1.- Navegadores nuevos con viejos problemas
2.- Encuentran una vulnerabilidad de denegacion de servicio en PostgreSQL 8 y 7
3.- Denegacion de servicio en Cisco Security Agent bajo Linux
4.- IE 7.0 Vulnerable to Window Content Injection
5.- Denegación de servicio a través de conexión compartida a Internet en Windows XP
6.- Falla encontrada en Visual Studio 2005
7.- Fue encontrado otro bug de negacion de servicio en Firefox 2
8.- Nueva versión de PHP resuelve numerosas vulnerabilidades
9.- Denegación de servicio a través de NMAS en Novell eDirectory 8
10.- Ejecución remota de código a través del control ActiveX XMLHTTP en Windows
11.- Fuentes de Información

==== 1.- Navegadores nuevos con viejos problemas ====
Dos nuevas versiones de navegadores muy utilizados han aparecido casi de forma simultánea. Mozilla Firefox 2.x e Internet Explorer 7.x de Microsoft. Son dos evoluciones muy esperadas por los usuarios, que se supone traerían mejoras en funcionalidad y protección. Tras varios días a disposición de los usuarios, se ha demostrado que sufren distintos problemas de seguridad. Lo extraño es que varios los han heredado de sus versiones predecesoras.

Como adelantábamos hace unos días en un boletín, a IE7 “no le espera una vida ‘cómoda’”, y con sólo unos días en la calle, ha quedado demostrado. Nada más “nacer”, algunas casas ya lanzan ataques antiguos contra el nuevo navegador de Microsoft. Se demostró el día 19 de octubre que un problema de seguridad descubierto en abril de 2006 (y sin parche oficial) en Internet Explorer 6, también afectaba a la nueva versión 7. Puede ser aprovechado por atacantes para revelar información sensible.

El día 30 se ha descubierto una “nueva” vulnerabilidad en Internet Explorer 7 que puede ser aprovechada por atacantes para falsificar el contenido de una ventana emergente que se cargue desde un web site en la que se confía. Este problema es un variación de un fallo muy similar no corregido, encontrado en diciembre de 2004 en Internet Explorer 6.x.

Además, se ha publicado código para hacer que Internet Explorer 7.x deje de responder a través de ADODB.Connection (aunque se especula con que es posible ejecutar código, no se ha confirmado) y otro error de falsificación de URL que afecta en mayor o menor medida a todos los navegadores, pero que en Internet Explorer 7 resultaría especialmente “útil” para realizar ataques de phishing.

Por otro lado, Mozilla Firefox no se queda atrás. Desde que está disponible su versión final, ya se ha demostrado que vuelve a ser vulnerable a dos errores de seguridad que se suponían solucionados. El primero consiste en tres formas de echar abajo las versiones 1.5.x, descubiertas por Michal Zalewski. Aunque se suponían solucionados, la versión 2 todavía es vulnerable a alguno de los tres fallos. Por si fuera poco, se ha descubierto también que es vulnerable a otro error calificado como crítico y con casi un mes de antigüedad.

Las razones de estos fallos prematuros y antiguos (y aparecerán más, sin duda) en unas versiones “mejoradas” pueden ser muy diversas, y aventurarse a encontrar un motivo concreto no es sencillo. Se supone un problema surgido por combinación de varios factores y no resultaría productivo estancarse en la “pelea mediática” entre el código que no se conoce y el que puede ser analizado por millones de ojos. Toda transición a una versión superior con nuevas funcionalidades puede ser más o menos traumática, no hay que llevarse las manos a la cabeza. Lo que es sin duda deseable es que ciertos factores no hayan tenido nada que ver. Por ejemplo, esperamos que no hayan influido de ninguna manera procesos de calidad insuficientes en productos que se ponen a disposición de millones de usuarios. O que las prisas por aparecer y protagonizar una lucha mediática hayan tenido mayor peso que el hecho de lanzar un producto de mayor calidad… o que los parches creados para vulnerabilidades anteriores no hayan supuesto más que maquillaje que no solucionen los problemas de raíz… En cualquier caso, y sean cuales sean los motivos, como decía Alan Cox hace sólo unos días, “la alta calidad sólo se aplica a algunos proyectos, los que tienen buenos autores y buenas revisiones de código”, y esta afirmación será siempre válida para todo el software.

Opina sobre esta noticia:

http://www.hispasec.com/unaaldia/2928/comentar 

Más información:

Vulnerabilidad Firefox 2.0 y anteriores
http://www.extremeambient.net/2006/10/29/vulnerariblidad-firefox-20-y-anteriores/

Firefox 2, vulnerable
http://www.kriptopolis.org/firefox-2-vulnerable

ADODB.Connection POC Published.
http://blogs.technet.com/msrc/archive/2006/10/27/adodb-connection-poc-published.aspx

IE Address Bar Issue
http://isc.sans.org/diary.php?storyid=1804
http://blogs.technet.com/msrc/archive/2006/10/26/ie-address-bar-issue.aspx

Information on Reports of IE 7 Vulnerability http://blogs.technet.com/msrc/archive/2006/10/19/information-on-reports-of-ie-7-vulnerability.aspx

Sergio de los Santos
ssantos@hispasec.com

==== 2.- Encuentran una vulnerabilidad de denegacion de servicio en PostgreSQL 8 y 7 ====
http://www.laflecha.net/canales/seguridad/noticias/encuentran-una-vulnerabilidad-de-denegacion-de-servicio-en-postgresql-8-y-7/
Se han encontrado algunas vulnerabilidades en PostgreSQL que pueden ser aprovechadas por atacantes para provocar una denegacion de  servicio.

==== 3.- Denegacion de servicio en Cisco Security Agent bajo Linux ===
http://www.hispasec.com/unaaldia/2926
Se ha detectado un problema de seguridad en Cisco Security Agent (CSA) para Linux que puede permitir a atacantes provocar una denegacion de servicio.

==== 4.- IE 7.0 Vulnerable to Window Content Injection ====
Internet Explorer (IE) 7.0 is vulnerable to window content injection under certain circumstances. When a malicious Web site is open in one browser window and a legitimate Web site is open in another then the malicious Web site could alter the content of a pop-up window generated by the legitimate Web site. The vulnerability could lead to the exposure of private sensitive information.

Microsoft is aware of the problem and considers the issue to be a known risk that is to be mitigated by the user, therefore it is unlikely that a security patch will be forthcoming. In a message posted to the company’s Security Response Center blog, a spokesperson for the company said that IE 7.0 presents an address bar in pop-up windows, where previous versions of IE did not do so. The spokesperson said that the burden is on the user to examine the address bar to ensure that its content is legitimate. “[People] should never decide to trust a web page without first verifying both the address of the web page and an SSL connection,” the spokesperson said. See the URL below for the blog entry.

Some security analysts think that placing the burden on the user is unreasonable and too risky. Such analysts point to the fact that the vulnerability was fixed in other browsers, including Firefox, Netscape, Safari, and Opera, as well as others.
  
http://list.windowsitpro.com/t?ctl=3E6E8:51B03

==== 5.- Denegación de servicio a través de conexión compartida a Internet en Windows XP ====
Se ha identificado una vulnerabilidad en Microsoft Windows XP que puede ser aprovechada por atacantes para provocar una denegación de servicio.

El problema se debe a un error de manejo de puntero NULL en NAT Helper Components de la librería ipnathlp.dll a la hora de procesar peticiones a través del a función NatCreateRedirect. Esto puede ser aprovechado por atacantes en una red interna para hacer que que el servicio deje de responder si se envía una petición DNS especialmente manipulada a la interfaz compartida de un equipo con la conexión compartida a Internet habilitada.

No existe parche oficial. Se recomienda utilizar otra forma de compartir la conexión a Internet.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2930/comentar

Más información:

Microsoft NAT Helper ‘ipnathlp.dll’ Lets Remote Users Deny Service http://www.securitytracker.com/alerts/2006/Oct/1017133.html

Laboratorio Hispasec
laboratorio@hispasec.com

==== 6.- Falla encontrada en Visual Studio 2005 ====
http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9004666&intsrc=news_ts_head
Una vulnerabilidad en Visual Studio 2005 podria permitir a un intruso ejecutar codigo sobre un equipo Windows, dijo Microsoft Corp.

==== 7.- Fue encontrado otro bug de negacion de servicio en Firefox 2 ====
http://news.zdnet.com/2100-1009_22-6131624.html
Una segunda falla de seguridad que podria causar que el nuevo navegador Firefox 2 deje de funcionar ha sido publicamente revelada.

==== 8.- Nueva versión de PHP resuelve numerosas vulnerabilidades ====
Se ha publicado una actualización de PHP que resuelve un grave problema de seguridad. PHP es vulnerable a un fallo por el que un atacante remoto podría ejecutar código arbitrario en el sistema afectado.

El código de las funciones htmlspecialchars y htmlentities contienen un desbordamiento de memoria intermedia. Un usuario remoto podría proporcionar datos especialmente manipulados a una aplicación que use las funciones afectadas y, potencialmente, ejecutar código arbitrario.
Para realizar un ataque con éxito el conjunto de caracteres UTF-8 debe estar activado.

La nueva versión 5.2.0, además, resuelve otros potenciales problemas de seguridad en la extensión cURL, que podrían servir para eludir las restricciones de safe_mode y open_basedir. También, y sólo para sistemas de 64 bits, pueden existir problemas en las funciones str_repeat y wordwrap que permitan la ejecución de código arbitrario. Por último, un fallo en la función tempnam permitiría crear ficheros temporales arbitrarios en cualquier directorio saltándose las restricciones de open_basedir.

La actualización rompe con la rama 5.1.0 y según php.net, debe ser aplicada por todos los usuarios tan pronto como sea posible, pues mejora además problemas de estabilidad y seguridad en general. Tanto la rama 4.x como la 5.x se ven afectadas.

Existe prueba de concepto para la primera y más importante vulnerabilidad. Debido a que potencialmente este problema podría suscitar la aparición de gusanos PHP (de los que desafortunadamente ya existen varios), se recomienda descargar e instalar la versión 5.2.0 desde http://www.php.net/releases/5_2_0.php

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2932/comentar

Más información:

PHP 5.2.0 Release Announcement
http://www.php.net/releases/5_2_0.php

Laboratorio Hispasec
labortorio@hispasec.com

==== 9.- Denegación de servicio a través de NMAS en Novell eDirectory 8 ====
Se ha anunciado una vulnerabilidad en Novell eDirectory, que puede ser explotada por usuarios maliciosos para provocar denegaciones de servicio. Novell eDirectory es un servidor LDAP (Lightweight Directory Access Protocol) multiplataforma. De forma adicional eDirectory implementa el sistema de autenticación NMAS (Novell Modular Authentication System).

La vulnerabilidad se debe a un  error en el tratamiento de punteros en la función “BerDecodeLoginDataRequest()”del módulo libnmasldap.so.
Un atacante podría explotar este problema para provocar la caída del proceso a través de una petición de login especialmente creada.

La vulnerabilidad se presenta en las versiones Novell eDirectory
8.7.3 (y anteriores) y  8.8.1 (y anteriores). Se recomienda la actualización a la versión 2.0.3 de Security Services:
http://download.novell.com/index.jsp

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2933/comentar

Más información:

Novell eDirectory NMAS BerDecodeLoginDataRequeset DoS Vulnerability
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=437

Novell eDirectory “BerDecodeLoginDataRequest()” Denial Of Service Vulnerability
http://www.frsirt.com/english/advisories/2006/4293

Laboratorio Hispasec
laboratorio@hispasec.com

==== 10.- Ejecución remota de código a través del control ActiveX XMLHTTP en Windows ====
Se ha encontrado una vulnerabilidad en Microsoft XML Core Services que puede ser aprovechada por atacantes remotos para ejecutar código arbitrario en el sistema afectado.  Una atacante remoto podría crear una página HTML especialmente manipulada que al ser cargada por el sistema afectado, provocaría una corrupción de memoria en el control ActiveX XMLHTTP 4.0 (concretamente en la función setRequestHeader) y permitiría la ejecución de código arbitrario con los privilegios del usuario ejecutando la aplicación vulnerable.

La vulnerabilidad ha sido confirmada por Microsoft y está siendo aprovechada por atacantes activamente.

No existe parche oficial. Se recomienda evitar que el control ActiveX XMLHTTP 4.0 se ejecute en Internet Explorer, activando el kill bit.
Para ello se debe guardar este archivo con extensión .reg y ejecutarlo como administrador:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{88d969c5-f192-11d4-a65f-0040963251e5}]
“Compatibility Flags”=dword:00000400

O deshabilitar la ejecución automática de ActiveX en el navegador.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2934/comentar

Más información:

Microsoft Security Advisory (927892)
Vulnerability in Microsoft XML Core Services Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/advisory/927892.mspx

Laboratorio Hispasec
laboratorio@hispasec.com

==== 11.- Fuentes de Información ====
- Revista Electronica de la Lista Mx-seguridad
- (c) 2005 Hispasec
http://www.hispasec.com/copyright
- Security Hot Topic on the Windows IT Pro Network
- Malware Digest - Revista Electronica de la Lista Antivirus
- Mx-seguridad Digest - Revista Electronica de la Lista Mx-seguridad
- Trend Micro Weekly Virus Report



Possibly related:


Comments

Name (required)

Email (required)

Website

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Share your wisdom