1.- 8 Vulnerabilities in Mozilla Suite, SeaMonkey Suite, Firefox, and Thunderbird
2.- Publicado el Service Pack 2 para Microsoft ISA Server 2004
3.- Escalada de privilegios en Windows XP (SSDP y UPnP)
4.- Malformed Windows Metafiles Could Allow Arbitrary Code Execution
5.- Elevación de privilegios en varias versiones de Java Runtime Environment
6.- Vulnerabilidad en Microsoft HTML Help Workshop (.HHP)
7.- Windows es atacado por otro hueco de seguridad en WMF
8.- Windows Local Privilege Escalation Exploit
9.- Escalada de directorios en IBM Tivoli Access Manager 5.1.0 y 6.0
10.- Nueva vulnerabilidad WMF en versiones antiguas de IE
11.- 7 parches de Microsoft para el día 14
12.- Vulnerabilidades en HP Insight Manager 5 y 4
13.- Denegación de servicio en LDAP de Sun Java System Directory Server
14.- Problemas del antispyware de Microsoft
15.- Siete boletines de seguridad de Microsoft en febrero
16.- Denegacion de servicio en LDAP de Sun Java System Directory Server
17.- Microsoft se~alo al software de Symantec como spyware
18.- Windows Defender Beta 2
19.- Fuentes de Información

==== 1.- 8 Vulnerabilities in Mozilla Suite, SeaMonkey Suite, Firefox, and Thunderbird ====
The following eight vulnerabilities exist in Mozilla Foundation’s Mozilla Suite, SeaMonkey Suite (the code name of a new version of Mozilla Suite), Thunderbird email client, and/or Firefox browser. The first vulnerability is rated critical, the next four are rated moderate, and the final three are rated low in terms of severity. The vulnerabilities are as follows:

- XML could be injected into the browser’s localstore.rdf file, which would then be read by the browser at startup. The vulnerability could allow intruders to inject JavaScript code onto a user’s system.

- The browser contains integer overflow errors that could allow intruders to execute arbitrary code on an affected system.

- The products’ QueryInterface method contains a flaw that causes memory corruption, which could allow intruders to execute arbitrary code on an affected system.

- Dynamic changes to certain style elements could cause the browser to attempt operations on freed memory space, which could allow intruders to execute arbitrary code on an affected system.

- Specially crafted JavaScript objects could trigger “garbage collection,” which could cause the browser to attempt operations on freed memory space. The condition could allow intruders to execute arbitrary code on an affected system.

- Web pages with extremely long titles cause the browser to take a long time to start up, or to crash when the computer has insufficient memory available.

- The E4X AnyName object that’s used by the products’ JavaScript engine is unintentionally exposed to Web content, which could allow scripts to perform unauthorized actions.

- The products’ XML parser might read beyond the end of a buffer, which could cause the browser to crash.

Mozilla Foundation released updates to the products to correct these problems. For more information, go to http://list.windowsitpro.com/t?ctl=20228:51B03

==== 2.- Publicado el Service Pack 2 para Microsoft ISA Server 2004 ====
http://www.laflecha.net/canales/seguridad/noticias/200602061/
Entre las nuevas funciones que a~ade este Service Pack esta la capacidad para servir y guardar temporalmente contenido descargado con el protocolo Background Intelligent Transfer Service (BITS).

==== 3.- Escalada de privilegios en Windows XP (SSDP y UPnP) ====
http://www.vsantivirus.com/vul-windows-upnp-ssdp-020206.html
Una vulnerabilidad que puede ser explotada por usuarios locales malintencionados  para elevar sus privilegios, ha sido identificada en Microsoft Windows

==== 4.- Malformed Windows Metafiles Could Allow Arbitrary Code Execution ====
A new Windows metafile vulnerability was discovered in Microsoft Internet Explorer (IE). The vulnerability is caused by incorrect processing of image headers and could be exploited by remote intruders executing arbitrary code in the context of the currently logged-on user. The problem affects Windows 2000 with Service Pack 4 (SP4) and Windows Me. Systems that have IE 6.0 SP1 installed aren’t affected. Microsoft  issued an advisory (at the URL below) that recommends installing IE 6.0 SP1.
http://list.windowsitpro.com/t?ctl=204B1:51B03

==== 5.- Elevación de privilegios en varias versiones de Java Runtime Environment =====
Se han encontrado siete vulnerabilidades no especificadas en el uso de APIs “reflection” en Java Runtime Environment por las que un applet no confiable podría elevar sus privilegios. Por ejemplo un applet podría darse a sí mismo permisos para leer o escribir ficheros locales o ejecutar aplicaciones en local accesibles por el usuario que ejecuta el applet.

El primer fallo puede ocurrir en las siguientes versiones para Windows, Solaris y Linux:
JDK y JRE 5.0 Update 3 y anteriores.
SDK y JRE 1.4.2_08 y anteriores.
SDK y JRE 1.3.1_16 y anteriores

El segundo y tercer fallo pueden ocurrir en las siguientes versiones para Windows, Solaris y Linux:
JDK y JRE 5.0 Update 4 y anteriores.
SDK y JRE 1.4.2_09 y anteriores.

SDK y JRE 1.3.x no están afectados por estos dos fallos.

El cuarto fallo puede ocurrir en las siguientes versiones para Windows, Solaris y Linux:
JDK y JRE 5.0 Update 4 y anteriores.
SDK y JRE 1.4.x y 1.3.x no se ven afectados por este fallo.

El quinto, sexto y séptimo fallo pueden ocurrir en las siguientes versiones para Windows, Solaris y Linux:
JDK y JRE 5.0 Update 5 y anteriores.
SDK y JRE 1.4.x and 1.3.x no se ven afectados por estos tres fallos.

La primera vulnerabilidad está solventada en:
JDK y JRE 5.0 Update 4 y posteriores.
SDK y JRE 1.4.2_09 y posteriores.
SDK y JRE 1.3.1_17 y posteriores.

La segunda y tercera vulnerabilidades están solventadas en:
JDK and JRE 5.0 Update 5 y posteriores.
SDK y JRE 1.4.2_10 y posteriores.

La cuarta vulnerabilidad está solventada en:
JDK y JRE 5.0 Update 5 y posteriores.

La quinta, sexta y séptima vulnerabilidades están solventadas en:
JDK y JRE 5.0 Update 6 y posteriores.

J2SE 5.0 se puede descargar desde:
http://java.sun.com/j2se/1.5.0/download.jsp
http://java.com

J2SE 1.4.2 se puede descargar desde:
http://java.sun.com/j2se/1.4.2/download.html

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2664/comentar

Más información:

Security Vulnerabilities in the Java Runtime Environment may Allow an Untrusted Applet to Elevate its Privileges
http://sunsolve9.sun.com/search/document.do?assetkey=1-26-102171-1&searchclause=

==== 6.- Vulnerabilidad en Microsoft HTML Help Workshop (.HHP) ====
http://www.vsantivirus.com/vul-microsoft-hhp-020206.htm
Microsoft HTML Help Workshop es una herramienta que permite la creación de archivos de ayuda de Windows y también páginas Web que utilizan controles de navegación.

==== 7.- Windows es atacado por otro hueco de seguridad en WMF ====
http://www.vnunet.com/vnunet/news/2149931/windows-hit-yet-wmf-hole
Microsoft ha publicado una alerta acerca de una nueva vulnerabilidad en el formato imagen Windows Meta File (WMF) que afecta a versiones antiguas de Internet Explorer.

==== 8.- Windows Local Privilege Escalation Exploit ====
Code has been published that might successfully exploit loose permissions on third-party Windows-based application services as well as several default Windows services, including Universal Plug and Play (UPnP), NetBIOS over TCP/IP (NetBT), Smart Card (SCardSvr), and SSDP Discovery Service (SSDPA). A successful exploit could allow a local user to gain elevated privileges. The problem affects Windows XP Service Pack 1 (SP1) and Windows Server 2003. XP SP2 and Windows 2003 SP1 aren’t affected.   Microsoft is aware of the problem and has published an advisory, available at the URL below.
http://list.windowsitpro.com/t?ctl=206FF:51B03

==== 9.- Escalada de directorios en IBM Tivoli Access Manager 5.1.0 y 6.0 ====
IBM ha anunciado la existencia de una vulnerabilidad en el componente Tivoli Web Server Plug-in de IBM Tivoli Access Manager (versiones 5.1.0.10, 6.0.0 y posiblemente otras) que puede ser explotado por usuarios remotos autenticados para realizar escaladas de directorios.

IBM Tivoli Access Manager for Operating Systems es un sistema de control de accesos basado en políticas para los sistemas operativos UNIX y Linux.

El problema se debe a que el script ‘pkmslogout’ no valida de forma robusta las entradas dadas por usuario en el parámetro ‘filename’. Un usuario malicioso autenticado puede dar un valor especialmente construido a dicho parámetro incluyendo secuencias ‘../’ para visualizar archivos en el sistema vulnerable con los privilegios del servidor web de la máquina afectada. Un ejemplo de explotación sería la siguiente:
http://[victima]/pkmslogout?filename=../../../../../../../etc/passwd

IBM ha publicado los siguientes parches para las versiones 5.1.0 y 6.0:
* Fixpack 5.1.0-TIV-WPI-FP0017:
http://www-1.ibm.com/support/docview.wss?uid=s wg24011562
* Fixpack 6.0.0-TIV-WPI-FP0001:
http://www-1.ibm.com/support/docview.wss?uid=swg24011561

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2665/comentar

Más información:

IBM Tivoli Access Manager Input Validation Hole in Web Server Plug-in ‘pkmslogout’ Script Lets Remote Authenticated Users Traverse the Directory
http://www.securitytracker.com/alerts/2006/Feb/1015582.html

Remote Directory Traversal and File Retrieval
http://www.vsecurity.com/bulletins/advisories/2006/tam-file-retrieval.txt

Tivoli Access Manager for Operating Systems
http://www-306.ibm.com/software/info/ecatalog/es_ES/products/Q106010B34990S36.html

==== 10.- Nueva vulnerabilidad WMF en versiones antiguas de IE ====
http://www.vsantivirus.com/ev-ms-advisory-913333.htm
Microsoft ha publicado una alerta (913333), en donde informa estar investigando una vulnerabilidad en versiones antiguas del Internet Explorer, que podria permitir a un atacante ejecutar codigo de forma arbitraria en el sistema del usuario.

==== 11.- 7 parches de Microsoft para el día 14 ====
Microsoft, como de costumbre, ha publicado una nota para adelantar lo que supondrá su actualización mensual de febrero. A grandes rasgos, anuncia que el martes día 14 publicará siete parches de seguridad que afectan a varios de sus productos, algunos de estos parches solventarán vulnerabilidades clasificadas como críticas.

Una vulnerabilidad afecta a Microsoft Windows Media Player con severidad calificada como crítica. Esta actualización no requerirá reinicio del sistema y como de costumbre, será detectada por el Microsoft Baseline Security Analyzer y por Enterprise Scanning Tool.

No se conocen detalles públicos sobre esta vulnerabilidad, con lo que es muy posible que haya sido anunciada a Microsoft de forma “discreta”, y no se darán detalles hasta el día de la publicación del parche. Cuatro de los errores de seguridad afectarán a Microsoft Windows, como
mínimo una de ellos es calificado como crítico, y estos sí que necesitarán de un reinicio del sistema para que tengan efecto. De estos cuatro errores es posible imaginar al menos tres de ellos, pues durante la semana han sido anunciadas por la propia Microsoft varios boletines de seguridad confirmando la existencia de vulnerabilidades, sin demasiados detalles, y anunciando que están estudiando la situación.

Por ejemplo, el 7 de febrero se confirmaba a través de un anuncio de seguridad oficial de Microsoft, un fallo de diseño en Microsoft Windows por el que usuarios locales pueden escalar privilegios. La salida a la luz de este error está directamente relacionada con el estudio publicado recientemente por Sudhakar Govindavajhala y Andrew W. Appel, y comentado en un boletín anterior de “una-al-día”.

En este profuso ensayo se estudiaba en detalle los fallos de diseño del control de acceso de Microsoft a los objetos de sistema. Los permisos SERVICE_CHANGE_CONFIG en los servicios UPnP (Universal Plug and Play), NetBT (Ayuda de NetBIOS sobre TCP/IP), ScardSvr (Tarjeta inteligente), y SSDP (Servicio de descubrimientos SSDP ) podrían ser modificados para que un usuario con pocos permisos (de forma local) ejecutase a través de ellos cualquier programa bajo una cuenta con mayores privilegios. El programa sustituido se ejecutaría al reiniciar el servicio.

El fallo afecta a Windows XP SP1 (en todos los servicios descritos) y a Windows Server 2003 (sólo en el servicio NetBT). Los usuarios de Windows XP SP2 y Windows Server 2003 SP1 parece que estarían a salvo. Existen contramedidas para mitigar los errores a través de la modificación de permisos en el registro y herramientas como sc.exe, y es importante aplicarlas hasta la salida del parche porque, a raíz del estudio publicado, se programó un exploit funcional al alcance de todos en páginas web.

También el día 7 de febrero Microsoft reconoció una vulnerabilidad en Internet Explorer, que podría llevar a la ejecución de código de forma remota. Por el contenido del anuncio, se podría deducir que se trata del mismo error cubierto en el boletín MS06-001 (912919) en el que se publicaba un parche para la famosa vulnerabilidad WMF. Pero no, es otro error distinto que sólo afecta a Internet Explorer 5.01 Service Pack 4 bajo Windows 2000 Service Pack 4 y a Internet Explorer 5.5 Service Pack 2 bajo Windows Millennium, lo que reduce en parte el campo de acción de
la vulnerabilidad. Como era de esperar, la función que hacía posible la vulnerabilidad WMF ha dado pie a nuevos errores y fallos relacionados. En un “una-al-día” anterior, también se hablaba de que “son muchos los que, a raíz del incidente, han escudriñado el motor gráfico de Windows hasta su última función, y es más que posible que en los próximos días sigan apareciendo alertas de seguridad centradas en él, o que se descubra que estas denegaciones de servicio ya expuestas, pueden conducir a la ejecución de código”, aludiendo a pruebas de concepto que se descubrieron (aun con el parche MS06-001 aplicado) y permitían perpetrar denegaciones de servicio sobre el proceso explorer.exe.

Por último, uno de estos cuatro fallos de seguridad en Windows anunciado, podría referirse a un error hecho público en una página especializada. Consiste en una vulnerabilidad en Microsoft HTML Help Workshop que permite la ejecución de código arbitrario en el sistema de la víctima al abrir ficheros en formato HHP. El fallo se ha confirmado en la versión 4.74.8702.0, pero otras podrían verse afectadas. Existe exploit funcional disponible. Microsoft HTML Help Workshop es parte del Microsoft HTML Help 1.4 SDK, un software diseñado para comprimir HTML, gráficos y otros ficheros dentro de un formato estándar comprimido de ayuda con extensión CHM.

Al proporcionar un campo “Contents file” muy largo a un fichero HHP, se desborda una memoria intermedia y permite a un usuario remoto tener control del registro EIP y por tanto ejecutar código en la máquina víctima con sólo abrir un archivo en este formato. Afortunadamente, un usuario medio no tiene por qué tener instalado este software, y una instalación básica de Windows y, que se sepa, no sabría con qué programa abrir ficheros en formato HPP.

El sexto fallo de seguridad anunciado afecta a Windows y a Office, con una criticidad “importante”. Necesitará de reinicio de sistema. El séptimo fallo afectará a Microsoft Office, y también está calificado como “importante”.

El día 14 de febrero, Microsoft además actualizará su herramienta contra el software espía o malintencionado, que se supone protegerá y eliminará virus y malware en general encontrado durante el último mes. Entre ellos seguro se encontrará (a buenas horas) el “antídoto” para “Kama Sutra”.

Desde octubre, mes en el que se publicaron nueve parches, no se habían publicado tantos boletines de seguridad. Hay que tener en cuenta que este anuncio preliminar no es definitivo y puede estar sujeto a importantes cambios. Se hace público este adelanto para que los administradores puedan planear convenientemente la estrategia de actualización y ayudarles en la tarea de parcheado. También como medida de precaución para tomar las decisiones oportunas de prevención sobre los fallos de los que se conocen detalles importantes y son susceptibles de ser aprovechados por atacantes.

Esperemos que entre estas actualizaciones veamos por fin parches para algunas de las vulnerabilidades que podemos encontrar en la lista que mantienen los prestigiosos investigadores de eEye, en la que se detallan los agujeros de seguridad no solventados por los fabricantes, aun habiéndoles sido notificados. En la lista, siempre según eEye, encontramos cuatro alertas de Microsoft, anunciadas a la empresa, críticas y no parcheadas. La más “veterana” con más de 220 días de antigüedad.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2666/comentar

Más información:

Possible Vulnerability in Windows Service ACLs
http://www.microsoft.com/technet/security/advisory/914457.mspx

Vulnerability in Internet Explorer Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/advisory/913333.mspx

Microsoft HTML Help Workshop .hhp File Processing Buffer Overflow Lets
Remote User Execute Arbitrary Code
http://users.pandora.be/bratax/advisories/b008.html

eEye upcoming advisories
http://www.eeye.com/html/research/upcoming/index.html

Microsoft Windows y el control de acceso, al desnudo
http://www.hispasec.com/unaaldia/2660

Dos nuevos problemas encontrados en el formato WMF
http://www.hispasec.com/unaaldia/2636

==== 12.- Vulnerabilidades en HP Insight Manager 5 y 4 ====
HP ha reconocido la existencia de dos vulnerabilidades en HP Insight Manager, que pueden ser empleadas por usuarios remotos para acceder a archivos de los sistemas afectados. HP Insight Manager es una herramienta de HP destinada a ofrecer una solución para la gestión de servidores, equipos de sobremesa, estaciones de trabajo y portátiles. Proporciona un acceso rápido a información detallada sobre los fallos y el rendimiento.

El primero de los problemas hace referencia a una debilidad en JBoss que puede ser aprovechada para revelar información sensible del sistema. El fallo se debe a un manejo incorrecto a la hora de descargar código RMI en la clase org.jboss.web.WebServer.

Este error afecta a las versionse 5.0, 5.0 SP1, 5.0 SP2, y 5.0 SP3 sólo bajo Windows.

Existe otra vulnerabilidad que puede ser potencialmente aprovechada para tener acceso a ficheros arbitrarios a través de un ataque de escalada de directorios.

El fallo afecta a las versiones 4.2, 4.2 SP1, 4.2 SP2, 5.0, 5.0 SP1, 5.0 SP2, y 5.0 SP3 sólo bajo Windows.

El fabricante ha publicado contramedidas disponibles desde la página oficial.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2668/comentar

Más información:

HPSBMA02096 SSRT061108 rev.2 – HP Systems Insight Manager Remote Unauthorized Access – Directory Traversal
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=c00597967

HP Insight Manager Directory Traversal Bugs Let Remote Users Obtain Files on the Target System
http://securitytracker.com/alerts/2006/Feb/1015605.html

==== 13.- Denegación de servicio en LDAP de Sun Java System Directory Server ====
Se ha descubierto una vulnerabilidad en Sun Java System Directory Server y ONE Directory Server que puede ser aprovechada por atacantes para provocar una denegación de servicio (DoS).

El fallo se debe a un error en el servidor LDAP a la hora de manejar ciertas peticiones. Esto puede llevar a tirar el servicio a través de peticiones especialmente construidas formuladas al puerto del servidor LDAP.

La vulnerabilidad ha sido confirmada en la versión 5.2 P4. Otras versiones podrían verse afectadas. Se recomienda restringir el acceso al servicio LDAP.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2669/comentar

Más información:

Sun Directory Server 5.2 fun
http://lists.immunitysec.com/pipermail/dailydave/2006-February/002914.html

==== 14.- Problemas del antispyware de Microsoft ====
Durante el fin de semana se empezó a divulgar la noticia de que el spyware de Microsoft estaba elminando archvivos de Norton Antivirus. Esto se da cuando se tiene la definición del antispyware de Microsoft 5805 y 5807, con estas definiciones si se realiza un análisis del equipo y se cuenta con Norton Antivirus manda como resultado final que algunos archivos del antivirus son detectados como troyanos y por lo tanto recomienda eliminarlos.

Por lo que si se decide eliminar estos archivos el antispyware removerá llaves del registro por lo que se volverá inservible el antivirus, así que se necesitara volver a reinstalar.

El problema se da en  la versión corporativa de Symantec 7,8,9 y 10 y en versión de cliente 1,2 y 3.  El troyano por los que son confundidos los archivos de Symantec es PWS.Bancos.A

Microsoft minimizó el problema diciendo que se esta trabajando con Symantec para resolver el problema. Pero recomendó usar  “Restaurar el sistema” de Windows XP para regresar a un punto de correcto funcionamiento del equipo para resolver el problema, si es que se presenta.

No se proporciono una solución para Windows 2000.

Aparentemente Microsoft ya quito estas actualizaciones de la red para no extender el problema. Pero se recomienda checar la versión de actualización y tener cuidado al eliminar algo con el antispyware de microsoft en estos días. El problema fue solucionado con una nueva actualización de 5807 para checar si ya no se tiene el problema ver si se cuenta con esta actualización y checar lo siguiente:

Verificar actualizaciones: abrir MSAS > Help > About > Diagnostics. Si tienes la actualización correcta debes ver lo siguiente:

Definitions Increment Version: 160/160
Definitions ThreatAuditThreatData: 1355029
Definitions ThreatAuditScanData: 3098970
Definitions DeterminationData: 806390

Más información en:
http://blog.washingtonpost.com/securityfix/2006/02/microsoft_antispyware_deleting_1.html
http://msmvps.com/blogs/donna/archive/2006/02/12/83304.aspx

==== 15.- Siete boletines de seguridad de Microsoft en febrero ====
Tal y como adelantamos la pasada semana, hoy como segundo martes de mes, Microsoft fiel a su cita ha publicado siete boletines de seguridad. Se han publicado los boletines MS06-004 al MS06-010 y las actualizaciones publicadas, según la propia clasificación de Microsoft, dos que presentan un nivel de gravedad “crítico” y los otros cinco valorados como “importantes”.

* MS06-004: Se trata de una actualización de seguridad acumulativa para Internet Explorer. Afecta a Microsoft Windows 2000 Service Pack 4 y además está destinado a solucionar la vulnerabilidad en el análisis de imágenes WMF. Está calificado como “crítico”.

* MS06-005: Destinado a solucionar una vulnerabilidad en el Reproductor de Windows Media que podría permitir la ejecución remota de código. Afecta a Reproductor de Windows Media para XP y al Reproductor de Windows Media 9 con Windows Server 2003, Windows 98 y Windows Millennium Edition (ME). Según la calificación de Microsoft tiene un nivel “crítico”.

* MS06-006: Evita una vulnerabilidad en el complemento del Reproductor de Windows Media con exploradores de Internet que no son de Microsoft que podría permitir la ejecución remota de código. Afecta a Windows 2000, Windows XP y Windows Server 2003.

* MS06-007: Corrige una vulnerabilidad de denegación de servicio, que podría permitir que un atacante que enviara a un sistema afectado un paquete IGMP diseñado especialmente provocar que el sistema dejara de responder. Afecta a Windows Server 2003 (todas las versiones).

* MS06-008: Soluciona una vulnerabilidad de ejecución remota de código en la forma en la que Windows procesa las solicitudes de cliente Web que podría permitir a un atacante tomar el control completo del sistema afectado. Afecta a Windows XP y Windows Server 2003.

* MS06-009: Soluciona una vulnerabilidad en Windows y Office en el Editor de métodos de entrada (IME) para el idioma coreano. Esta vulnerabilidad podría permitir que un usuario malintencionado tome pleno control de un sistema afectado. Para que un ataque tenga éxito, un atacante debe poder iniciar sesión de forma interactiva en el sistema afectado. Afecta a Windows XP; Windows Server 2003; los Paquetes de interfaz de usuario multilingüe de Office 2003, Visio 2003 y Project 2003; Herramientas de corrección para Office 2003; Visio 2003; OneNote 2003 y Project 2003.

* MS06-010: Esta actualización está destinada a corregir una vulnerabilidad de divulgación de información en PowerPoint. Un atacante que aproveche esta vulnerabilidad podría intentar obtener
acceso de forma remota a objetos de la carpeta Archivos temporales de Internet explícitamente por nombre. Es importante mencionar que la vulnerabilidad no permitirá al atacante ejecutar códigos o elevar directamente sus derechos de usuario, pero podría servir para reunir información útil que pudiera usarse para tratar de sacar más provecho del sistema afectado. Afecta a Microsoft Office 2000 Service Pack 3.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2670/comentar

Más información:

Microsoft Security Bulletin MS06-004 Cumulative Security Update for Internet Explorer
http://www.microsoft.com/technet/security/Bulletin/ms06-004.mspx

Bulletin Identifier Microsoft Security Bulletin MS06-005 Vulnerability in Windows Media Player Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/Bulletin/ms06-005.mspx

Microsoft Security Bulletin MS06-006 Vulnerability in Windows Media Player Plug-in with Non-Microsoft Internet Browsers Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/Bulletin/ms06-006.mspx

Microsoft Security Bulletin MS06-007 Vulnerability in TCP/IP Could Allow Denial of Service
http://www.microsoft.com/technet/security/Bulletin/ms06-007.mspx

Bulletin Identifier Microsoft Security Bulletin MS06-008 Vulnerability in Web Client Service Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/Bulletin/ms06-008.mspx

Bulletin Identifier Microsoft Security Bulletin MS06-009 Vulnerability in the Korean Input Method Editor Could Allow Elevation of Privilege
http://www.microsoft.com/technet/security/Bulletin/ms06-009.mspx

Bulletin Identifier Microsoft Security Bulletin MS06-010 Vulnerability in PowerPoint 2000 Could Allow Information Disclosure
http://www.microsoft.com/technet/security/Bulletin/ms06-010.mspx

==== 16.-  Denegacion de servicio en LDAP de Sun Java System Directory Server ====
http://www.hispasec.com/unaaldia/2669
Se ha descubierto una vulnerabilidad en Sun Java System Directory Server y ONE Directory Server que puede ser aprovechada por atacantes para provocar una denegacion de servicio (DoS).

==== 17.- Microsoft se~alo al software de Symantec como spyware ====
http://www.vsantivirus.com/ev-140206.htm
Microsoft ha corregido un error en su producto antispyware que confundia ciertas herramientas de seguridad de Symantec como un software malicioso.

==== 18.- Windows Defender Beta 2 ====
Microsoft liberó oficialmente Windows Defender beta 2 (nombre dado ahora al antispyware de Microsoft).  Las mejoras de esta nueva versión según el sitio web de Microsoft son:

·       Mejora en la detección y eliminación.
·       Rediseñado y mayor facilidad en el manejo de la interfaz gráfica.
·       Protección para cada uno de los usuarios.
·       Actualización del software a través de Actualizaciones Automáticas.
·       Estadísticas.

Compatible con  Windows 2000 (Service Pack 4+), Windows XP (SP2+ y x64), y Windows Server 2003 (SP1+).

Puede ser obtenido de:
http://www.microsoft.com/downloads/details.aspx?FamilyID=435bfce7-da2b-4a6a-afa4-f7f14e605a0d&DisplayLang=en

Al realizar algunas pequeñas prueba en XP hemos notado que en realidad si mejora en la detección ya que la beta 1 no detectaba algunas variantes de look2me por ejemplo y este si lo hace, claro con sus limitantes aún.

Esta es una opción antispyware gratuita para usuarios validos de Windows y formara parte de Windows Vista. Microsoft declaro que esta nueva versión no tiene problemas con Norton Antivirus.

Windows Defender tiene además una herramienta integrada de nombre “Software Explorer” con la cual puedes:

·       Deshabilitar o eliminar  programas de inicio.
·       Finalizar procesos.
·       Finalizar Conexiones de Red
·       Ver dlls usando.

De todo esto proporciona información  de cada proceso o archivo como:

·       Descripción
·       Fecha de instalación
·       Clasificación
·       Empresa
·       Firma digital.
·       Localización
·       Versión

Funciona más o menos igual que Autoruns y Process Explorer de Sysinternals.

Para realizar la instalación en 2000 necesitas tener GDI+.
Sitio Oficial de Windows Defender
http://www.microsoft.com/athome/security/spyware/software/default.mspx

——————-
Ing. Lopez Morales Juan
http://www.seguridad.unam.mx        UNAM-CERT
http://www.unam-cert.unam.mx
tel. 56228169
    56228047

==== 19.- Fuentes de Información ====
- Revista Electronica de la Lista Mx-seguridad
- (c) 2005 Hispasec
http://www.hispasec.com/copyright
- Security Hot Topic on the Windows IT Pro Network
- Malware Digest – Revista Electronica de la Lista Antivirus
- Mx-seguridad Digest – Revista Electronica de la Lista Mx-seguridad
- Trend Micro Weekly Virus Report



Possibly related:


Comments

Name (requerido)

Email (requerido)

Web

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Share your wisdom

    RSS
    Febrero 2007
    L M X J V S D
        Mar »
     1234
    567891011
    12131415161718
    19202122232425
    262728