1.- Múltiples vulnerabilidades en VMWare Workstation 5.x
2.- Vulnerabilidad en cliente BitTorrent de Opera 9.20
3.- Vulnerabilidad en QuickTime mediante Java
4.- Actualización del kernel para Red Hat Enterprise Linux 5.x
5.- Múltiples vulnerabilidades a través de VPN en dispositivos Cisco PIX y ASA
6.- Múltiples vulnerabilidades en PHP 4.4.x y 5.2.x
7.- Dos vulnerabilidades en Novell Secure Login 6.x
8.- Siete boletines de seguridad de Microsoft en mayo
9.- Microsoft publicara parche de seguridad para servicio DNS
10.- “Month Of ActiveX Bugs” revelo vulnerabilidades criticas
11.- Vulnerabilidades en Trend Micro ServerProject 5.x
12.- Microsft lanzo una actualizacisn para Office 2004 para Mac
13.- Cinco fallas de seguridad en IPv6
14.- Actualización para IBM WebSphere Aplication Server 6.x
15.- Varias vulnerabilidades en Nokia Intellisync Mobile Suite
16.- Vulnerabilidad de autenticacion en Terminal Services
17.- Actualización de Linux Kernel para SuSE Linux 9.x
18.- Actualización acumulativa de seguridad para Microsoft Internet Explorer
19.- Las actualizaciones de Microsoft generan problemas a administradores
20.- Revelación de información del sistema a través de srsexec en Sun Solaris 10
21.- Varias vulnerabilidades en Samba 3.x
22.- Múltiples vulnerabilidades en productos BEA WebLogic
23.- Ataques por corrupcion de la tabla ARP en Windows
24.- Vulnerabilidad Samba ha sido corregida
25.- Escalada de privilegios a través de fallos en MySQL 5 y 4
26.- VB.DS. Troyano que oculta los archivos .DOC y .RTF
27.- Nidis. Detiene procesos activos, puede enviar spam
28.- Actualización del Kernel para Red Hat Enterprise Linux v5
29.- Dos vulnerabilidades en tratamiento de imágenes en Sun JDK 1.5.x
30.- Fuentes de Información

==== 1.- Múltiples vulnerabilidades en VMWare Workstation 5.x ====
Se han descubierto varias vulnerabilidades en VMware Workstation 5.x que podrían ser aprovechadas por un atacante para causar una denegación de servicios o eludir ciertas restricciones de seguridad.

VMware es un software que permite ejecutar diferentes sistemas operativos en un mismo PC de forma virtual. Entre otras aplicaciones, VMware es muy utilizado en seguridad informática por la versatilidad que ofrece. Por ejemplo, se suele utilizar de forma habitual en la investigación del malware, ya que permite ejecutar y analizar los especimenes en entornos virtuales controlados.

Las vulnerabilidades anunciadas son:

* Un error en la implementación de ACPI cuando recoge información sobre el estado de los procesos en ejecución de las máquinas virtuales podría ser aprovechado por un atacante para provocar que el proceso leyese partes de memoria inválidas.

* Un error no especificado en VMX al guardar ciertas configuraciones malformadas que podría ser aprovechado por un atacante para causar una denegación de servicio.

* Un error no especificado en el manejo de fallos de protección general (GPFs), en sistemas Windows virtualizados podría ser aprovechado por un atacante para hacer que deje de funcionar el sistema virtual.

* Errores no especificados a la hora de depurar aplicaciones en un sistema virtualizado Windows 64-bit podría ser aprovechado por un atacante para provocar punteros corruptos por ejemplo.

* Un error de diseño en las carpetas compartidas podría ser aprovechado en un sistema virtual para leer y escribir ficheros arbitrarios en el sistema huésped. Para que un atacante pudiera aprovechar esta vulnerabilidad sería necesario que hubiese al menos una carpeta compartida y que la opción de solo lectura estuviese deshabilitada.

Estas vulnerabilidades se han corregido en:
VMware Workstation 5.5.4 Build 44386, disponible desde:
http://www.vmware.com/download/ws
VMware ACE 1.0.3 Build 44385, disponible desde:
http://www.vmware.com/download/ace
VMware Player 1.0.4 Build 44386, disponible desde:
http://www.vmware.com/download/player

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3112/comentar

Más información:

Workstation 5.5 Release Notes
http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html

VMware ACE Release Notes
http://www.vmware.com/support/ace/doc/releasenotes_ace.html

VMware Player Release Notes
http://www.vmware.com/support/player/doc/releasenotes_player.html

VMware Workstation Shared Folders Directory Traversal Vulnerability
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=521

Laboratorio Hispasec
laboratorio@hispasec.com

==== 2.- Vulnerabilidad en cliente BitTorrent de Opera 9.20 ====
http://www.vsantivirus.com/vul-opera-bittorrent-230407.htm
Opera es un popular navegador de Internet, que ademas contiene embebido su propio cliente BitTorrent, un protocolo dise~ado para el intercambio de archivos entre iguales (Peer-To-Peer o P2P).

==== 3.- Vulnerabilidad en QuickTime mediante Java ====
http://www.vsantivirus.com/vul-quicktime-230407.htm
QuickTime es propenso a una vulnerabilidad que puede facilitar un ataque remoto a un equipo vulnerable.

==== 4.- Actualización del kernel para Red Hat Enterprise Linux 5.x ====
Red Hat ha publicado una actualización para el kernel que solucionan múltiples vulnerabilidades que podrían permitir a un atacante provocar una denegación de servicio:

* Un error en el manejo del sockets en IPv6 permitía a un usuario local leer memoria del kernel o causar una denegación de servicio.

* Un error en utrace permitía a un usuario local producir una denegación de servicio en el sistema.

* Fuga de memoria en el subsistema de auditoría.

* Corrupción de datos en los sistemas s390.

Se recomienda actualizar a través de las herramientas automáticas up2date. Según versión y plataforma, las actualizaciones están disponibles desde Red Hat Network.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3113/comentar

Más información:

Important: kernel security and bug fix update http://rhn.redhat.com/errata/RHSA-2007-0169.html

Laboratorio Hispasec
laboratorio@hispasec.com

==== 5.- Múltiples vulnerabilidades a través de VPN en dispositivos Cisco PIX y ASA ====
Se han encontrado varias vulnerabilidades en Cisco PIX y ASA por las que un atacante remoto podría eludir la autenticación LDAP o provocar una denegación de servicio.

* Un atacante remoto podría eludir la autenticación en dispositivos que usen servidores LDAP AAA para autenticar túneles IPSec basados en L2TP.
Se ven afectados los dispositivos configurados para usar LDAP en conjunto con CHAP, MS-CHAPv1, o MS-CHAPv2 para autenticación.

* Un atacante remoto que tuviese conocimiento del nombre IPSec de un grupo VPN y de la contraseña de grupo, podría provocar una denegación de servicio en el túnel VPN si está configurado para que la contraseña expire. El dispositivo víctima se recargaría.

* Los Cisco ASA que usen VPNs basadas en SSL son vulnerables a una denegación de servicio a través del servidor SSL VPN HTTP. Un atacante tendría que provocar una condición de carrera para poder llevar a cabo el ataque.

Cisco ha puesto a disposición de sus clientes software para solucionar el problema, a través de los canales habituales.

Se aconseja consultar la tabla de versiones vulnerables y contramedidas
en:
http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3115/comentar

Más información:

Cisco Security Advisory: LDAP and VPN Vulnerabilities in PIX and ASA Appliances http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml

Laboratorio Hispasec
laboratorio@hispasec.com

==== 6.- Múltiples vulnerabilidades en PHP 4.4.x y 5.2.x ====
Se han descubierto múltiples vulnerabilidades en PHP de las cuales algunas tienen un impacto desconocido y otras podrían ser aprovechadas por un atacante para obtener acceso a información importante, manipular datos, eludir restricciones de seguridad o causar denegaciones de servicios.

* Un error no especificado en ftp_putcmd podría ser aprovechado por un atacante para inyectar caracteres newline.

* Un error no especificado en import_request_variables podría ser aprovechado por un atacante para sobrescribir variables globales.

* Un error no especificado podría ser aprovechado para causar un desbordamiento de buffer en la función make_http_soap_request.

* Un error no especificado podría ser aprovechado para causar un desbordamiento de búfer en la función user_filter_factory_create.

* Un error no especificado en la librería libxmlrpc podría ser aprovechado por un atacante remoto para causar un desbordamiento de búfer.

* Un error de la validación de la entrada de datos en la función mail permitiría a un atacante inyectar cabeceras a través de los parámetros To y Subject.

* Un error en la función mail permitiría a un atacante truncar mensajes a través de bytes ASCIIZ

* Los mecanismos de protección safe_mode y open_basedir podrían ser eludidos por un atacante a través de los wrappers zip:// y bzip://

* Un desbordamiento de entero en substr_compare podría ser aprovechado por un atacante para leer la memoria más allá de la zona de memoria donde están localizadas las variables de PHP. Esto también afecta a la función substr_count.

* Un error en mb_parse_str podría ser aprovechado por un atacante para activar register_globals.

* Un error en el motor Zend referido a los arrays anidados de variables podría ser aprovechado por un atacante para hacer que una aplicación dejase de funcionar.

Se recomienda actualizar a la versión 5.2.2 o 4.4.7 desde http://www.php.net.

Se recomienda otorgar permisos de ejecución de código PHP sólo a usuarios de confianza.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3116/comentar

Más información:

PHP 5.2.2 Release Announcement
http://www.php.net/releases/5_2_2.php

PHP 4.4.7 Release Announcement
http://www.php.net/releases/4_4_7.php

Laboratorio Hispasec
laboratorio@hispasec.com

==== 7.- Dos vulnerabilidades en Novell Secure Login 6.x ====
Se han descubierto dos vulnerabilidades en Novell Secure Login (solución single sign-on de Novell) de las cuales una tiene un impacto desconocido y la otra podría ser aprovechada por un atacante para obtener una escalada de privilegios.

* Se ha detectado un error no especificado cuando se cambia la contraseña de Active Directoy.

* Un error en la utilidad ADSCHEMA podría otorgar a los usuarios permisos excesivos.

Estas vulnerabilidades afectan a entornos con Active Directory.

Se ha publicado una solución oficial a estas vulnerabilidades. Se recomienda aplicar el parche 6.0.106. La descarga se encuentra disponible desde:

http://download.novell.com/Download?buildid=NCwwjAbsgQQ~

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3117/comentar

Más información:

NSL 6.0.106 patch build 6.0.106 6.0.106
http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5003822.html

Laboratorio Hispasec
laboratorio@hispasec.com

==== 8.- Siete boletines de seguridad de Microsoft en mayo ====
Tal y como adelantamos, este martes Microsoft ha publicado siete boletines de seguridad (MS07-023 al MS07-029) dentro de su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft todos los boletines presentan un nivel de gravedad “crítico”.

* MS07-023: Evita tres vulnerabilidades en Microsoft Excel que pueden ser explotadas por atacantes remotos para comprometer los sistemas afectados.

* MS07-024: Se trata de una actualización para evitar tres vulnerabilidades en Microsoft Word que podrían permitir a un atacante remoto ejecutar código arbitrario.

* MS07-025: Esta actualización resuelve una vulnerabilidad en Microsoft Office que podría permitir la ejecución remota de código y obtener completo control del sistema.

* MS07-026: Esta actualización resuelve cuatro vulnerabilidades en Microsoft Exchange que pueden permitir a un atacante remoto obtener información sensible, provocar denegaciones de servicio o incluso la ejecución de código arbitrario.

* MS07-027: Actualización acumulativa para Microsoft Internet Explorer que además soluciona cinco nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario. Afecta a Internet Explorer 5.01, 6 y 7.

* MS07-028: En este boletín, de carácter crítico como todos los publicados, se ofrece la resolución para una vulnerabilidad de ejecución remota de código arbitrario en Cryptographic API Component Object Model, CAPICOM. Afecta a Microsoft CAPICOM 1.X y Microsoft BizTalk Server 2004.

* MS07-029: Se trata de la actualización para la vulnerabilidad en la implementación de la interfaz RPC del servidor DNS (Domain Name System) de Windows y que ya ha sido ampliamente analizada en “una-al-día”.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3119/comentar

Más información:

Microsoft Security Bulletin Summary for May 2007 http://www.microsoft.com/technet/security/bulletin/ms07-may.mspx

Microsoft Security Bulletin MS07-023
Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/bulletin/ms07-023.mspx

Microsoft Security Bulletin MS07-024
Vulnerabilities in Microsoft Word Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/bulletin/ms07-024.mspx

Microsoft Security Bulletin MS07-025
Vulnerability in Microsoft Office Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/bulletin/ms07-025.mspx

Microsoft Security Bulletin MS07-026
Vulnerabilities in Microsoft Exchange Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/bulletin/ms07-026.mspx

Microsoft Security Bulletin MS07-027
Cumulative Security Update for Internet Explorer
http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx

Microsoft Security Bulletin MS07-028
Vulnerability in CAPICOM Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/bulletin/ms07-028.mspx

Microsoft Security Bulletin MS07-029
Vulnerability in RPC on Windows DNS Server Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/bulletin/ms07-029.mspx

Antonio Ropero
antonior@hispasec.com

==== 9.- Microsoft publicara parche de seguridad para servicio DNS ====
http://www.computerweekly.com/Articles/2007/05/08/223667/microsoft-to-release-dns-security-patch.htm
Si todo sigue de acuerdo al plan, Microsoft incluira un parche para la falla de seguridad en el servicio de DNS de su sistema en su siguiente actualizacion de seguridad.

==== 10.- “Month Of ActiveX Bugs” revelo vulnerabilidades criticas ====
http://www.informationweek.com/story/showArticle.jhtml?articleID=199300005&cid=RSSfeed_IWK_News
Despues de trabajar sobre Windows y Mac, el proyecto Month of Bugs esta trabajando sobre controles ActiveX y hasta ahora, los investigadores dijeron haber encontrado dos fallas criticas.

==== 11.- Vulnerabilidades en Trend Micro ServerProject 5.x ====
Se han descubierto dos vulnerabilidades en Trend Micro ServerProject
5.58 que podrían ser aprovechadas por un atacante para causar una denegación de servicios o para obtener control total sobre la máquina atacada.

* Un desbordamiento de pila en la función CAgRpcClient::CreateBinding cuando procesa paquetes especialmente manipulados enviados al puerto TCP 5168. Un atacante podría aprovechar esto para hacer que el proceso SpntSvc.exe dejase de funcionar o para ejecutar código arbitrario con privilegios de sistema.

* Un desbordamiento de pila en la función RPCFN_EVENTBACK_Online a la hora de manejar llamadas especialmente manipuladas al puerto TCP 3628.
Un atacante remoto podría hacer que el proceso EarthAgent.exe dejase de funcionar o podría comprometer el sistema.

Estas vulnerabilidades afectan a Trend Micro ServerProtect for Windows
5.58 y anteriores.

Se ha publicado una solución oficial. Se recomienda instalar los siguientes parches:

Security Patch 2 Build 1174:
http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch2.exe

Security Patch 3 Build 1176:
http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch3.exe

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3120/comentar

Más información:

Trend Micro ServerProtect AgRpcCln.dll Stack Overflow Vulnerability http://www.zerodayinitiative.com/advisories/ZDI-07-025.html

Trend Micro ServerProtect EarthAgent Stack Overflow Vulnerability http://www.zerodayinitiative.com/advisories/ZDI-07-024.html

Security Patch 2- Build 1174
http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch2_readme.txt

Security Patch 3 – Build 1176
http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch3_readme.txt

Laboratorio Hispasec
laboratorio@hispasec.com

==== 12.- Microsft lanzo una actualizacisn para Office 2004 para Mac ====
http://www.networkworld.com/news/2007/050807-microsoft-releases-office-2004-for.html
Microsoft publico una actualizacion para Office 2004 de Mac. De acuerdo a Microsoft, esta actualizacion mejora la seguridad y estabilidad, ademas incluye soluciones para vulnerabilidades que un intruso puede utilizar para sobreescribir los contenidos de la memoria de su computadora con codigo malicioso.

==== 13.- Cinco fallas de seguridad en IPv6 ====
http://www.darkreading.com/document.asp?doc_id=123506
Investigadores estan encontrando problemas de seguridad importantes en IPV6.

==== 14.- Actualización para IBM WebSphere Aplication Server 6.x ====
IBM ha publicado una solución para un problema en IBM WebSphere Aplication 6.0.2.

La vulnerabilidad corregida se debe a un error de liberación insegura
(“double-free”) en Java Message Service (JMS) y podría ser aprovechada por un atacante para causar una denegación se servicio o para comprometer un sistema vulnerable.

Se recomienda actualizar al Fix Pack 19 (6.0.2.19) disponible desde:
http://www-1.ibm.com/support/docview.wss?uid=swg24014971

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3121/comentar

Más información:

Fix list for WebSphere Application Server Version 6.0.2
http://www-1.ibm.com/support/docview.wss?uid=swg27006876

Laboratorio Hispasec
laboratorio@hispasec.com

==== 15.- Varias vulnerabilidades en Nokia Intellisync Mobile Suite ====
Se han descubierto varias vulnerabilidades en Nokia Intellisync Mobile Suite que podría ser aprovechado por un atacante para desvelar información, realizar ataques por cross-site scripting, manipular datos o causar denegaciones de servicio.

* Ciertos scripts ASP de autenticación no son debidamente comprobados.
Un atacante podría aprovechar esta vulnerabilidad para revelar detalles del usuario o deshabilitar cuentas.

* Ciertas entradas de datos pasadas a de/pda/dev_logon.asp, usrmgr/registerAccount.asp, y de/create_account.asp no son debidamente comprobadas antes de ser devueltas al usuario. Un atacante podría aprovechar esto para ejecutar código HTML o scripts arbitrarios en el navegador del usuario atacado.

* Un error de límite en el servidor Apache Tomcat podría ser aprovechado por un atacante para listar directorios y leer el código fuente de ciertos scripts.

Estas vulnerabilidades han sido confirmadas para las versiones 6.4.31.2,
6.6.0.107 y 6.6.2.2 y afecta parcialmente a Nokia Intellisync Wireless Email Express.

Se recomienda actualizar a GSM2

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3122/comentar

Más información:

SEC Consult Security Advisory < 20070509-0 > http://www.sec-consult.com/289.html

Laboratorio Hispasec
laboratorio@hispasec.com

==== 16.- Vulnerabilidad de autenticacion en Terminal Services ====
http://www.vsantivirus.com/vul-ms-ts-090507.htm
Terminal Services (TS), tal y como se encuentra en Windows Server 2003, permite ejecutar remotamente aplicaciones en un servidor basado en Windows, desde una amplia gama de dispositivos sobre practicamente cualquier tipo de conexion de red.

==== 17.- Actualización de Linux Kernel para SuSE Linux 9.x ====
SuSE Linux ha publicado una actualización del Kernel que solventa varios problemas.

* El controlador ftdi_sio permitiría a un atacante local causar una denegación de servicios mediante la escritura por el puerto serie de más datos de los que el hardware puede soportar.

* Múltiples desbordamientos de búfer en la función cmtp_recv_interopmsg del controlador de Bluetooth net/bluetooth/cmtp/capi.c, lo que permitiría a un atacante remoto provocar una denegación de servicio o la ejecución de código arbitrario a través de mensajes CAPI con un valor excesivamente largo para los campos manu (fabricante) o serial (numero de serie).

* La función isdn_ppp_ccp_reset_alloc_state en drivers/isdn/isdn_ppp.c en el Kernel no hace la llamada a la función init_timer para poner a cero el temporizador lo cual podría desembocar en una denegación de servicio.

* Una vulnerabilidad no especificada en listxattr cuando un inodo malo está presente, lo que permitiría a un atacante causar una denegación de servicio y posiblemente una escalada de privilegios.

* Un problema en el protocolo AppleTalk podría permitir a un atacante local causar una denegación de servicio a una máquina de su mismo segmento de red.

* Un atacante local podría provocar una doble liberación de una estructura ipv6 y causar una denegación de servicio.

Se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update).

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3123/comentar

Más información:

SUSE-SA:2007:030
http://lists.suse.com/archive/suse-security-announce/2007-May/0003.html

Laboratorio Hispasec
laboratorio@hispasec.com

==== 18.- Actualización acumulativa de seguridad para Microsoft Internet Explorer ====
Dentro del conjunto de boletines de mayo publicado esta semana por Microsoft y del que efectuamos un resumen el pasado martes, se cuenta el anuncio (en el boletín MS06-027) de una actualización acumulativa para Internet Explorer, que además solventa un total de cinco nuevas vulnerabilidades descubiertas en las versiones 5.01, 6 y 7 del navegador.

La primera se debe a un problema en la forma en la que Internet Explorer instancia objetos COM que no fueron diseñados para ser instanciados desde este. Un atacante puede aprovechar esto para ejecutar código arbitrario en la máquina de la víctima si esta visita una página web maliciosa especialmente construida a tal efecto.

La segunda se debe a la forma en la que Internet Explorer accede a objetos cuando no han sido aún inicializados o han sido borrados. Un atacante puede explotar esto construyendo una página web maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.

La tercera se debe a la forma en la que Internet Explorer trata un método de propiedad. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.

La cuarta se debe a una serie de problemas de Internet Explorer a la hora de acceder a memoria sin inicializar en ciertas situaciones. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.

Por último, también se ha corregido un problema en un componente de servicio de medios que no era soportado por Internet Explorer. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.

Se pueden descargar las actualizaciones desde las siguientes direcciones o desde Windows Update:
Microsoft Internet Explorer 5.01 SP4 para Windows 2000 SP4
http://www.microsoft.com/downloads/details.aspx?FamilyId=67AE3381-16B2-4B34-B95C-69EE7D58B357
Microsoft Internet Explorer 6 SP1 sobre Windows 2000 SP4 http://www.microsoft.com/downloads/details.aspx?FamilyId=03FC8E0C-DEC5-48D1-9A34-3B639F185F7D
Microsoft Internet Explorer 6 para Windows XP SP2
http://www.microsoft.com/downloads/details.aspx?FamilyId=EFC6BE04-0D6B-4639-8485-DA1525F6BC52
Microsoft Internet Explorer 6 para Windows XP Professional x64 Edition y Windows XP Professional x64 Edition SP2 http://www.microsoft.com/downloads/details.aspx?FamilyId=A077BE20-C379-4386-B478-80197A4A4ABC
Microsoft Internet Explorer 6 para Windows Server 2003 SP1 y Windows Server 2003 SP2
http://www.microsoft.com/downloads/details.aspx?FamilyId=D249089D-BB8E-4B86-AB8E-18C52844ACB2
Microsoft Internet Explorer 6 para Windows Server 2003 SP1 para sistemas Itanium y Windows Server 2003 SP2 para sistemas Itanium
http://www.microsoft.com/downloads/details.aspx?FamilyId=D52C0AFD-CC3A-4A5C-B91B-E006D497BC26
Microsoft Internet Explorer 6 para Windows Server 2003 x64 Edition SP1 y Windows Server 2003 x64 Edition SP2
http://www.microsoft.com/downloads/details.aspx?FamilyId=94B83BDD-2BD1-43E4-BABF-68135D253293
Windows Internet Explorer 7 para Windows XP SP2 http://www.microsoft.com/downloads/details.aspx?FamilyId=7A778D93-9D85-4217-8CC0-5C494D954CA0
Windows Internet Explorer 7 para Windows XP Professional x64 Edition y Windows XP Professional x64 Edition SP2 http://www.microsoft.com/downloads/details.aspx?FamilyId=29938ED4-F8BB-4793-897C-966BA7F4830C
Windows Internet Explorer 7 para Windows Server 2003 SP1 y Windows Server 2003 SP2 http://www.microsoft.com/downloads/details.aspx?FamilyId=0F173D60-6FD0-4C92-BB2A-A7A78707E35F
Windows Internet Explorer 7 para Windows Server 2003 SP1 para sistemas Itanium y Windows Server 2003 SP2 para sistemas Itanium
http://www.microsoft.com/downloads/details.aspx?FamilyId=1944BCFA-B0BC-4BD5-9089-A618EA43EA49
Windows Internet Explorer 7 para Windows Server 2003 x64 Edition SP1 y Windows Server 2003 x64 Edition SP2 http://www.microsoft.com/downloads/details.aspx?FamilyId=404A48A2-5765-4AFA-94BF-E97212AA14EF
Windows Internet Explorer 7 en Windows Vista http://www.microsoft.com/downloads/details.aspx?FamilyId=0C65FAD3-BAAE-46C4-B453-84CF28B15F50
Windows Internet Explorer 7 en Windows Vista x64 Edition http://www.microsoft.com/downloads/details.aspx?FamilyId=74AFEA3D-79DF-4B64-BF30-B8E5C55CAB2B

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3124/comentar

Más información:

Boletín de seguridad de Microsoft MS07-027 Actualización de seguridad acumulativa para Internet Explorer http://www.microsoft.com/spain/technet/security/Bulletin/MS07-027.mspx

Laboratorio Hispasec
laboratorio@hispasec.com

==== 19.- Las actualizaciones de Microsoft generan problemas a administradores ====
http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1254774,00.html
Dias despues de la actualizacion de Microsoft se presentan reportes de problemas en las actualizaciones de Microsoft,  y este mes no es la excepcion.

==== 20.- Revelación de información del sistema a través de srsexec en Sun Solaris 10 ====
Se ha descubierto una vulnerabilidad en Sun SRS Proxy Core que podría ser aprovechada por un atacante para revelar información importante del sistema.

La vulnerabilidad se debe a un error de diseño en srsexec, que queda instalado con setuid root y no hace una comprobación correcta de los permisos de los archivos de destino. Un atacante podría aprovechar esta vulnerabilidad para revelar la primera línea de ciertos archivos (como
/etc/shadow) con los parámetros –v y –d.

La vulnerabilidad afecta al paquete SUNWsrspx incluido en Sun Solaris 10 y podría ser empleada para obtener el hash de la contraseña de root o cualquier otro tipo de información sensible.

Sun ha publicado una solución oficial a esta vulnerabilidad. Se recomienda actualizar a:
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3124/comentar

Más información:

Sun Microsystems Solaris SRS Proxy Core srsexec Arbitrary File Read Vulnerability
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=531

Security Vulnerability in Sun Remote Services (SRS) Net Connect Software
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1

Laboratorio Hispasec
laboratorio@hispasec.com

==== 21.- Varias vulnerabilidades en Samba 3.x ====
Se han descubierto varias vulnerabilidades en Samba. Que podrían ser aprovechadas por un atacante para obtener una escalada de privilegios, o para comprometer un sistema vulnerable.

Samba es una implementación Unix “Open Source” del protocolo SMB/NetBIOS, utilizada para la compartición de archivos e impresora en entornos Windows. Gracias a este programa, se puede lograr que máquinas Unix y Windows convivan amigablemente en una red local, compartiendo recursos comunes. Incluso es factible utilizar un servidor Samba para, por ejemplo, actuar como controlador de un dominio Microsoft Windows.

* Un error en smbd a la hora de traducir los SID podría permitir a un atacante realizar operaciones en el protocolo SMB/CIFS con privilegios de root. Para ello el atacante debería tener las credenciales de un usuario.

* Varios errores en el análisis ndr. Un atacante podría aprovechar esto para causar un desbordamiento de heap a través de peticiones ms-rpc especialmente manipuladas y conseguir ejecutar código arbitrario. Para que el ataque tuviese éxito, el atacante debería tener las credenciales de un usuario.

* Un error de entrada al actualizar la contraseña de un usuario. Un atacante podría aprovechar este error para ejecutar comandos shell arbitrarios a través de una llamada ms-rpc especialmente manipulada.
Para que un atacante pudiera aprovechar esto la opción username map script debería estar habilitada en smb.conf, y para que pudiera aprovecharlo a través de un servidor de impresión y archivos, el atacante debería tener las credenciales de un usuario.

Estos errores se han solventado en la versión 3.0.25. Se recomienda actualizar a esta versión disponible desde:
http://us1.samba.org/samba/download/

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3125/comentar

Más información:

Samba SAMR Change Password Remote Command Injection Vulnerability
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=534

CVE-2007-2444: Local SID/Name translation bug can result in user privilege elevation http://us1.samba.org/samba/security/CVE-2007-2444.html

CVE-2007-2446: Multiple Heap Overflows Allow Remote Code Execution http://us1.samba.org/samba/security/CVE-2007-2446.html

CVE-2007-2447: Remote Command Injection Vulnerability http://us1.samba.org/samba/security/CVE-2007-2447.html

Laboratorio Hispasec
laboratorio@hispasec.com

==== 22.- Múltiples vulnerabilidades en productos BEA WebLogic ====
Se han anunciado hasta un total de trece vulnerabilidades en productos de la familia BEA WebLogic que pueden permitir a los atacantes evitar comprobaciones de seguridad, descubrir información sensible o provocar denegaciones de servicio.

Entre otros, los problemas se deben a varios errores de validación de entradas, errores en el puerto SSL del servidor WebLogic, un uso incorrecto del nombre de usuario y contraseña definidos en la configuración Bridge-destination o diversos errores en la consola de administración.

Otras vulnerabilidades residen en el comando “configToScript”, en el módulo LDAP, en JMS o en “HttpClusterServlet” y “HttpProxyServlet”.

Se ven afectados los BEA WebLogic Server versiones 9, 8, 7 y 6; BEA WebLogic Portal 9, BEA WebLogic Integration 9 y BEA WebLogic Workshop/Integration 8.

Se recomienda consultar los avisos de seguridad publicados por BEA para obtener más información sobre cada uno de los problemas, así como aplicar las actualizaciones publicadas por BEA y disponibles en BEA WebLogic Server patches :
http://commerce.bea.com/showallversions.jsp?family=WLS
BEA WebLogic Platform patches :
http://commerce.bea.com/showallversions.jsp?family=WLP

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3126/comentar

Más información:

Security Advisory BEA07-170.00
Exposure of filenames in development mode
http://dev2dev.bea.com/pub/advisory/239

Security Advisory BEA07-169.00
WebLogic SSL may verify RSA Signatures incorrectly if the RSA key exponent is 3
http://dev2dev.bea.com/pub/advisory/238

Security Advisory BEA07-168.00
An SSL port may be susceptible to a Denial of Service attack
http://dev2dev.bea.com/pub/advisory/237

Security Advisory BEA07-167.00
Inadvertent corruption of entitlements could result in unauthorized access to protected resources
http://dev2dev.bea.com/pub/advisory/236

Security Advisory BEA07-166.00
Cross-site scripting attacks in the WebLogic Portal Groupspace application
http://dev2dev.bea.com/pub/advisory/235

Security Advisory BEA07-165.00
WebLogic JMS Message Bridge not enforcing proper credentials to access a protected queue
http://dev2dev.bea.com/pub/advisory/234

Security Advisory BEA07-163.00
The WLST script generated by configToScript may not encrypt sensitive attributes when creating a new domain.
http://dev2dev.bea.com/pub/advisory/233

Security Advisory BEA07-164.00
Security policy may not be applied to WebLogic administration deployers when uploading archives
http://dev2dev.bea.com/pub/advisory/231

Security Advisory BEA07-80.03
Patches available to prevent multiple cross-site scripting (XSS) vulnerabilities.
http://dev2dev.bea.com/pub/advisory/232

Security Advisory BEA07-162.00
The WebLogic console may display certain Web Service sensitive attributes in clear text
http://dev2dev.bea.com/pub/advisory/230

Security Advisory BEA07-161.00
WebLogic Server Embedded LDAP may be susceptible to a brute force attack
http://dev2dev.bea.com/pub/advisory/229

Security Advisory BEA07-160.00
Security policies may not be enforced on WebLogic JMS servers
http://dev2dev.bea.com/pub/advisory/228

Security Advisory BEA07-159.00
Requests served through WebLogic proxy servlets may acquire elevated privileges
http://dev2dev.bea.com/pub/advisory/227

Antonio Ropero
antonior@hispasec.com

=== 23.- Ataques por corrupcion de la tabla ARP en Windows ====
http://www.vsantivirus.com/vul-cve-2007-1531.htm
Se ha publicado mas informacion sobre una vulnerabilidad del tipo denegacion de servicio que afecta a todas las versiones de Windows Vista y Windows XP. Esta vulnerabilidad es conocida por lo menos desde marzo de 2007.

==== 24.- Vulnerabilidad Samba ha sido corregida ====
http://open.itworld.com/4909/070515samba/page_1.html
Usuarios de la herramienta de software libre Samba necesitan parchar su codigo debido al descubrimiento de una vulnerabilidad critica  en el software.

==== 25.- Escalada de privilegios a través de fallos en MySQL 5 y 4 ====
Se han descubierto dos vulnerabilidades en MySQL que podrían ser aprovechadas por un atacante para obtener una escalada de privilegios.

La primera vulnerabilidad se trata de un fallo que permitiría a un usuario sin privilegios DROP renombrar una tabla.

La segunda vulnerabilidad se debe a que las rutinas almacenadas definidas con SQL SECURITY INVOKER no vuelven a establecer los privilegios originales, lo que permitiría a un atacante obtener una escalada de privilegios.

Estas vulnerabilidades han sido resueltas en la versión 5.1.18-beta y será solventada en las versiones 5.0.42 y 4.1.23.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3128/comentar

Más información:

Bug #27515 DROP previlege is not required anymore for RENAME TABLE
http://bugs.mysql.com/bug.php?id=27515

Bug #27337 Privileges are not properly restored
http://bugs.mysql.com/bug.php?id=27337

Laboratorio Hispasec
laboratorio@hispasec.com

==== 26.- VB.DS. Troyano que oculta los archivos .DOC y .RTF ====
http://www.vsantivirus.com/vb-ds.htm
Cuando se ejecuta, el troyano busca archivos .DOC y .RTF en todas las carpetas de la unidad C:, y crea una copia de si mismo con el mismo nombre de cada archivo .DOC o .RTF encontrado, pero con la extension .EXE

==== 27.- Nidis. Detiene procesos activos, puede enviar spam ====
http://www.vsantivirus.com/nidis.htm
Caballo de Troya que deshabilita y elimina procesos del sistema, y de conocidos antivirus y cortafuegos.

==== 28.- Actualización del Kernel para Red Hat Enterprise Linux v5 ====
Red Hat ha publicado una actualización del kernel para la versión Enterprise Linux 5. Esta actualización solventa varias vulnerabilidades.

* Un error en el manejo de las cabeceras de enrutamiento IPv6 de tipo 0 que podría ser aprovechada por un atacante para causar una denegación de servicio.

* Un error en el módulo nfnetlink_log de netfilter que podría ser aprovechado por un atacante para causar una denegación de servicio.

* Un error en el flujo de la lista de puertos IPv6 a la escucha que podría ser aprovechado por un atacante local para causar una denegación de servicio.

* Un error en el manejo de los mensajes netlink que permitiría a un atacante local provocar una denegación de servicio.

* Un error en el reenvio IPv4 que permitiría a un atacante local tener acceso fuera de los límites establecidos.

* Un error en el módulo nf_conntrack_netfilter para IPv6 que permitiría a un atacante remoto eludir ciertas reglas de netfilter utilizando fragmentos IPv6 especialmente manipulados.

Las actualizaciones se encuentran disponibles en Red Hat Network. Se recomienda actualizar a través de las herramientas automáticas up2date.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3129/comentar

Más información:

Important: kernel security and bug fix update http://rhn.redhat.com/errata/RHSA-2007-0347.html

Laboratorio Hispasec
laboratorio@hispasec.com

==== 29.- Dos vulnerabilidades en tratamiento de imágenes en Sun JDK 1.5.x ====
Se han descubierto varias vulnerabilidades en Sun JDK (Java Development
Kit) que podrían ser aprovechadas por un atacante para provocar una denegación de servicio o para comprometer un sistema afectado.

* Un desbordamiento de enteros en el analizador de los perfiles icc de imágenes jpg y bmp. Un atacante podría aprovechar esto para ejecutar código arbitrario, manipulando una aplicación para que utilice una imagen especialmente manipulada.

* El analizador de ficheros bmp intenta acceder a /dev/tty mientras analiza los ficheros. Un atacante podría aprovechar esto para causar una denegación de servicio haciendo que una aplicación procese un archivo bmp especialmente manipulado.

Estas vulnerabilidades solo afectan a JVM sobre Linux o sistemas operativos Unix y confirmadas en la versión 1.5.01.5.0_07-b03, aunque otras versiones también podrían verse afectadas.

Los problemas han sido solucionados en las versiones JDK 1.5.0_11-b03 y JDK 1.6.0_01-b06 disponibles en:
http://java.sun.com/javase/downloads/index_jdk5.jsp

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3131/comentar

Más información:

JDK image parsing library vulnerabilities (ICC parsing, BMP parsing) http://scary.beasts.org/security/CESA-2006-004.html

Laboratorio Hispasec
laboratorio@hispasec.com

==== 30.- Fuentes de Información ====
- (c) 2005 Hispasec
http://www.hispasec.com/copyright
- Security Hot Topic on the Windows IT Pro Network
- Malware Digest – Revista Electronica de la Lista Antivirus
- Mx-seguridad Digest – Revista Electronica de la Lista Mx-seguridad
- Trend Micro Weekly Virus Report
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad



Possibly related:


Comments

Name (requerido)

Email (requerido)

Web

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Share your wisdom

    RSS
    Mayo 2007
    L M X J V S D
    « Abr   Jun »
     123456
    78910111213
    14151617181920
    21222324252627
    28293031