Mar
30
Boletín 00091 - 30/03/2007
Category: Seguridad |
1.- Cross site scripting a traves de PHP_SELF en WordPress
2.- El canal de cifrado de Vista contiene riesgos de seguridad
3.- Denegacion de servicio en Cisco IP Phone 7900 Series
4.- Diversas vulnerabilidades en OpenOffice.org
5.- Inseguridad en los servidores DNS de Microsoft
6.- Cross site scripting en Oracle Server 10g
7.- Ejecucion de codigo local en Windows Mail (Vista)
8.- Denegación de servicio y ejecución de código en CA ARCserve Backup
9.- La comparativa de Vista contra XP
10.- Vulnerabilidad en protocolo FTP de Opera (PASV)
11.- Denegación de servicio en Sun Java System Directory Server 5.x
12.- Microsoft detalla posibles problemas de red en Windows
13.- El mes de los fallos en PHP ha desvelado ya 18 vulnerabilidades sin parche
14.- Múltiples vulnerabilidades en IBM Lotus Domino 6 y 7
15.- Fuentes de Información
==== 0.- Portal FIMPES ====
Recordarles que pueden acceder al portal de la Comisión en la siguiente dirección:
Este contiene información que puede ser útil para nuestras labores y también se invita a todos a participar. El portal tiene autenticación, por lo que si desean ingresar, sólo tienen que enviar un correo con su solicitud a Carlos Chávez Paz a chavezp@mx.up.mx y él con todo gusto podrá ayudarles a ingresar.
==== 1.- Cross site scripting a traves de PHP_SELF en WordPress ====
http://www.hispasec.com/unaaldia/3068/cross-site-scripting-traves-phpself-wordpress
Se ha anunciado una vulnerabilidad en WordPress, que puede ser empleada por usuarios maliciosos para construir ataques de cross-site scripting.
==== 2.- El canal de cifrado de Vista contiene riesgos de seguridad ====
http://www.seguridad.unam.mx/noticias/?noti=2550
La implementacion de Windows Vista del protocolo para transferir datos por medio de un canal cifrado llamado Teredo, ya puede ser agregado a la lista de vulnerabilidades del sistema operativo, de acuerdo a una investigacion llevada a cabo por Symantec.
==== 3.- Denegacion de servicio en Cisco IP Phone 7900 Series ====
http://www.hispasec.com/unaaldia/3069/denegacion-servicio-cisco-phone-series
Se ha encontrado una vulnerabilidad en Cisco IP Phone 7940 y 7960 que puede ser aprovechada por atacantes para provocar una denegacion de servicio.
==== 4.- Diversas vulnerabilidades en OpenOffice.org ====
Se han descubierto diversas vulnerabilidades en la suite OpenOffice que pueden ser explotadas por usuarios maliciosos para provocar la ejecución de código arbitrario en las máquinas víctima del ataque.
* Varios desbordamientos de memoria intermedia en libwpd. A través de un fichero WordPerfect especialmente manipulado, un atacante podría tener la posibilidad de ejecutar código arbitrario.
* El intérprete de StarCalc sufre de un desbordamiento de pila que puede ser usado para ejecutar código arbitrario.
* OpenOffice.org no escapa metacaracteres de shell y por tanto es vulnerable a ejecución de comandos shell si una víctima pulsa en un enlace especialmente manipulado.
Las principales distribuciones han publicado los paquetes para evitar estos problemas.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3071/comentar
Más información:
OpenOffice.org StarCalc Parser and Link Processing Command Execution Vulnerabilities
http://www.frsirt.com/english/advisories/2007/1032
DSA-1270-1 openoffice.org — several vulnerabilities http://www.debian.org/security/2007/dsa-1270
[suse-security-announce] SUSE Security Announcement: OpenOffice,libwpd security problems (SUSE-SA:2007:023) http://lists.suse.com/archive/suse-security-announce/2007-Mar/0007.html
Multiple Vendor libwpd Multiple Buffer Overflow Vulnerabilities http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=490
Important: openoffice.org security update http://rhn.redhat.com/errata/RHSA-2007-0033.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 5.- Inseguridad en los servidores DNS de Microsoft ====
Se ha publicado una vulnerabilidad que afecta al servidor de DNS de Microsoft, en sus configuraciones por defecto, que permite que cualquier usuario modifique los registros DNS de la organización, sin necesidad de proporcionar ninguna credencial de acceso.
Los servidores DNS, son los sistemas encargados de la resolución de nombres en Internet. Por ello son uno de los pilares fundamentales para el correcto funcionamiento de una red y de la seguridad en la misma.
El fallo de seguridad detectado se debe a que el servidor DNS en infraestructuras con Windows 2000 permite por defecto “Actualizaciones dinámicas no seguras”. A través de este modo, cada vez que un equipo se conecta a la red, el servicio cliente dns de Windows se encarga de notificar al servidor de DNS que el equipo se encuentra en la red y que actualice su registro. Aprovechando esta funcionalidad, un usuario puede modificar cualquier registro dns y suplantar cualquier servicio interno o externo.
Los impactos mas directos son la suplantación de proxys de acceso a Internet, causar una denegación de servicio o realizar ataques de pharming y phishing suplantando sitios de banca.
Se recomienda que la configuración de los servidores DNS se establezca para que solo se permitan las “actualizaciones dinámicas seguras”. Con este modo, sólo el propietario de un registro DNS será capaz de modificarlo.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3072/comentar
Más información:
Explotando actualizaciones dinámicas en Microsoft DNS Server http://www.514.es/2007/03/explotando_actualizaciones_din.html
Cómo configurar actualizaciones dinámicas de DNS en Windows Server 2003
http://support.microsoft.com/kb/816592
Andres Tarasco
==== 6.- Cross site scripting en Oracle Server 10g ====
Se ha encontrado una vulnerabilidad en Oracle Application Server que puede ser aprovechada por atacantes para ejecutar código script arbitrairo.
El fallo se debe a un error de validación en la entrada del DMS (Dynamic Monitoring Service) a la hora de procesar el parámetro “table”. Esto puede ser aprovechado por atacantes para que se ejecute código script arbitrario en el navegador del usuario bajo el contexto de la página afectada.
Se ven afectados los Oracle Application Server 10g Release 2 (10.1.2), no existe parche oficial.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3073/comentar
Más información:
Oracle Application Server “table” Parameter Handling Cross Site Scripting Vulnerability
http://www.frsirt.com/english/advisories/2007/1078
Laboratorio Hispasec
laboratorio@hispasec.com
==== 7.- Ejecucion de codigo local en Windows Mail (Vista) ====
http://www.vsantivirus.com/vul-windowsmail-230307.htm
Windows Mail, el substituto de Outlook Express en Windows Vista, es propenso a una ulnerabilidad de ejecucion de archivos del lado del cliente, debido a un error de dise~o. Ello ocurre si se hace clic en un enlace recibido en un correo malicioso.
==== 8.- Denegación de servicio y ejecución de código en CA ARCserve Backup ====
Se han encontrado cuatro vulnerabilidades en CA BrightStor ARCserve Backup que pueden ser aprovechadas por atacantes remotos para provocar denegaciones de servicio o ejecutar código arbitrario en el sistema afectado.
BrightStor ARCserve Backup de Computer Associates, es una completa suite de respaldo y recuperación de datos muy usada en el mundo empresarial.
Funciona bajo multitud de plataformas y permite el respaldo en varios sistemas distintos: cintas, discos duros remotos…
El primer fallo se debe a una corrupción de memoria en el Tape Engine a la hora de procesar ciertos argumentos de procedimientos RPC. Esto puede ser aprovechado para ejecutar código arbitrario de forma remota.
Una segunda vulnerabilidad se debe a la presencia de una función RPC que cuando es llamada, deshabilita la interfaz del Tape Engine. Esto puede ser aprovechado por atacantes para hacer que la funcionalidad deje de responder (denegación de servicio).
Existe otro problema en Tape Engine que puede dar lugar a un desbordamiento de búfer y la consiguiente ejecución de código. Y por último, una vulnerabilidad en el tratamiento de parámetros no válidos en el servicio portmapper (catirpc.dll), que permitirá a un atacante remoto provocar una denegación de servicio.
Los productos afectados son:
CA BrightStor ARCserve Backup r11.5
CA BrightStor ARCserve Backup r11.1
CA BrightStor ARCserve Backup r11 para Windows CA BrightStor Enterprise Backup r10.5 CA BrightStor ARCserve Backup v9.01 CA Server Protection Suite r2 CA Business Protection Suite r2 CA Business Protection Suite for Microsoft Small Business Server Standard Edition r2 CA Business Protection Suite for Microsoft Small Business Server Premium Edition r2
Según versión y plataforma, se recomienda actualizar desde:
CA BrightStor ARCserve Backup r11.5 - Instalar QO86255 :
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO86255
CA BrightStor ARCserve Backup r11.1 - Instalar QO86258 :
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO86258
CA BrightStor ARCserve Backup r11.0 - Instalar QI82917 :
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QI82917
CA BrightStor Enterprise Backup r10.5 - Instalar QO86259 :
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO86259
CA BrightStor ARCserve Backup v9.01 - Instalar QO86260 :
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO86260
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3074/comentar
Más información:
Security Notice for BrightStor ARCserve Backup Tape Engine and Portmapper http://supportconnectw.ca.com/public/storage/infodocs/babtapeng-securitynotice.asp
Laboratorio Hispasec
laboratorio@hispasec.com
==== 9.- La comparativa de Vista contra XP ====
http://www.vsantivirus.com/ev-comparativa-vista-xp.htm
Se ha publicado en Internet una estadistica comparando la seguridad de Windows Vista con la existente en Windows XP.
==== 10.- Vulnerabilidad en protocolo FTP de Opera (PASV) ====
http://www.vsantivirus.com/vul-opera-ftp-220307.htm
Una vulnerabilidad en el protocolo FTP ha sido reportada en Opera, el conocido navegador de Internet. La misma puede ser explotada por un atacante para obtener informacion confidencial del equipo en que se ejecuta.
==== 11.- Denegación de servicio en Sun Java System Directory Server 5.x ====
Se ha encontrado una vulnerabilidad en Sun Java System Directory Server que puede ser aprovechada por atacantes remotos para provocar condiciones de denegación de servicio.
Sun Java System Directory Server es un servidor LDAP distribuido por Sun con múltiples productos. El fallo se debe al tratamiento de consultas especialmente creadas. Esto puede ser aprovechado por un atacante remoto para provocar la caída del servicio ns-slapd.
Aunque no está confirmado, en algunas situaciones el atacante podría situar información en el rango de memoria a la que accederá, lo que podría llegar a permitir la ejecución de código.
Sun ha corregido esta vulnerabilidad en Sun Java System Directory Server
5.2 Patch 5.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3076/comentar
Más información:
The Directory Server (”ns-slapd”) May Exit Unexpectedly When Handling Certain Queries
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102853-1
Sun Java System Directory Server 5.2 Uninitialized Pointer Cleanup Design Error Vulnerability
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=491
Laboratorio Hispasec
laboratorio@hispasec.com
==== 12.- Microsoft detalla posibles problemas de red en Windows ====
http://www.seguridad.unam.mx/noticias/?noti=2560
Microsoft ha alertado de un ataque que podria ser utilizado para desviar el trafico Web a traves de un servidor Proxy malicioso.
==== 13.- El mes de los fallos en PHP ha desvelado ya 18 vulnerabilidades sin parche ====
El mes de los fallos en PHP ha publicado ya 35 vulnerabilidades en 28 días. 30 de ellos han sido encontrados en PHP, tres en la plataforma Zend y una en el módulo mod_security de Apache (los que el propio autor llama “bonus”). Afortunadamente, la mayoría son problemas que no pueden ser aprovechados de forma remota.
Stefan Esser es el creador de este proyecto, fundador de Hardened-PHP e impulsor del PHP Security Response Team. Durante años ha contribuido al desarrollo de PHP y considera que el núcleo de programadores de este lenguaje no está concienciado con respecto a la seguridad. Por ello decidió crear el mes de los fallos en PHP y ubicarlo en marzo de este año.
Con 35 vulnerabilidades publicadas, se pueden extraer las primeras conclusiones. El hecho de que la mayoría de los fallos no puedan ser aprovechados de forma remota puede aliviar en gran media a los usuarios que ofrezcan páginas basadas en PHP al exterior, pero supone un gran problema para los proveedores de hosting. Muchos de los fallos descritos requieren que un hipotético atacante tenga acceso al servidor web, y pueda ejecutar ahí código PHP. Por tanto, las compañías que ofrecen espacio web compartido y permitan la ejecución de PHP arbitrario se llevan la peor parte. Sus usuarios podrían de forma sencilla acceder a una shell en el sistema (a través de programas PHP prefabricados) si son capaces de aprovechar las funciones inseguras descubiertas o aplican las pruebas de concepto publicadas.
También durante el mes se han publicado problemas aprovechables de forma remota, al menos dos de ellos pueden servir para modificar las variables de sesión. Además se ha identificado un fallo que permite habilitar la funcionalidad register_globals, considerada muy insegura.
Al menos la publicación de estos problemas no ha causado hasta ahora una epidemia entre las millones de páginas PHP expuestas al exterior en el mundo. La revelación de un grave fallo aprovechable de forma remota y que tuvieran en común las centenas de plataformas creadas en PHP, hubiese supuesto un fuerte impacto en todo Internet.
En cualquier caso, el problema real es que para 18 agujeros encontrados no existe parche aún, y algunos, según sus propios descubridores, serán realmente complicados de solucionar.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3077/comentar
Más información:
the Month of PHP Bugs:
www.php-security.org
Month of PHP Bugs: 18 holes that need patching
http://www.heise-security.co.uk/news/87476
Sergio de los Santos
ssantos@hispasec.com
==== 14.- Múltiples vulnerabilidades en IBM Lotus Domino 6 y 7 ====
Se han encontrado varios problemas de seguridad in IBM Lotus Domino y Lotus Domino Web Access que pueden ser aprovechados por atacantes para perpetrar ataques de cross site scripting o provocar una denegación de servicio.
* Un error no especificado dentro del servicio IMAP puede ser aprovechado para provocar un desbordamiento de memoria intermedia y hacer que el servidor deje de responder.
* Un error no especificado en el servidor LDAP a la hora de manejar ciertas peticiones puede ser aprovechado para provocar un desbordamiento de memoria intermedia y hacer que el servidor deje de responder.
* Ciertas entradas en Lotus Domino Web Access no son debidamente tratadas antes de ser devueltas al usuario, lo que puede permitir ejecutar código HTML y script en el navegador del usuario bajo el contexto de seguridad del sitio afectado.
Se recomienda actualizar a la versión 6.5.6 o 7.0.2 Fix Pack 1.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3078/comentar
Más información:
IBM Lotus Domino IMAP Server CRAM-MD5 Authentication Buffer Overflow Vulnerability http://www.zerodayinitiative.com/advisories/ZDI-07-011.html
IBM Lotus Domino Web Access Cross Site Scripting Vulnerability
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=493
IBM Lotus Domino Server LDAP Request Invalid DN Message Heap Overflow Vulnerability
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=494
Lotus Domino Web Access Cross-Site Scripting Vulnerability
http://www-1.ibm.com/support/docview.wss?uid=swg21257026
IBM Lotus Domino IMAP Server Buffer Overflow Vulnerability
http://www-1.ibm.com/support/docview.wss?uid=swg21257028
IBM Lotus Domino Buffer Overflow Vulnerability in LDAP Server Task
http://www-1.ibm.com/support/docview.wss?uid=swg21257248
Laboratorio Hispasec
laboratorio@hispasec.com
==== 15.- Fuentes de Información ====
- (c) 2005 Hispasec http://www.hispasec.com/copyright
- Security Hot Topic on the Windows IT Pro Network
- Malware Digest - Revista Electronica de la Lista Antivirus
- Mx-seguridad Digest - Revista Electronica de la Lista Mx-seguridad
- Trend Micro Weekly Virus Report
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad
