PHP 4.x para Windows ==== Se ha descubierto una vulnerabilidad en PHP (versiones 4.3.10, 4.4.0 y 4.4.1 para Windows) que puede ser explotado por usuarios maliciosos para comprometer un sistema afectado.
La vulnerabilidad se debe a un desbordamiento de búfer en el tratamiento de la parte del named pipe del parámetro ’server’ que se pasa a la función ‘mysql_connect()’. Esta circunstancia puede ser explotada por un atacante para provocar desbordamientos de búfer si ejecuta código PHP y puede controlar la entrada que se recibe en el parámetro afectado.
Se tiene constancia de que hay código de explotación de la vulnerabilidad circulando por la red. A la espera de un parche de actualización que solvente este problema, se recomienda comprobar los scripts PHP para que no llamen a la función ‘mysql_connect()’ con entradas que provengan de sitios que no sean de confianza.
Más información:
Buffer Overflow in PHP MySQL functions
http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041013.html
==== 8.- Múltiples vulnerabilidades en Lotus Domino ==== IBM ha publicado recientemente una actualización para las ramas 6.x de Lotus Domino y para Lotus Domino Web Access (iNotes), que corrige algunos problemas de seguridad, que no han sido del todo especificados, en esta herramienta de gestión.
Lotus Domino es un conocido servidor de trabajo colaborativo muy empleado en ámbitos empresariales, que abastece a aplicaciones cliente del tipo Lotus Notes. La actualización facilitada por IBM resuelve diversos problemas de seguridad que en opinión del fabricante podrían facilitar la construcción de ataques de denegación de servio (DoS), así como otros ataques de impacto no especificado y desconocido.
El abanico de problemas documentados es bastante extenso:
* Un error sin especificar en el servidor IMAP podría causar que el servicio quede sin posibilidad de ofrecer respuestas e iniciar nuevas sesiones IMAP
* Un error, también sin especificar, podría provocar la caída completa del servidor una vez que los clientes opten por realizar operaciones de compactación de datos.
* Errores sin especificar en el directorio de servicios podrían ser explotados para ejecutar denegaciones de servicio, por ejemplo, en las búsquedas LDAP.
* Múltiples problemas, también sin documentar, podrían provocar ceses inesperados de ejecución en el servidor web cuando se eliminen ficheros adjuntos en mensajes, o bien a la hora de gestionar imágenes de bitmap corruptas.
* Un desbordamiento de pila en la versión AIX de Lotus Domino podría ser aprovechado para cesar la actividad del servidor, en caso de que sometiéramos al mismo a la evaluación de fórmulas recursivas largas.
* Se han detectado problemas que podrían desembocar en un desbordamiento de búfer en la conversión CD a MIME, debidos a errores de violación de límites en algunas variables. Estos problemas podrían dejar el servicio colapsado y sin ofrecimiento de respuestas de ningún tipo.
* Por último, se ha barajado la posibilidad de la existencia de potenciales fallos de seguridad, tampoco documentados, en el componente Agentes del servidor.
Ante la incertidumbre provocada por desconocerse la naturaleza de los fallos, y ante la más que probable existencia de problemas colaterales o no especificados, recomendamos a los administradores de soluciones Domino actualicen a la versión 6.5.5, carente de problemas. Para ello, deben seguir las instrucciones facilitadas por el fabricante. Los problemas son en algunos casos explotables de modo remoto, con lo que la gravedad de los mismos es digna de ser considerada, aconsejándose la premura en las tareas de actualización.
Más información:
Actualización a Lotus Domino 6.5.5
http://www14.software.ibm.com/webapp/download/search.jsp?dt=SOFTWARE+UPDATE&
q=Domino%20server
Fix List for Lotus Notes and Lotus Domino Release 6.5.5 Maintenance Release (MR)
http://www-1.ibm.com/support/docview.wss?uid=swg27007054
==== 9.- Dos nuevos boletines de seguridad de Microsoft en enero ==== Fiel a la cita de los segundos martes de mes, y tras el adelanto de la publicación de la actualización para la vulnerabilidad en archivos WMF, Microsoft ha presentado sus ya habituales boletines de seguridad. En esta ocasión se han anunciado dos nuevos boletines (MS06-002 y MS06-003). Según la propia clasificación de Microsoft ambos presentan un nivel de gravedad “crítico”.
* MS06-002: Destinado a solucionar una vulnerabilidad en las fuentes Web incrustadas de Windows que puede permitir a un atacante lograr el control completo de un sistema afectado. Afecta a Windows 2000, Windows XP, Windows Server 2003, Windows 98, y Windows ME.
* MS06-003: Soluciona una vulnerabilidad en la descodificación de TNEF en Microsoft Outlook y Microsoft Exchange que permite la ejecución remota de código. Afecta a Office 2000, Office XP, Office 2003 y Exchange Server.
Más información:
Microsoft Security Bulletin MS06-002
Vulnerability in Embedded Web Fonts Could Allow Remote Code Execution http://www.microsoft.com/technet/security/Bulletin/MS06-002.mspx
Microsoft Security Bulletin MS06-003
Vulnerability in TNEF Decoding in Microsoft Outlook and Microsoft Exchange Could Allow Remote Code Execution http://www.microsoft.com/technet/security/Bulletin/MS06-003.mspx
==== 10.- 3 Microsoft Security Bulletins for January 2006 ==== Microsoft released three security updates for this month:
MS06-001–Vulnerability in Graphics Rendering Engine Could Allow Remote Code Execution (912919) This is the same bulletin that was originally released early (on January 6) because of the prevalence of attacks already exploiting yet another vulnerability in Windows’ graphics rendering engine. This high- priority patch should be loaded as soon as possible. For analysis of system types most affected as well as workarounds, go to
http://list.windowsitpro.com/t?ctl=1DAC5:51B03
MS06-002–Vulnerability in Embedded Web Fonts Could Allow Remote Code Execution (908519) This HTML-content vulnerability exploits a buffer overflow in Microsoft Internet Explorer’s (IE’s) embedded Web font processing. For recommendations about patch deployment, workarounds, and demonstrations of how embedded Web fonts work, go to
http://list.windowsitpro.com/t?ctl=1DAC4:51B03
MS06-003–Vulnerability in TNEF Decoding in Microsoft Outlook and Microsoft Exchange Could Allow Remote Code Execution (902412) This vulnerability is particularly dangerous because it can directly impact servers and because it allows the attacker to take the offensive with direct, targeted attacks instead of the “bait-and-wait” attacks common to the recent spate of graphics rendering engine attacks. Most organizations will want to load this patch on all systems that have Microsoft Office 2000, XP, or 2003 or Microsoft Exchange Server 5.x or 2000. For more details, go to
http://list.windowsitpro.com/t?ctl=1DAC3:51B03
==== 11.- Problems with MS06-001 Hot Fix Deployment ==== Have you tried to deploy the MS06-001 hot fix and discovered it hasn’t reliably installed on ALL systems? Security problems, bad ActiveX controls, pop-up blockers, antivirus software, and non- compliant users are blocking deployment. Download Lieberman Software’s white paper on MS06-001. See how to instantly check patch deployment, forcibly mass install it, and push scripts to disable the Viewer. Our software allowed our customers to respond and resolve this and other massive security threats in minutes.
http://list.windowsitpro.com/t?ctl=1DB38:51B03
==== 12.- Dos nuevos problemas encontrados en el formato WMF ==== Sólo han pasado unos días desde que Microsoft publicara el esperado parche oficial que soluciona el gravísimo fallo de seguridad que suponía la vulnerabilidad WMF, y ya se han encontrado nuevos problemas relacionados con el formato. Por ahora, sólo permiten la denegación de servicio del explorador de Windows.
Según una detallada descripción enviada el lunes a la lista de seguridad Bugtraq, es posible detener abruptamente el funcionamiento de explorer.exe en los sistemas Windows si se visualiza una imagen WMF especialmente manipulada. Además se han publicado dos pruebas de concepto del problema.
Explorer.exe es un componente crítico en los sistemas operativos Windows que se encarga de ejecutar la interfaz de usuario, el manejo de los ficheros, la barra de tareas y otros importantes componentes.
En un comunicado oficial, Microsoft se ha pronunciado respecto a esta nueva forma de denegación de servicio, restando importancia al fallo, alegando que ya estaban al tanto de este comportamiento y evaluando una posible inclusión de soluciones en el próximo Service Pack. En cualquier caso, no son considerados por Microsoft como problemas de seguridad, sino como “cuestiones de rendimiento que podrían causar que una aplicación dejara de responder”.
Después de la popularidad alcanzada por la vulnerabilidad WMF, que ha obligado a Microsoft a romper su ciclo de publicación de parches, no es de extrañar que los esfuerzos de los investigadores de seguridad se centren en este nuevo componente de Windows, obviado hasta ahora y potencialmente responsable de otros posibles fallos de seguridad. Son muchos los que, a raíz del incidente, han escudriñado el motor gráfico de Windows hasta su última función, y es más que posible que en los próximos días sigan apareciendo alertas de seguridad centradas en él, o que se descubra que estas denegaciones de servicio ya expuestas, pueden conducir a la ejecución de código.
Son muchas las ocasiones en las que los fallos de seguridad se han centrado en un componente específico de Windows y han sido descubiertos por oleadas.
El parche destinado a solventar la primera vulnerabilidad del año 2005 admitida por Microsoft en su boletín MS05-001, aseguraba solucionar un fallo en el objeto “HTML Help ActiveX control” de Windows. La empresa de seguridad GeCAD NET, aseguró que con la combinación de ésta y otra vulnerabilidad existente pero todavía no hecha pública, se podía crear un exploit válido para la vulnerabilidad descrita en MS05-001 incluso si el usuario estaba parcheado.
En octubre de 2003 salía a la luz un exploit universal (válido para todas las versiones de Windows independientemente del Service Pack instalado) que funcionaba aun en sistemas supuestamente actualizados con MS03-026. Era capaz de violar una vez más la seguridad del RPC (Remote Procedure Call) de prácticamente todos las versiones de Windows, y razón de ser del omnipresente virus MSBlaster. A partir de ahí, surgieron muchas variantes del exploit, que hacían incluso más fácil poder ejecutar código en sistemas ajenos sin necesidad de poseer demasiados conocimientos. Poco después de la aparición del parche que solventaba la vulnerabilidad, se volvió a descubrir otro fallo en el mismo servicio RPC DCOM tan peligroso como el primero, que permitió a otras variantes del virus expandirse de forma muy parecida, aunque las víctimas hubiesen parcheado su sistema con la primera actualización.
Más información:
Two new WMF flaws emerge
http://software.silicon.com/security/0,39024655,39155481,00.htm
Information on new WMF Posting
http://blogs.technet.com/msrc/archive/2006/01/09/417198.aspx
Microsoft Windows GRE WMF Format Multiple Unauthorized Memory Access Vulnerabilities
http://www.securityfocus.com/archive/1/421258
ActiveX Object HTML Help Control still exploitable after patch MS05-001
http://www.gecadnet.ro/windows/?AID=1381
Windows XP continúa siendo vulnerable al fallo RPC/DCOM http://www.vsantivirus.com/10-10-03a.htm
==== 13.- Últimas vulnerabilidades en módulos de Apache ==== En sólo una semana, hemos sido testigos de varios fallos de seguridad que afectan a diferentes módulos del conocido servidor web Apache.
Afortunadamente las vulnerabilidades, de distinta consideración e impacto, han sido todas anunciadas junto con su actualización correspondiente.
El día seis de enero se daban a conocer, simultáneamente, dos vulnerabilidades en módulos de Apache. La primera de ellas, la menos grave, podía conducir a una denegación de servicio a través del módulo de cifrado mod_ssl y afectaba sólo a la rama 2.0.x del servidor web. El fallo puede ser reproducido a través de una petición especialmente manipulada que lleva al módulo a referenciar un puntero nulo. Además, para poder atacar un servidor vulnerable, se deben dar otras condiciones que dificultan la explotación del fallo, como por ejemplo, el hecho de que sea necesario que el servidor utilice una página de error 400 propia.
Además, se anunciaba otro fallo en mod_auth_pgsql, un módulo necesario para que el servidor web se autentique contra información almacenada en un servidor PostgreSQL. La vulnerabilidad, catalogada como crítica, permitía el acceso local y la ejecución de código arbitrario con los privilegios del servidor web. El fallo se debe a varios errores en la forma en la que el módulo registra información proporcionada por el usuario, por ejemplo el campo nombre. El atacante debía conocer la URI de al menos un recurso del servidor configurado para usar este módulo de autenticación. El fallo se confirmó en la versión del módulo 2.0.2b1 para Apache 2.x.
Por último el día 10 de enero se identificó una vulnerabilidad en el módulo auth_ldap de Apache, que también puede ser utilizada por atacantes remotos para ejecutar código arbitrario. Este fallo se debe a un error en el formato de cadena en la función auth_ldap_log_reason queno valida correctamente algunas cadenas antes de ser pasadas a la función de registro ap_log_rerror.
Puede ser utilizada por usuarios remotos no autenticados para comprometer servidores web vulnerables donde auth_ldap esté instalado y configurado, por ejemplo, proporcionando un nombre de usuario especialmente manipulado durante la autenticación. Los módulos afectados las versiones anteriores a 1.6.1 de auth_ldap y el error también ha sido calificado como crítico.
Ninguno de estos módulos se instala por defecto con Apache, y en todos los casos son mantenidos por terceros ajenos en un principio a la Apache Software Fundation. Ante estas tres vulnerabilidades independientes, los programadores de estos módulos han proporcionado las correspondientes actualizaciones.
Más información:
Apache auth_ldap module Multiple Format Strings Vulnerability http://www.digitalarmaments.com/2006090173928420.html
Multiple Vendor mod_auth_pgsql Format String Vulnerability
http://www.idefense.com/intelligence/vulnerabilities/display.php?id=367
Apache 2 mod_ssl Denial of Service Vulnerability
http://issues.apache.org/bugzilla/show_bug.cgi?id=37791
==== 14.- Vulnerabilidades en Microsoft Windows, Outlook, y Exchange ===
——————————————————————
UNAM-CERT
Departamento de Seguridad en Computo
DGSCA- UNAM
Boletín de Seguridad UNAM-CERT 2006-02
Vulnerabilidades en Microsoft Windows, Outlook, y Exchange
——————————————————————-
Microsoft ha liberado actualizaciones que solucionan vulnerabilidades críticas en Windows, Outlook y Exchange. La explotación de estas vulnerabilidades podría permitir a un intruso remoto no autenticado ejecutar código arbitrario o causar una negación de servicio en un sistema vulnerable.
Fecha de Liberación: 10 de Enero de 2006
Ultima Revisión: 10 de Enero de 2006
Fuente: CERT/CC y diversos reportes de Equipos
de
Respuesta a Incidentes, así como Foros y
Listas de Discusión.
Sistemas Afectados
——————
Microsoft Windows Exchange < KB902412
Microsoft Windows Outlook < KB902412
Microsoft Windows todas las versiones
Riesgo
——
Crítico
Problema de Vulnerabilidad
————————–
Remoto
Tipo de Vulnerabilidad
———————-
Múltiples vulnerabilidades
I. Descripción
==============
Los Boletines de Seguridad de Microsoft para Enero de 2006 solucionan
vulnerabilidades en Microsoft Windows, Outlook y Exchange. Mayor
información está disponible en las siguientes Notas de Vulnerabilidad
del US-CERT:
o VU#915930 - Buffer overflow en las fuentes de Web incrustadas
de Microsoft
Un buffer overflow basado en heap en la forma en como Microsoft
Windows procesa fuentes de Web incrustadas podría permitir a un
intruso remoto no autenticado ejecutar código arbitrario en un
sistema vulnerable. (CVE-2006-0010)
o VU#252146 - Vulnerabilidad de decodificación de TNEF en
Microsoft Outlook y Microsoft Exchange
Microsoft Outlook y Microsoft Exchange contienen una
vulnerabilidad no especificada en el procesamiento de
archivos adjuntos TNEF. Esto podría permitir a un intruso
remoto no autenticado ejecutar código arbitrario en un
sistema ejecutando el software vulnerable. (CVE-2006-0002)
II. Impacto
===========
La explotación de estas vulnerabilidades podría permitir a un intruso
remoto no autenticado ejecutar código arbitrario con los privilegios
del usuario. Si el usuario ha iniciado sesión con privilegios
administrativos, el intruso podría tomar el control completo de un
sistema afectado. Un intruso podría también ser capaz de causar una
negación de servicio.
III. Solución
=============
o Aplicar las actualizaciones
Microsoft ha proporcionado las actualizaciones para estas
vulnerabilidades en los Boletines_de_Seguridad y en el sitio
Microsoft_Update.
o Soluciones temporales
Consulte las Notas_de_Vulnerabilidades del US-CERT para
obtener soluciones temporales a estos problemas.
IV. Apéndice
============
o Proyecto Seguridad en Windows, DSC/UNAM-CERT -
http://www.seguridad.unam.mx/windows
o Resumen de Boletines de Seguridad de Microsoft para Enero de
2006 -
http://www.microsoft.com/technet/security/bulletin/ms06-jan.mspx
o Nota de Vulnerabilidad del US-CERT VU#915930 -
http://www.kb.cert.org/vuls/id/915930
o Nota de Vulnerabilidad del US-CERT VU#252146 -
http://www.kb.cert.org/vuls/id/252146
o CVE-2006-0002 -
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0002
o CAN-2006-0010 -
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0010
o Microsoft Update -
https://update.microsoft.com/microsoftupdate
—————————————————————–
El Departamento de Seguridad en Cómputo/UNAM-CERT agradece el apoyo en
la elaboración, revisión y traducción de éste boletín a:
* Jesús Ramón Jiménez Rojas (jrojas at seguridad.unam.mx)
—————————————————————–
INFORMACIÓN
===========
Éste documento se encuentra disponible en su formato original en la
siguiente dirección:
Español:
* Boletin de Seguridad UNAM-CERT-2006-002
http://www.cert.org.mx/boletin/?vulne=4989
Ingles:
* US CERT - Technical Cyber Security Alert TA06-010A
http://www.us-cert.gov/cas/techalerts/TA06-010A.html
==== 15.- Actualización de seguridad de ClamAV ==== El equipo de desarrollo de ClamAV ha publicado una actualización de seguridad que soluciona una vulnerabilidad potencial.
Clam AntiVirus es un juego de herramientas antivirus de alta calidad para UNIX, liberado según licencia GPL, que ofrece integración perfecta con servidores de correo a través de un demonio multihilo muy flexible y escalable. La versión 0.88 de ClamAV, recientemente publicada, soluciona un desbordamiento de búfer potencial en el módulo de gestión de ficheros UPX.
En el proceso de revisión de código se ha mejorado también la seguridad de los módulos UPX, FSG y Petite. Por supuesto, se incluyen también mejoras y nuevas funcionalidades no relacionadas con la seguridad del producto.
Hispasec recomienda a todos los administradores de instalaciones ClamAV que actualicen a la versión 0.88 de este antivirus.
Más Información:
ClamAV
http://www.clamav.net/
ClamAV Changelog
http://www.clamav.net/doc/0.88/ChangeLog
==== 16.- eEye Digital Security encontro cuatro huecos de seguridad criticos en QuickTime e iTunes de Apple ====
http://www.seguridad.unam.mx/noticias/?noti=1757
eEye Digital Security® anuncio que descubrio cuatro vulnerabilidades de seguridad criticas relacionadas con Apple Computer® y QuickTime®, asi como para la aplicacion de descarga de musica iTunes®.
==== 17.- Denegación de servicio en PostgreSQL 8 bajo Windows === Se ha descubierto una vulnerabilidad en PostgreSQL que puede ser aprovechada por atacantes para causar denegaciones de servicio.
PostgreSQL es una base de datos relacional “Open Source”, bastante popular en el mundo UNIX, junto a MySQL. Se trata de una base de datos rápida y de muy buena calidad.
La vulnerabilidad está causada por un error en el manejo de múltiples conexiones concurrentes, esto puede ser aprovechado para acabar con el proceso postmaster.
Si se consigue explotar este error, el servicio no aceptará nuevas peticiones hasta que sea reiniciado a mano. Las versiones afectadas son de la 8.0.0 a la 8.0.5 y de la 8.1.0 a la 8.1.1. Sólo ocurre cuando la base de datos funciona bajo Microsoft Windows.
Las versiones 8.0.6 o 8.1.2 no son vulnerables. Se puede descargar desde:
http://www.postgresql.org/ftp/
Más información:
CRITICAL RELEASE: Minor Releases to Fix DoS Vulnerability http://archives.postgresql.org/pgsql-announce/2006-01/msg00001.php
==== 18.- Listo documento acerca de recomendaciones Anti-Spyware ====
http://www.seguridad.unam.mx/noticias/?noti=1758
Una coalicion de compa~ias de software han acordado metodos estandar para identificar y combatir el spyware, esas descargas incomodas que han plagado a los usuarios de Internet con ventanas emergentes y otras molestias.
==== 19.- Vulnerabilidad en Toshiba Bluetooth Stack ==== http://www.vsantivirus.com/vul-toshiba-bluetooth-130106.htm
Bluetooth es la tecnologia que permite la interconexion inalambrica (no mas de 10 metros), entre diversos dispositivos como computadoras (laptops, Palm, Pocket PC, etc.), telefonos celulares, camaras, impresoras, y cualquier otro aparato que la incluya.
==== 20.- Fuentes de Información ====
- Revista Electronica de la Lista Mx-seguridad
- (c) 2005 Hispasec http://www.hispasec.com/copyright
- Security Hot Topic on the Windows IT Pro Network
- Malware Digest - Revista Electronica de la Lista Antivirus
- Mx-seguridad Digest - Revista Electronica de la Lista Mx-seguridad
- Trend Micro Weekly Virus Report
