Feb
22
Boletín 00052 – 18/04/2006
Category: Seguridad |
Leave a Comment
1.- Denegación de servicio en sysfs del kernel 2.6 de Linux
2.- Cinco boletines de seguridad de Microsoft en abril
3.- Oracle accidentalmente publica codigo exploit
4.- Actualización acumulativa para Internet Explorer 5.-Vulnerabilidad de ejecución de código en Microsoft MDAC
6.- Oracle Database Might Allow Bypassing of Security Restrictions
7.- Revelación de información en clientes LDAP2 para Sun Solaris 8 y 9
8.- Modificación remota de datos en tablas de Oracle 9 y 10
9.- Denegación de servicio en sh de Sun Solaris 8, 9 y 10
10.- Where can I obtain Microsoft Virtual Server 2005 R2 Enterprise Edition?
11.- Múltiples vulnerabilidades críticas en Mozilla (Firefox/Thunderbird)
12.- Fuentes de Información
==== 1.- Denegación de servicio en sysfs del kernel 2.6 de Linux ====
Se ha encontrado una vulnerabilidad en el kernel de Linux que puede ser aprovechada para que usuarios locales provoquen una denegación de servicio.
El fallo se debe a un error de límites en memora en la función fill_write_buffer dentro de sysfs/file.c. El problema puede ser explotado de forma local al escribir una cantidad igual a PAGE_SIZE sin ceros en el fichero sysfs.
La vulnerabilidad ha sido solucionada en la versión 2.6.16.2 y en la 2.6.17-rc1.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2725/comentar
Más información:
Linux kernel sysfs/file.c fill_write_buffer() denial of service
http://xforce.iss.net/xforce/xfdb/25693
==== 2.- Cinco boletines de seguridad de Microsoft en abril ==== Tal y como adelantamos la pasada semana, hoy como segundo martes de mes, Microsoft siempre fiel a su cita ha publicado cinco boletines de seguridad.
Se han publicado los boletines MS06-013 al MS06-017 y las actualizaciones publicadas, según la propia clasificación de Microsoft, tres presentan un nivel de gravedad “crítico”, uno “importante” y un último “moderado”.
* MS06-013: Se trata de una actualización de seguridad acumulativa para Internet Explorer. Esta actualización resuelve además hasta diez vulnerabilidades en el navegador. Afecta a Microsoft Windows 2000, XP y Windows Server 2003. Está calificado como “crítico”.
* MS06-014: Destinado a solucionar una vulnerabilidad en MDAC (Microsoft Data Access Components) que podría permitir la ejecución remota de código.
Afecta a Microsoft Data Access Components, Microsoft Windows 2000, Windows Server 2003 y Windows XP. Según la calificación de Microsoft tiene un nivel “crítico”.
* MS06-015: Evita una vulnerabilidad en el explotador de Windows que podría permitir la ejecución remota de código. Afecta a Windows 2000, Windows XP y Windows Server 2003. Está calificado como “crítico”.
* MS06-016: Actualización acumulativa para Outlook Express. Corrige una vulnerabilidad que puede permitir la ejecución remota de código.
Afecta a Windows 2000, XP y 2000. Está calificado como “Importante”.
* MS06-017: Soluciona una vulnerabilidad de cross-site scripting en las extensiones FrontPage de servidor que puede permitir a un atacante la ejecución de código script en el contexto del usuario. Microsoft Windows SharePoint Services, FrontPage 2002, FrontPage Server Extensions 2000, Windows 98 y Microsoft Windows Millennium Edition.
Recibe un nivel de gravedad “moderado”.
Las actualizaciones publicadas pueden descargarse a través de Windows Update y Office Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2726/comentar
Más información:
Microsoft Security Bulletin MS06-013
Cumulative Security Update for Internet Explorer http://www.microsoft.com/technet/security/Bulletin/MS06-013.mspx
Microsoft Security Bulletin MS06-014
Vulnerability in the Microsoft Data Access Components (MDAC) Function Could Allow Code Execution http://www.microsoft.com/technet/security/Bulletin/MS06-014.mspx
Microsoft Security Bulletin MS06-015
Vulnerability in Windows Explorer Could Allow Remote Code Execution http://www.microsoft.com/technet/security/bulletin/ms06-015.mspx
Microsoft Security Bulletin MS06-016
Cumulative Security Update for Outlook Express http://www.microsoft.com/technet/security/Bulletin/MS06-016.mspx
Microsoft Security Bulletin MS06-017
Vulnerability in Microsoft FrontPage Server Extensions Could Allow Cross-Site Scripting http://www.microsoft.com/technet/security/Bulletin/MS06-017.mspx
==== 3.- Oracle accidentalmente publica codigo exploit ==== http://www.infoworld.com/article/06/04/11/77308_HNoracleexploitcode_1.html
Al parecer Oracle accidentalmente ha publicado detalles de una vulnerabilidad de seguridad sin parchar en su software de base de datos, incluyendo ejemplo del codigo que podria ser utilizado para explotar el problema.
==== 4.- Actualización acumulativa para Internet Explorer ====
Dentro del conjunto de boletines de abril publicado por Microsoft y del que ayer efectuamos un adelanto, se cuenta el anuncio (en el boletín MS06-013) de una actualización acumulativa para el navegador Internet Explorer. Esta actualización está destinada a evitar un total de diez
vulnerabilidades:
* Vulnerabilidad de ejecución de código remoto en la forma en la que Internet Explorer muestra una página Web que contiene ciertas inesperadas llamadas a objetos HTML. Como resultado la memoria puede corromperse de forma que un atacante puede ejecutar código.
* Vulnerabilidad de ejecución de código remoto en la forma en la que Internet Explorer maneja múltiples eventos en elementos HTML.
* Vulnerabilidad de ejecución de código remoto en Internet Explorer a través de HTML Application (HTA) que puede ser iniciada de forma que elude los controles de seguridad dentro de Internet Explorer. Esto permite que aplicaciones HTA se ejecuten sin que Internet Explorer muestre el cuadro de diálogo de seguridad.
* Vulnerabilidad de ejecución de código remoto en la forma en la que Internet Explorer maneja páginas HTML especialmente formadas no válidas.
* Vulnerabilidad de ejecución de código remoto en la forma en la que Internet Explorer instancia objetos COM que no deben ser instanciados por el navegador.
* Vulnerabilidad de ejecución de código remoto en la forma en la que Internet Explorer maneja elementos HTML que contienen etiquetas especialmente construidas.
* Vulnerabilidad de ejecución de código remoto en la forma en la que Internet Explorer maneja caracteres doble-byte en URLs especialmente formadas.
* Vulnerabilidad en la forma en la que Internet Explorer devuelve información IOleClientSite cuando un objeto embebido es creado dinámicamente. Un atacante podría aprovechar esto para ejecutar código remoto.
* Vulnerabilidad de revelación de información sensible en la forma en la que Internet Explorer maneja métodos de navegación.
* Vulnerabilidad de falsificación de la dirección podría permitir a un atacante mostrar información de un atacante en Internet Explorer mientras que se muestra contenido legítimo en el navegador.
Las descargas están disponibles desde Windows Update o desde las siguientes
direcciones:
Internet Explorer 5.01 Service Pack 4 en Microsoft Windows 2000 Service Pack
4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=594E7B87-AF8F-4346-
9164-596E3E5C22B1&displaylang=es
Internet Explorer 6 Service Pack 1 en Microsoft Windows 2000 Service Pack 4 o en Microsoft Windows XP Service Pack 1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=033C41E1-2B36-4696-
987A-099FC57E0129&displaylang=es
Internet Explorer 6 para Microsoft Windows XP Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=F05FFB31-E6B4-4771-
81F1-4ACCEBF72133&displaylang=es
Internet Explorer 6 para Microsoft Windows Server 2003 y Microsoft Windows Server 2003 Service Pack 1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=EE566871-D217-41D3-
BECC-B27FAFA00054&displaylang=es
Internet Explorer 6 para Microsoft Windows Server 2003 para Itanium y Microsoft Windows Server 2003 con SP1 para Itanium:
http://www.microsoft.com/downloads/details.aspx?FamilyId=E584957C-0ABE-4129-
ABAF-AA2852AD62A3&displaylang=es
Internet Explorer para Microsoft Windows Server 2003 x64 Edition;
http://www.microsoft.com/downloads/details.aspx?FamilyId=5A1C8BE3-39EE-4937-
9BD1-280FC35125C6&displaylang=es
Internet Explorer 6 para Microsoft Windows XP Professional x64
Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=C278FE3E-620A-4BBC-
868B-CA2D9EFF7AC3&displaylang=es
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2727/comentar
Más información:
Boletín de seguridad de Microsoft MS06-013 Actualización de seguridad acumulativa para Internet Explorer http://www.microsoft.com/spain/technet/seguridad/boletines/MS06-013-IT.mspx
Microsoft Security Bulletin MS06-013
Cumulative Security Update for Internet Explorer http://www.microsoft.com/technet/security/Bulletin/MS06-013.mspx
==== 5.-Vulnerabilidad de ejecución de código en Microsoft MDAC ====
Dentro del conjunto de boletines de abril publicado por Microsoft este pasado martes, también se cuenta el anuncio (en el boletín MS06-014) de una actualización para MDAC (Microsoft Data Access Components).
El problema se debe a la existencia de una vulnerabilidad en el control ActiveX RDS.Dataspace que forma parte de los objeto ActiveX Data Objetcs
(ADO) que de distribuye con MDAC. La vulnerabilidad está considerada por la propia Microsoft como “crítica”, ya que puede ser explotado para provocar la ejecución remota de código arbitrario.
Microsoft señala que esta actualización contiene cambios en la funcionalidad del control ActiveX RDS.Dataspace que se incluye en MDAC, al contener restricciones adicionales que influyen en el modo en que interactúa en Internet Explorer. Estas restricciones podrían interferir en el funcionamiento normal de algunas aplicaciones si éstas cargan el control ActiveX RDS.Database en Internet Explorer.
Las descargas están disponibles desde Windows Update o desde las siguientes
direcciones:
* Windows XP SP1 con MDAC 2.7 SP1
http://www.microsoft.com/downloads/details.aspx?FamilyId=2F9E772C-8122-4027-
A117-E93227B2C79F
* Windows XP SP2 con MDAC 2.8 SP1
http://www.microsoft.com/downloads/details.aspx?FamilyId=2F9E772C-8122-4027-
A117-E93227B2C79F
* Windows XP Professional x64 Edition con MDAC 2.8 SP2
http://www.microsoft.com/downloads/details.aspx?FamilyId=9C8B645D-0F01-4B79-
B6B3-55279BEDB944
* Windows Server 2003 con MDAC 2.8
http://www.microsoft.com/downloads/details.aspx?FamilyId=39B29ED4-9B95-4593-
BCB6-4BB03CA5F8F1
* Windows Server 2003 SP1 con MDAC 2.8 SP2
http://www.microsoft.com/downloads/details.aspx?FamilyId=39B29ED4-9B95-4593-
BCB6-4BB03CA5F8F1
* Windows Server 2003 para sistemas Itanium con MDAC 2.8
http://www.microsoft.com/downloads/details.aspx?FamilyId=4D2FE426-E34E-4192-
8A0F-35E440E948E2
* Windows Server 2003 SP1 para sistemas Itanium con MDAC 2.8 SP2
http://www.microsoft.com/downloads/details.aspx?FamilyId=4D2FE426-E34E-4192-
8A0F-35E440E948E2
* Windows Server 2003 x64 Edition con MDAC 2.8 SP2
http://www.microsoft.com/downloads/details.aspx?FamilyId=E237C2C7-9819-437B-
AB70-298BA62AC285
* Windows 2000 SP4 con MDAC 2.5 SP3
http://www.microsoft.com/downloads/details.aspx?FamilyId=1B3E6CB9-1EF2-4BA1-
A2F2-F87B717372FB
* Windows 2000 SP4 con MDAC 2.7 SP1
http://www.microsoft.com/downloads/details.aspx?FamilyId=0AA7C8B7-8417-42D8-
8E73-5466C03B8C65
* Windows 2000 SP4 con MDAC 2.8
http://www.microsoft.com/downloads/details.aspx?FamilyId=2494B25D-452F-4025-
8B67-41A5C840F7E2
* Windows 2000 SP4 con MDAC 2.8 SP1
http://www.microsoft.com/downloads/details.aspx?FamilyId=7358DA31-959C-4E3E-
8115-51DC6D441365
* Windows XP SP1 con MDAC 2.8
http://www.microsoft.com/downloads/details.aspx?FamilyId=2494B25D-452F-4025-
8B67-41A5C840F7E2
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2728/comentar
Más información:
Boletín de seguridad de Microsoft MS06-013 Una vulnerabilidad en la función de Microsoft Data Access Components (MDAC) puede permitir la ejecución de código http://www.microsoft.com/spain/technet/seguridad/boletines/MS06-014-IT.mspx
Microsoft Security Bulletin MS06-013
Vulnerability in the Microsoft Data Access Components (MDAC) Function Could Allow Code Execution http://www.microsoft.com/technet/security/Bulletin/MS06-014.mspx
==== 6.- Oracle Database Might Allow Bypassing of Security Restrictions ==== A vulnerability exists in Oracle Database that might allow intruders to bypass security restrictions. Users with SELECT Object Privilege on base tables can delete rows from a view and might be able to insert and update data or escalate privileges. Oracle is working on a patch for the problem. A workaround suggested by a third party is available at the URL below.
http://list.windowsitpro.com/t?ctl=270B5:51B03
==== 7.- Revelación de información en clientes LDAP2 para Sun Solaris 8 y 9 ====
Se ha descubierto una vulnerabilidad en Sun Solaris por la que usuarios no privilegiados podrían descubrir la contraseña de root de Distinguished Name
(rootDN) en un Directory Server si un usuario privilegiado utiliza el comando idsconfig.
La contraseña rootDN también podría ser observada si un usuario privilegiado utiliza cualquiera de los siguientes comando de forma insegura.
ldapadd
ldapdelete
ldapmodify
ldapmodrdn
ldapsearch
Se recomienda limitar a usuarios confiables el acceso al servidor. Sun ha publicado los parches correspondientes (algunos de ellos sólo accesibles a usuarios registrados de SunSolve con plan de soporte):
Para SPARC:
Solaris 8 aplicar 108993-51 o posterior.
Solaris 9 aplicar 115677-02 o posterior y 121321-01 o posterior.
http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=115677-02&method=h
Para x86:
Solaris 8 aplicar 108994-51 o posterior.
Solaris 9 aplicar 115678-02 o posterior y 121322-01 o posterior.
http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=115678-02&method=h
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2729/comentar
Más información:
Security Vulnerability in LDAP2 Client Commands
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102113-1
==== 8.- Modificación remota de datos en tablas de Oracle 9 y 10 ====
Se ha encontrado una vulnerabilidad en Oracle por la que un usuario remoto autenticado podría realizar cambios no autorizados en el contenido de una base de datos.
Si un usuario remoto posee privilegios de SELECT, es posible que pueda insertar, actualizar o borrar datos de la tabla mediante la creación o uso de una vista especialmente formada. El impacto específico en la base de datos depende en gran medida del diseño de la aplicación.
Existe prueba de concepto que aprovecha la vulnerabilidad. El fallo afecta a las versiones 9.2.0.0 y 10.2.0.3 aunque otras podrían verse afectadas. Por otra parte, Oracle no ha publicado ningún parche o actualización oficial.
Se recomienda depurar el rol “connect” y quitar los privilegios de “CREATE VIEW” o “CREATE DATABASE LINK”. También es posible mitigar el problema quitando la primary key de la tabla base, pero esto influiría en el rendimiento. Oracle recomienda además crear vistas con la opción “WITH CHECK OPTION”.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2730/comentar
Más información:
Oracle Database Lets Remote Authenticated Low Privilege Users Make Unauthorized Modifications on a Base Table http://securitytracker.com/alerts/2006/Apr/1015886.html
==== 9.- Denegación de servicio en sh de Sun Solaris 8, 9 y 10 ====
Sun ha confirmado la existencia de una vulnerabilidad de denegación de servicio en el shell sh. Se han publicado actualizaciones que corrigen el problema.
La vulnerabilidad detectada reside en Bourne shell y puede permitir a un usuario no privilegiado provocar que los procesos sh dejen de funcionar a la hora de crear ficheros temporales. Esto puede llevar a la denegación de servicio para scripts o usuarios que utilicen sh.
Sun no ha facilitado más detalles del problema y ha publicado los siguientes
parches:
Para la plataforma SPARC:
Solaris 8:
http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=109324-09&method=h
Solaris 9:
http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=118535-03&method=h
Solaris 10:
http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=121004-01&method=h
Para la plataforma x86:
Solaris 8:
http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=109325-09&method=h
Solaris 9:
http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=118536-03&method=h
Solaris 10:
http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=121005-01&method=h
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2731/comentar
Más información:
Security Vulnerability May Allow ’sh’ Process to be Crashed Causing a Denial of Service
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102282-1
==== 10.- Where can I obtain Microsoft Virtual Server 2005 R2 Enterprise Edition? ====
Microsoft has announced that Virtual Server 2005 R2 Enterprise Edition is now available as a free download from http://list.windowsitpro.com/t?ctl=271F2:3C87E and requires only basic registration. Combined with the new usage rights in Windows Server 2003 R2 Enterprise Edition, which allow four concurrent guest OS instances to run under the one Windows 2003 R2 Enterprise Edition license, the use of virtualization will grow rapidly. When Longhorn server ships, the Datacenter Edition will allow unlimited Windows guest OSs at no additional licensing costs (however, Longhorn Datacenter isn’t cheap).
VMware also provide a free server virtualization product, which you can download at http://list.windowsitpro.com/t?ctl=27206:3C87E .
==== 11.- Múltiples vulnerabilidades críticas en Mozilla
(Firefox/Thunderbird) ====
Actualización de seguridad crítica para los productos Mozilla, como Firefox o Thunderbird, al detectarse múltiples vulnerabilidades de diversa consideración. La mayoría son consideradas críticas, es decir, permitirían a un atacante remoto ejecutar código arbitrario y comprometer los sistemas afectados.
Según el aviso de US-CERT, 11 de las vulnerabilidades confirmadas podrían permitir la ejecución remota de código arbitrario. A la lista habría que sumar otras vulnerabilidades de diversa consideración, hasta un total que ronda la veintena, que podrían ser explotadas para acceder a información sensible o en ataques de tipo cross-site scripting y phishing.
Se recomienda a todos los usuarios de productos Mozilla actualicen a la mayor brevedad posible a las últimas versiones publicadas, que corrigen las vulnerabilidades detectadas y previenen de potenciales ataques derivados.
Ya disponibles Firefox 1.5.0.2 y SeaMonkey 1.0.1, mientras que Thunderbird
1.5.0.2 se espera se publique hoy mismo.
Firefox 1.5.0.2
http://www.mozilla.com/firefox/
SeMonkey 1.0.1
http://www.mozilla.org/projects/seamonkey/
Thunderbird 1.5.0.2 (prevista publicación 18 abril 2006) http://www.mozilla.com/thunderbird/releases/1.5.0.2.html
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2733/comentar
Más información:
Mozilla Products Contain Multiple Vulnerabilities http://www.us-cert.gov/cas/techalerts/TA06-107A.html
Firefox Multiple Vulnerabilities
http://secunia.com/advisories/19631/
Mozilla Firefox 1.5.0.2 Release Notes
http://www.mozilla.com/firefox/releases/1.5.0.2.html
Mozilla Thunderbird 1.5.0.2 Release Notes http://www.mozilla.com/thunderbird/releases/1.5.0.2.html
SeaMonkey 1.0.1
http://www.mozilla.org/projects/seamonkey/releases/seamonkey1.0.1/
==== 12.- Fuentes de Información ====
- Revista Electronica de la Lista Mx-seguridad
- (c) 2005 Hispasec http://www.hispasec.com/copyright
- Security Hot Topic on the Windows IT Pro Network
- Malware Digest – Revista Electronica de la Lista Antivirus
- Mx-seguridad Digest – Revista Electronica de la Lista Mx-seguridad
- Trend Micro Weekly Virus Report
