Mar
21
Boletín 00088 – 7/03/2007
Category: Seguridad |
Leave a Comment
1.- Actualización de fetchmail para productos Novell SuSE
2.- Mozilla publica actualizacion de seguridad
3.- Primer vulnerabilidad en Office 2007
4.- Microsoft Publisher es vulnerable a una denegacion de servicio
5.- Desbordamiento de contador de referencias en PHP 4
6.-Actualización del kernel para SuSE Linux 10.x
7.- Vulnerabilidad en Cisco Catalyst 6000, 6500 y Cisco 7600 con NAM
8.- Apple parcha fallas ‘criticas’ de QuickTime
9.- Revelación de información sensible en Adobe Acrobat
10.- Microsoft investiga errores tanto en su navegador Explorer 7 como en Windows Vista
11.- Fuentes de Información
==== 1.- Actualización de fetchmail para productos Novell SuSE ====
Novell ha publicado una actualización para fetchmail que soluciona varios problemas de seguridad. “fetchmail” es una herramienta utilizada para descargar correo electrónico de servidores y repartirlo en diversas cuentas locales. Se trata de un servicio utilizado con asiduidad por administradores de sistemas con conexiones no permanentes a Internet.
* Si fetchmail está configurado en modo multidrop, un atacante remoto podría provocar una denegación de servicio si se envían mensajes especialmente manipulados.
* Fetchmail no comprueba correctamente TLS bajo ciertas circunstancias y podría permitir el tránsito de contraseñas en texto claro, lo que permitiría a atacantes obtener información sensible.
* A la hora de rechazar un mensaje recibido a través de la opción mda, un atacante podría provocar una denegación de servicio a través de vectores desconocidos cuando se llama las funciones ferror o fflush.
Se recomienda actualizar a través de la herramienta automática YaST Online Update (YOU).
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3049/comentar
Más información:
Security update for fetchmail
http://support.novell.com/techcenter/psdb/460569ff05f9f1dd9cb03924fffb9bda.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 2.- Mozilla publica actualizacion de seguridad ====
http://www.seguridad.unam.mx/noticias/?noti=2516
Mozilla ha publicado una nueva actualizacion de seguridad para su navegador Web Firefox y su cliente de correo electronico Thunderbird para usuarios de Windows, Mac y Linux, anuncio la organizacion el pasado viernes.
==== 3.- Primer vulnerabilidad en Office 2007 ====
http://www.seguridad.unam.mx/noticias/?noti=2517
eEye Digital Security dice haber encontrado la primera vulnerabilidad en office 2007 y ha alertado a Microsoft.
==== 4.- Microsoft Publisher es vulnerable a una denegacion de servicio ====
http://www.laflecha.net/canales/seguridad/noticias/microsoft-publisher-es-vulnerable-a-una-denegacion-de-servicio/
Se ha encontrado un error de dise~o en el Microsoft Publisher que afectaria lateralmente a otros componentes del paquete Office.
==== 5.- Desbordamiento de contador de referencias en PHP 4 ====
Se ha descubierto una vulnerabilidad en las versiones 4.x de PHP que puede ser explotada por atacantes para saltarse restricciones de seguridad y con ello comprometer un servidor vulnerable.
El problema se debe a un error de diseño en la estructura ‘_zval_struct’. El contador de referencias es un valor de 16 bits, lo que puede ser explotado por atacantes para desbordarlo con un script PHP que cree una gran cantidad de referencias a una variable específica.
Esto podría ser explotado para ejecutar comandos arbitrarios en el sistema saltándose las restricciones ‘disable_functions’, ‘open_basedir’
y ’safe_mode’.
No existe parche oficial que solvente el problema. Si es posible, se recomienda actualizar a PHP 5, que utiliza contadores de referencia de
32 bits.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3051/comentar
Más información:
MOPB-01-2007:PHP 4 Userland ZVAL Reference Counter Overflow Vulnerability http://www.php-security.org/MOPB/MOPB-01-2007.html
Laboratorio Hispasec
laboratorio@hispasec
==== 6.-Actualización del kernel para SuSE Linux 10.x ====
SuSE ha publicado una actualización para el kernel de linux que soluciona varios problemas de seguridad, además de otros fallos de estabilidad y diferentes mejoras.
Los fallos de seguridad corregidos son:
* El driver ftdi_sio permite a usuarios locales provocar una denegación de servicio escribiendo más datos en el puerto serie que el hardware puede manejar.
* Un punto muerto en mincore que pude se causado por usuarios locales.
* Varios desbordamientos de memoria intermedia en la función cmtp_recv_interopmsg en el driver Bluetooth et/bluetooth/cmtp/capi.c permite a atacantes remotos provocar una denegación de servicio y potencialmente ejecutar código arbitrairo a través de mensajes CAPI.
* La función isdn_ppp_ccp_reset_alloc_state function en drivers/isdn/isdn_ppp.c no llama correctamente a la función init_timer y puede hacer que el sistema deje de responder.
* Una vulnerabilidad no especificada en la llamada de sistema listxattr cuando existe un inode incorrecto presente, permite a usuarios locales provocar una dnegación de servicio y potencialmente, ganar privilegios.
* Una denegación de servicio remota a través del montaje NFSv2 con ACL.
Se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update).
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3052/comentar
Más información:
[suse-security-announce] SUSE Security Announcement: Linux Kernel (SUSE-SA:2007:018) http://lists.suse.com/archive/suse-security-announce/2007-Feb/0005.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 7.- Vulnerabilidad en Cisco Catalyst 6000, 6500 y Cisco 7600 con NAM ====
Cisco ha anunciado la existencia de una vulnerabilidad en Cisco Catalyst series 6000, 6500 y Cisco series 7600 que tengan Network Analysis Module
(NAM) instalado que puede permitir a un atacante conseguir el control total de los sistemas afectados.
Los módulos NAM se integran en los Catalyst series 6000, 6500 y Cisco series 7600 para monitorizar y analizar el tráfico de red mediante el uso de Remote Monitoring (RMON), RMON2, y otros MIBs.
Solo están afectado los dispositivos que tengan NAM instalado y afecta a sistemas tanto con IOS o con Catalyst Operating System (CatOS). La vulnerabilidad que se introdujo en las versiones 7.6(15) y 8.5(1), puede permitir a un atacante lograr el control total del dispositivo.
Cisco, a través de los canales habituales, ha puesto a disposición de sus clientes software para solucionar el problema.
Dada la divesidad de versiones afectadas y actualizaciones se aconseja consultar la tabla de versiones vulnerables y contramedidas en:
http://www.cisco.com/warp/public/707/cisco-sa-20070228-nam.shtml
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3053/comentar
Más información:
Cisco Security Advisory: Cisco Catalyst 6000, 6500 Series and Cisco 7600 Series NAM (Network Analysis Module) Vulnerability http://www.cisco.com/warp/public/707/cisco-sa-20070228-nam.shtml
Laboratorio Hispasec
laboratorio@hispasec.com
==== 8.- Apple parcha fallas ‘criticas’ de QuickTime ====
http://www.vnunet.com/vnunet/news/2184774/apple-patches-major-flaws
Apple ha publicado ocho actualizaciones de seguridad para las versiones de Mac OS X y Windows de su software multimedia QuickTime.
==== 9.- Revelación de información sensible en Adobe Acrobat ====
Se ha descubierto un problema de seguridad en Adobe Reader y Adobe Acrobat que puede ser aprovechado por atacantes para revelar información sensible.
El fallo se debe a que es posible lanzar URLs del tipo file:// desde dentro de ficheros PDF. Esto puede ser aprovechado para, por ejemplo, leer ficheros arbitrarios del sistema y enviarlos al atacante, acción que será realizada de forma automática sin la intervención del usuario.
Para que el ataque tenga éxito la víctima debe abrir un fichero PDF en local que haya sido enviado por el atacante. No existe parche oficial.
Se recomienda no abrir ficheros PDF no confiables.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3055/comentar
Más información:
PDF Strikes Back
http://www.gnucitizen.org/projects/pdf-strikes-back/
Pruebas de concepto
http://www.gnucitizen.org/projects/pdf-strikes-back/poc.htm
Laboratorio Hispasec
laboratorio@hispasec.com
=== 10.- Microsoft investiga errores tanto en su navegador Explorer 7 como en Windows Vista ====
Aunque los errores no se consideran como de alto riesgo, son relevantes porque afectan a la última versión del explorador de Internet del gigante informático y su flamante sistema operativo Vista.
Microsoft ha asegurado que Vista, a la venta en la versión para usuarios particulares desde el mes de enero, es el ’software’ más seguro que ha diseñado nunca.
Sin embargo, los errores recién descubiertos podrían permitir que los atacantes se hicieran con información delicada almacenada en el ordenador, como contraseñas, según CNET News.
Por el momento, ninguno de los errores ha sido utilizado para atacar sistemas informáticos, según dijeron portavoces de la multinacional.
==== 11.- Fuentes de Información ====
- (c) 2005 Hispasec http://www.hispasec.com/copyright
- Security Hot Topic on the Windows IT Pro Network
- Malware Digest – Revista Electronica de la Lista Antivirus
- Mx-seguridad Digest – Revista Electronica de la Lista Mx-seguridad
- Trend Micro Weekly Virus Report
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad
