<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Aullando con el Lobo (W.O.L.F.) &#187; Seguridad</title>
	<atom:link href="http://dark.com.mx/wolf/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://dark.com.mx/wolf</link>
	<description>Una luz en la obscuridad</description>
	<pubDate>Tue, 19 Aug 2008 01:47:41 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Boletín 00097 - 28/06/2007</title>
		<link>http://dark.com.mx/wolf/2007/07/04/boletin-00097-28062007/</link>
		<comments>http://dark.com.mx/wolf/2007/07/04/boletin-00097-28062007/#comments</comments>
		<pubDate>Wed, 04 Jul 2007 16:52:41 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
		
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/07/04/boletin-00097-28062007/</guid>
		<description><![CDATA[1.- Actualización del Kernel para productos Red Hat Enterprise Linux 4
2.- Denegación de servicio a través de libsldap en Sun Solaris 8, 9 y 10
3.- Denegación de servicio a través de cabeceras IPv6 en Mac OS X 10.4.x
4.- Ejecución de código arbitrario a través de dtsession en Sun Solaris
5.- Actualización de múltiples paquetes para productos [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Actualización del Kernel para productos Red Hat Enterprise Linux 4<br />
2.- Denegación de servicio a través de libsldap en Sun Solaris 8, 9 y 10<br />
3.- Denegación de servicio a través de cabeceras IPv6 en Mac OS X 10.4.x<br />
4.- Ejecución de código arbitrario a través de dtsession en Sun Solaris<br />
5.- Actualización de múltiples paquetes para productos SuSE Linux<br />
6.- Revelacion de informacion sensible en Apache HTTP Server 2.x<br />
7.- Cuatro parches mas para Windows Safari<br />
8.- Circula boletin falso de un parche de Microsoft<br />
9.- Ejecucion de codigo en RealPlayer y HelixPlayer<br />
10.- El troyano Pegan.K. Se propaga a traves de MSN Messenger<br />
11.- Firefox, falsificacion de foco en seleccion de evento<br />
12.- Actualización de Wireshark soluciona varios problemas de seguridad<br />
13.- Fuentes de Información</p>
<p></font><br />
<font size="2">==== 1.- Actualización del Kernel para productos Red Hat Enterprise Linux 4 ====<br />
Red Hat ha publicado una actualización del Kernel para la línea de productos Red Hat Enterprise Linux 4 que solventa varias vulnerabilidades.</p>
<p>Entre las vulnerabilidades corregidas, se pueden destacar:</p>
<p>* Un fallo en la ayuda de seguimiento de conexión de sctp que podría ser aprovechado por un atacante para causar una denegación de servicio accediendo a un puntero nulo.</p>
<p>* Un fallo en el manejo de la rutina mount en sistemas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>* Un fallo en la implementación PPP sobre ethernet que podría ser aprovechado por un atacante local para causar una denegación de servicio creando un socket, conectándose, y luego desconectándose antes de que PPPIOCGCHAN ioctl sea llamado.</p>
<p>* Un fallo en el manejo de fput ioctl de aplicaciones de 32 bits ejecutándose sobre plataformas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>* Un fallo en el demonio de bloqueo nfs que podría ser aprovechado por un atacante para causar una denegación de servicio.</p>
<p>Además de estos fallos de seguridad se han solventado varios bugs.</p>
<p>Se recomienda actualizar a través de las herramientas automáticas up2date.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3168/comentar" title="http://www.hispasec.com/unaaldia/3168/comentar"><font size="2">http://www.hispasec.com/unaaldia/3168/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Important: kernel security update<br />
Advisory: RHSA-2007:0488-2<br />
</font><a href="http://rhn.redhat.com/errata/RHSA-2007-0488.html" title="http://rhn.redhat.com/errata/RHSA-2007-0488.html"><font size="2">http://rhn.redhat.com/errata/RHSA-2007-0488.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 2.- Denegación de servicio a través de libsldap en Sun Solaris 8, 9 y 10 ====<br />
Se ha descubierto una vulnerabilidad en Sun Solaris que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>Esta vulnerabilidad se debe a un fallo en la librería libsldap. Un atacante local y sin privilegios podría deshabilitar el demonio Name Service Caching lo que provocaría que las búsquedas de nombres fuesen muy lentas.</p>
<p>Se recomienda actualizar a los siguientes paquetes, que según versión y plataforma se encuentran disponibles desde:</p>
<p>Solaris 8 (Sparc):<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126373-02-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126373-02-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126373-02-1</font></a><br />
<font size="2">Solaris 8 (x86):<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126374-02-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126374-02-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126374-02-1</font></a></p>
<p><font size="2">Solaris 9 (Sparc):<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112960-40-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112960-40-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112960-40-1</font></a><br />
<font size="2">Solaris 9 (x86):<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114242-27-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114242-27-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114242-27-1</font></a></p>
<p><font size="2">Solaris 10 (Sparc):<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120036-07-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120036-07-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120036-07-1</font></a><br />
<font size="2">Solaris 10 (x86):<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120037-07-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120037-07-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120037-07-1</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3169/comentar" title="http://www.hispasec.com/unaaldia/3169/comentar"><font size="2">http://www.hispasec.com/unaaldia/3169/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Security Vulnerability in the Solaris libsldap Library May Allow a Denial of Service to nscd(1M)<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102926-1" title="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102926-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102926-1</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 3.- Denegación de servicio a través de cabeceras IPv6 en Mac OS X 10.4.x ====<br />
Se ha descubierto una vulnerabilidad en Mac OS X que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>Esta vulnerabilidad se debe a un error en el protocolo IPv6 a la hora de manejar cabeceras de enrutamiento de tipo 0. Un atacante podría aprovechar esta vulnerabilidad para ralentizar la red hasta el punto de dejarla inoperativa a través de paquetes especialmente manipulados.</p>
<p>Esta vulnerabilidad afecta a las siguientes versiones:</p>
<p>Apple Mac OS X versiones 10.4.x.<br />
Apple Mac OS X Server versiones 10.4.x.</p>
<p>Se recomienda aplicar las siguientes actualizaciones. Según versión y plataforma se encuentran disponibles desde:</p>
<p>Mac OS X 10.4.10 (PPC) :<br />
</font><a href="http://www.apple.com/support/downloads/macosx10410ppc.html" title="http://www.apple.com/support/downloads/macosx10410ppc.html"><font size="2">http://www.apple.com/support/downloads/macosx10410ppc.html</font></a></p>
<p><font size="2">Mac OS X 10.4.10 Combo (PPC) :<br />
</font><a href="http://www.apple.com/support/downloads/macosx10410comboppc.html" title="http://www.apple.com/support/downloads/macosx10410comboppc.html"><font size="2">http://www.apple.com/support/downloads/macosx10410comboppc.html</font></a></p>
<p><font size="2">Mac OS X 10.4.10 (Intel) :<br />
</font><a href="http://www.apple.com/support/downloads/macosx10410intel.html" title="http://www.apple.com/support/downloads/macosx10410intel.html"><font size="2">http://www.apple.com/support/downloads/macosx10410intel.html</font></a></p>
<p><font size="2">Mac OS X 10.4.10 Combo (Intel) :<br />
</font><a href="http://www.apple.com/support/downloads/macosx10410combointel.html" title="http://www.apple.com/support/downloads/macosx10410combointel.html"><font size="2">http://www.apple.com/support/downloads/macosx10410combointel.html</font></a></p>
<p><font size="2">Mac OS X Server 10.4.10 (PPC) :<br />
</font><a href="http://www.apple.com/support/downloads/macosxserver10410ppc.html" title="http://www.apple.com/support/downloads/macosxserver10410ppc.html"><font size="2">http://www.apple.com/support/downloads/macosxserver10410ppc.html</font></a></p>
<p><font size="2">Mac OS X Server 10.4.10 Combo (PPC) :<br />
</font><a href="http://www.apple.com/support/downloads/macosxserver10410comboppc.html" title="http://www.apple.com/support/downloads/macosxserver10410comboppc.html"><font size="2">http://www.apple.com/support/downloads/macosxserver10410comboppc.html</font></a></p>
<p><font size="2">Mac OS X Server 10.4.10 Combo (Universal) :<br />
</font><a href="http://www.apple.com/support/downloads/macosxserver10410combouniversal.html" title="http://www.apple.com/support/downloads/macosxserver10410combouniversal.html"><font size="2">http://www.apple.com/support/downloads/macosxserver10410combouniversal.html</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3170/comentar" title="http://www.hispasec.com/unaaldia/3170/comentar"><font size="2">http://www.hispasec.com/unaaldia/3170/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>About the security content of the Mac OS X 10.4.10 Update<br />
</font><a href="http://docs.info.apple.com/article.html?artnum=305712" title="http://docs.info.apple.com/article.html?artnum=305712"><font size="2">http://docs.info.apple.com/article.html?artnum=305712</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 4.- Ejecución de código arbitrario a través de dtsession en Sun Solaris ====<br />
Se han descubierto varias vulnerabilidades en dtsession para Sun Solaris 8, 9 y 10.</p>
<p>Esta vulnerabilidad se debe a un fallo de desbordamiento de búfer en dtsession. Un atacante local sin privilegios podría aprovechar esta vulnerabilidad para ejecutar código o comandos arbitrarios con privilegios de root ya que dtsession Common Desktop Environment Session se ejecuta con dichos privilegios.</p>
<p>Se recomienda actualizar a los siguientes paquetes. Según versión y plataforma se encuentran disponibles desde:</p>
<p>Plataforma SPARC:<br />
Solaris 8 parche 109354-26 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109354-26-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109354-26-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109354-26-1</font></a><br />
<font size="2">Solaris 9 parche 113240-13 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113240-13-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113240-13-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113240-13-1</font></a><br />
<font size="2">Solaris 10 parche 125279-02 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125279-02-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125279-02-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125279-02-1</font></a></p>
<p><font size="2">Plataforma x86:<br />
Solaris 8 parche 109355-25 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109355-25-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109355-25-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109355-25-1</font></a><br />
<font size="2">Solaris 9 parche 113241-13 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113241-13-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113241-13-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113241-13-1</font></a><br />
<font size="2">Solaris 10 parche 125280-02 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125280-02-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125280-02-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125280-02-1</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3171/comentar" title="http://www.hispasec.com/unaaldia/3171/comentar"><font size="2">http://www.hispasec.com/unaaldia/3171/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>dtsession(1X) Contains a Buffer Overflow Vulnerability<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102954-1" title="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102954-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102954-1</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>===== 5.- Actualización de múltiples paquetes para productos SuSE Linux ====<br />
SuSE ha publicado varias actualizaciones que solventan diversos problemas de seguridad.</p>
<p>Los problemas corregidos son:</p>
<p>* Posibilidad de realizar ataques de cross site scripting a través de squirrelmail.</p>
<p>* Errores en Blackdown JDK/JRE a la hora de decodificar imágenes.</p>
<p>* Denegación de servicio a través del reproductor flash gnash.</p>
<p>* Denegación de servicio a través de libpng. Esta vulnerabilidad se debe a un error en el manejo de crc corruptos en imágenes png en escala de grises. Un atacante podría aprovechar esto para, engañando a un usuario para que abriese un archivo png especialmente manipulado, provocar que la aplicación que use libefix dejase de responder.</p>
<p>* Leak de memoria a través de la función PyLocale_strxfrm de Python.</p>
<p>* Denegación de servicio a través de pulseaudio.</p>
<p>* Denegación de servicio a través de libgd a la hora de procesar imágenes debidamente manipuladas.</p>
<p>* Posibilidad de realizar ataques de cross site scripting a través de OTRS.</p>
<p>* Denegación de servicio a través de net-snmp cuando se recibe un paquete con un único byte.</p>
<p>Se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update).</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3172/comentar" title="http://www.hispasec.com/unaaldia/3172/comentar"><font size="2">http://www.hispasec.com/unaaldia/3172/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>SUSE Security Summary Report SUSE-SR:2007:013 </font><a href="http://lists.opensuse.org/opensuse-security-announce/2007-Jun/msg00006.html" title="http://lists.opensuse.org/opensuse-security-announce/2007-Jun/msg00006.html"><font size="2">http://lists.opensuse.org/opensuse-security-announce/2007-Jun/msg00006.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 6.- Revelacion de informacion sensible en Apache HTTP Server 2.x ====<br />
</font><a href="http://www.hispasec.com/unaaldia/3164/revelacion-informacion-sensible-apache-http-server" title="http://www.hispasec.com/unaaldia/3164/revelacion-informacion-sensible-apache-http-server"><font size="2">http://www.hispasec.com/unaaldia/3164/revelacion-informacion-sensible-apache-http-server</font></a><br />
<font size="2">Se ha encontrado un problema en Apache que podria ser aprovechado por atacantes para obtener informacion sensible.</p>
<p>==== 7.- Cuatro parches mas para Windows Safari ====<br />
</font><a href="http://www.vnunet.com/vnunet/news/2192739/four-fixes-windows-safari" title="http://www.vnunet.com/vnunet/news/2192739/four-fixes-windows-safari"><font size="2">http://www.vnunet.com/vnunet/news/2192739/four-fixes-windows-safari</font></a><br />
<font size="2">Apple ha lanzado una segunda actualizacion de seguridad para el navegador safari en Windows en menos de dos semanas despues de su lanzamiento.</p>
<p>==== 8.- Circula boletin falso de un parche de Microsoft ====<br />
</font><a href="http://www.seguridad.unam.mx/noticias/?noti=2668" title="http://www.seguridad.unam.mx/noticias/?noti=2668"><font size="2">http://www.seguridad.unam.mx/noticias/?noti=2668</font></a><br />
<font size="2">El centro de ataques en Internet (ISC Internet Store Center) de SANS advierte en su sitio Web de un boletin falso de un parche de Microsoft esta circulando.</p>
<p>==== 9.- Ejecucion de codigo en RealPlayer y HelixPlayer ====<br />
</font><a href="http://www.vsantivirus.com/vul-realplayer-cve-2007-3410.htm" title="http://www.vsantivirus.com/vul-realplayer-cve-2007-3410.htm"><font size="2">http://www.vsantivirus.com/vul-realplayer-cve-2007-3410.htm</font></a><br />
<font size="2">RealPlayer es una conocida aplicacion desarrollada por RealNetworks, que permite la reproduccion de multiples formatos multimedia. HelixPlayer es la version de codigo abierto de RealPlayer.</p>
<p>==== 10.- El troyano Pegan.K. Se propaga a traves de MSN Messenger ====<br />
</font><a href="http://www.laflecha.net/canales/seguridad/noticias/el-troyano-pegank-se-propaga-a-traves-de-msn-messenger/" title="http://www.laflecha.net/canales/seguridad/noticias/el-troyano-pegank-se-propaga-a-traves-de-msn-messenger/"><font size="2">http://www.laflecha.net/canales/seguridad/noticias/el-troyano-pegank-se-propaga-a-traves-de-msn-messenger/</font></a><br />
<font size="2">Gusano de Internet que se propaga utilizando el conocido programa de mensajeria instantanea de Microsoft, MSN Messenger.</p>
<p>==== 11.- Firefox, falsificacion de foco en seleccion de evento ====<br />
</font><a href="http://www.vsantivirus.com/vul-firefox-focus-306007.htm" title="http://www.vsantivirus.com/vul-firefox-focus-306007.htm"><font size="2">http://www.vsantivirus.com/vul-firefox-focus-306007.htm</font></a><br />
<font size="2">Una vulnerabilidad en Firefox, puede permitir que un atacante cambie el foco de la seleccion de un evento mostrado en pantalla. Esto puede ocurrir manipulando la funcion &#8220;onKeyDown&#8221; de JavaScript.</p>
<p>==== 12.- Actualización de Wireshark soluciona varios problemas de seguridad ====<br />
Se han descubierto varias vulnerabilidades en Wireshark que podrían ser aprovechadas por un atacante para causar una denegación de servicio y potencialmente ejecutar código arbitrario. Los fallos están solucionados en la prerelease 2 de la versión 0.99.6 de Wireshark.</p>
<p>Wireshark (todavía muy conocido por su nombre anterior Ethereal) es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que está disponible para múltiples plataformas, soporta una gran cantidad de protocolos, es de fácil manejo y gratuita.</p>
<p>Los problemas (entre otros) que soluciona esta nueva versión son:</p>
<p>* Un desbordamiento de buffer en el disector iSeries.</p>
<p>* Un fallo en los disectores DCP, ETSI, SSL y MMS que podrían ser aprovechados por un atacante para causar bucles infinitos y provocar una denegación de servicio.</p>
<p>* Un desbordamiento de buffer en el disector DHCP/BOOTP.</p>
<p>* Fallos de denegación de servicio con respuestas HTTP &#8220;partidas&#8221;.</p>
<p>Estas vulnerabilidades han sido confirmadas para las versiones anteriores a la 0.99.6.</p>
<p>Se puede actualizar a la última versión prerelease 2, disponible para su descarga desde:</p>
<p></font><a href="http://www.wireshark.org/download/prerelease/wireshark-setup-0.99.6pre2.exe" title="http://www.wireshark.org/download/prerelease/wireshark-setup-0.99.6pre2.exe"><font size="2">http://www.wireshark.org/download/prerelease/wireshark-setup-0.99.6pre2.exe</font></a></p>
<p><font size="2">La versión estable será publicada a mediados de julio.</p>
<p>Si no es posible actualizar a esta nueva versión, se pueden deshabilitar los disectores afectados como contramedida, aunque se perderá funcionalidad. En el menú &#8220;analyze&#8221;, &#8220;enabled protocols&#8221;, desactivar &#8220;HTTP&#8221;, &#8220;DCP (ETSI)&#8221;, &#8220;SSL&#8221;, &#8220;BOOTP/DHCP&#8221;, y &#8220;MMS&#8221; y guardar la configuración.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3174/comentar" title="http://www.hispasec.com/unaaldia/3174/comentar"><font size="2">http://www.hispasec.com/unaaldia/3174/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Multiple problems in Wireshark (formerly Ethereal) </font><a href="http://www.wireshark.org/security/wnpa-sec-2007-02.html" title="http://www.wireshark.org/security/wnpa-sec-2007-02.html"><font size="2">http://www.wireshark.org/security/wnpa-sec-2007-02.html</font></a></p>
<p><font size="2">Sergio de los Santos<br />
ssantos@hispasec.com</p>
<p>==== 13.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright" title="http://www.hispasec.com/copyright"><font size="2">http://www.hispasec.com/copyright</font></a><br />
<font size="2">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest - Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest - Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad</font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/07/04/boletin-00097-28062007/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Boletín 00096 - 28/06/2007</title>
		<link>http://dark.com.mx/wolf/2007/06/28/boletin-00096-28062007/</link>
		<comments>http://dark.com.mx/wolf/2007/06/28/boletin-00096-28062007/#comments</comments>
		<pubDate>Thu, 28 Jun 2007 16:24:40 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
		
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/06/28/boletin-00096-28062007/</guid>
		<description><![CDATA[1.- Actualización crítica para Yahoo! Messenger
2.- Varias vulnerabilidades en IBM WebSphere Aplication Server 6.x
3.- Spoofing durante autentificacion basica HTTP en IE7
4.- Denegacion de servicio a traves de XNFS en Novell Netware
5.- Revelación de información sensible en Apache HTTP Server 2.x
6.- Denegación de servicio a través de BIND DNSSEC en Sun Solaris 10
7.- Actualización para Mac [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Actualización crítica para Yahoo! Messenger<br />
2.- Varias vulnerabilidades en IBM WebSphere Aplication Server 6.x<br />
3.- Spoofing durante autentificacion basica HTTP en IE7<br />
4.- Denegacion de servicio a traves de XNFS en Novell Netware<br />
5.- Revelación de información sensible en Apache HTTP Server 2.x<br />
6.- Denegación de servicio a través de BIND DNSSEC en Sun Solaris 10<br />
7.- Actualización para Mac OS X para evitar dos vulnerabilidades<br />
8.- Actualización del Kernel para productos Red Hat Enterprise Linux 4<br />
9.- Fuentes de Información</p>
<p></font></p>
<p><font size="2">==== 1.- Actualización crítica para Yahoo! Messenger ====</p>
<p>Yahoo publicó una actualización de seguridad crítica para su software Yahoo! Messenger. La actualización, corrige dos vulnerabilidades que están siendo explotadas maliciosamente.</p>
<p>Según reporta eEye Digital Security, son afectados los componentes YWCUPL.DLL e YWCVWR.DLL de Yahoo! Messenger, los que son propensos a desbordamientos de búfer cuando manejan datos no comprobados correctamente.</p>
<p>YWCUPL.DLL corresponde a un control ActiveX utilizado por la aplicación para compartir el video de la cámara Web con otros usuarios. YWCVWR.DLL está relacionado con otro control ActiveX, en este caso utilizado para la visualización por parte del usuario de la imagen de la webcam.</p>
<p>Aunque normalmente ambos archivos solo deberían ser utilizados con las opciones de cámara web, los controles ActiveX correspondientes, erróneamente marcados como seguros, pueden ser explotados maliciosamente para la ejecución de código, sin requerirse ninguna acción extra por parte del usuario con Yahoo! Messenger instalado en su PC, y por el simple acto de visitar una página especialmente modificada.</p>
<p>Aunque Yahoo! Messenger será actualizado automáticamente, se recomienda a quienes lo utilizan proceder a su rápida implementación, debido al peligro que significa la posibilidad de descarga y ejecución de código al visitarse un sitio Web.</p>
<p>==== 2.- Varias vulnerabilidades en IBM WebSphere Aplication Server 6.x ====<br />
IBM ha publicado una actualización para WebSphere Aplication Server que solventa varias vulnerabilidades que podría ser aprovechadas por un atacante para eludir ciertas restricciones de seguridad o causar una denegación de servicio.</p>
<p>* Un error no especificado en Default Messaging Component que podría ser aprovechado para provocar que ciertos hilos dejasen de responder.</p>
<p>* Default Messaging Component realiza una autorización incorrecta en una interfaz remota al repositorio SDO.</p>
<p>* Un error no especificado con un impacto desconocido en el componente PD tools.</p>
<p>Se ha publicado un parche oficial disponible para su descarga desde:<br />
</font><a href="http://www-1.ibm.com/support/docview.wss?uid=swg24015788"><font size="2">http://www-1.ibm.com/support/docview.wss?uid=swg24015788</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3161/comentar"><font size="2">http://www.hispasec.com/unaaldia/3161/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Fix list for IBM WebSphere Application Server version 6.1<br />
</font><a href="http://www-1.ibm.com/support/docview.wss?uid=swg27007951"><font size="2">http://www-1.ibm.com/support/docview.wss?uid=swg27007951</font></a></p>
<p><font size="2">IBM WebSphere Application Server Security Bypass and Information Disclosure Issues<br />
</font><a href="http://www.frsirt.com/english/advisories/2007/2234"><font size="2">http://www.frsirt.com/english/advisories/2007/2234</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 3.- Spoofing durante autentificacion basica HTTP en IE7 ====<br />
</font><a href="http://www.vsantivirus.com/vul-ie7-cve-2007-3164.htm"><font size="2">http://www.vsantivirus.com/vul-ie7-cve-2007-3164.htm</font></a><br />
<font size="2">Microsoft Internet Explorer 7 es propenso a una debilidad que permite falsificar el nombre del dominio en una autentificacion basica HTTP.</p>
<p>==== 4.- Denegacion de servicio a traves de XNFS en Novell Netware ====<br />
</font><a href="http://www.hispasec.com/unaaldia/3158/denegacion-servicio-traves-xnfs-novell-netware"><font size="2">http://www.hispasec.com/unaaldia/3158/denegacion-servicio-traves-xnfs-novell-netware</font></a><br />
<font size="2">Se ha encontrado una vulnerabilidad en Novell NetWare que puede ser aprovechada por un atacante local para provocar una denegacion de servicio.</p>
<p>==== 5.- Revelación de información sensible en Apache HTTP Server 2.x ====<br />
Se ha encontrado un problema en Apache que podría ser aprovechado por atacantes para obtener información sensible.</p>
<p>Existe un problema en la función recall_headers() (en<br />
modules/cache/mod_mem_cache.c) que no copia correctamente los datos de la cabecera. Esto podría ser aprovechado por atacantes para obtener información sensible a través de peticiones especialmente manipuladas.</p>
<p>Sólo se ve afectada la rama 2.2.4.</p>
<p>Existe una solución en el SVC:<br />
</font><a href="http://svn.apache.org/viewvc?view=rev&amp;revision=543515"><font size="2">http://svn.apache.org/viewvc?view=rev&amp;revision=543515</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3164/comentar"><font size="2">http://www.hispasec.com/unaaldia/3164/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>ASF Bugzilla Bug 41551<br />
</font><a href="http://issues.apache.org/bugzilla/show_bug.cgi?id=41551"><font size="2">http://issues.apache.org/bugzilla/show_bug.cgi?id=41551</font></a></p>
<p><font size="2">Apache HTTP Server &#8220;mod_mem_cache&#8221; Module Information Disclosure Vulnerability<br />
</font><a href="http://www.frsirt.com/english/advisories/2007/2231"><font size="2">http://www.frsirt.com/english/advisories/2007/2231</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 6.- Denegación de servicio a través de BIND DNSSEC en Sun Solaris 10 ====<br />
Se ha descubierto una vulnerabilidad en Sun Solaris 10 que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>Esta vulnerabilidad se debe a un error en bind dnssec, que podría ser aprovechado por un atacante para provocar que el proceso bind dejase de funcionar.</p>
<p>Se ha publicado una solución para esta vulnerabilidad. Se recomienda actualizar a los siguientes paquetes.</p>
<p>SPARC<br />
Solaris 10 con parche 119783-02 o posterior.</p>
<p>x86<br />
Solaris 10 con parche 119784-02 o posterior.</p>
<p>Esta actualización proporciona BIND 9.3.4 que implementa DNSSEC-bis.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3165/comentar"><font size="2">http://www.hispasec.com/unaaldia/3165/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Security Vulnerability in Solaris 10 BIND DNSSEC May Cause a Denial of Service<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102969-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102969-1</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 7.- Actualización para Mac OS X para evitar dos vulnerabilidades ====<br />
Apple ha publicado una actualización para Mac OS X que solventa dos vulnerabilidades.</p>
<p>* Una conversión de tipo inválida al renderizar conjuntos frame sets en WebKit que podría ser aprovechado por un atacante para ejecutar código arbitrario a través de un sitio web especialmente manipulado.</p>
<p>* Un error de validación de entrada de datos al procesar cabeceras pasadas al objeto xmlhttprequest en WebCore que podría ser aprovechado por un atacante para inyectar peticiones http arbitrarias.</p>
<p>Se recomienda aplicar la actualización 2007-006 disponible para su descarga desde:<br />
</font><a href="http://www.apple.com/support/downloads/securityupdate20070061039.html"><font size="2">http://www.apple.com/support/downloads/securityupdate20070061039.html</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3166/comentar"><font size="2">http://www.hispasec.com/unaaldia/3166/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>About Security Update 2007-006<br />
</font><a href="http://docs.info.apple.com/article.html?artnum=305759"><font size="2">http://docs.info.apple.com/article.html?artnum=305759</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 8.- Actualización del Kernel para productos Red Hat Enterprise Linux 4 ====<br />
Red Hat ha publicado una actualización del Kernel para la línea de productos Red Hat Enterprise Linux 4 que solventa varias vulnerabilidades.</p>
<p>Entre las vulnerabilidades corregidas, se pueden destacar:</p>
<p>* Un fallo en la ayuda de seguimiento de conexión de sctp que podría ser aprovechado por un atacante para causar una denegación de servicio accediendo a un puntero nulo.</p>
<p>* Un fallo en el manejo de la rutina mount en sistemas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>* Un fallo en la implementación PPP sobre ethernet que podría ser aprovechado por un atacante local para causar una denegación de servicio creando un socket, conectándose, y luego desconectándose antes de que PPPIOCGCHAN ioctl sea llamado.</p>
<p>* Un fallo en el manejo de fput ioctl de aplicaciones de 32 bits ejecutándose sobre plataformas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>* Un fallo en el demonio de bloqueo nfs que podría ser aprovechado por un atacante para causar una denegación de servicio.</p>
<p>Además de estos fallos de seguridad se han solventado varios bugs.</p>
<p>Se recomienda actualizar a través de las herramientas automáticas up2date.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3168/comentar"><font size="2">http://www.hispasec.com/unaaldia/3168/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Important: kernel security update<br />
Advisory: RHSA-2007:0488-2<br />
</font><a href="http://rhn.redhat.com/errata/RHSA-2007-0488.html"><font size="2">http://rhn.redhat.com/errata/RHSA-2007-0488.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 9.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright"><font size="2">http://www.hispasec.com/copyright</font></a><br />
<font size="2">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest - Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest - Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad </font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/06/28/boletin-00096-28062007/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Boletín 00095 - 22/05/2007</title>
		<link>http://dark.com.mx/wolf/2007/05/22/boletin-00095-22052007/</link>
		<comments>http://dark.com.mx/wolf/2007/05/22/boletin-00095-22052007/#comments</comments>
		<pubDate>Tue, 22 May 2007 18:12:59 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
		
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/05/22/boletin-00095-22052007/</guid>
		<description><![CDATA[1.- Múltiples vulnerabilidades en VMWare Workstation 5.x
2.- Vulnerabilidad en cliente BitTorrent de Opera 9.20
3.- Vulnerabilidad en QuickTime mediante Java
4.- Actualización del kernel para Red Hat Enterprise Linux 5.x
5.- Múltiples vulnerabilidades a través de VPN en dispositivos Cisco PIX y ASA
6.- Múltiples vulnerabilidades en PHP 4.4.x y 5.2.x
7.- Dos vulnerabilidades en Novell Secure Login 6.x
8.- Siete [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Múltiples vulnerabilidades en VMWare Workstation 5.x<br />
2.- Vulnerabilidad en cliente BitTorrent de Opera 9.20<br />
3.- Vulnerabilidad en QuickTime mediante Java<br />
4.- Actualización del kernel para Red Hat Enterprise Linux 5.x<br />
5.- Múltiples vulnerabilidades a través de VPN en dispositivos Cisco PIX y ASA<br />
6.- Múltiples vulnerabilidades en PHP 4.4.x y 5.2.x<br />
7.- Dos vulnerabilidades en Novell Secure Login 6.x<br />
8.- Siete boletines de seguridad de Microsoft en mayo<br />
9.- Microsoft publicara parche de seguridad para servicio DNS<br />
10.- &#8220;Month Of ActiveX Bugs&#8221; revelo vulnerabilidades criticas<br />
11.- Vulnerabilidades en Trend Micro ServerProject 5.x<br />
12.- Microsft lanzo una actualizacisn para Office 2004 para Mac<br />
13.- Cinco fallas de seguridad en IPv6<br />
14.- Actualización para IBM WebSphere Aplication Server 6.x<br />
15.- Varias vulnerabilidades en Nokia Intellisync Mobile Suite<br />
16.- Vulnerabilidad de autenticacion en Terminal Services<br />
17.- Actualización de Linux Kernel para SuSE Linux 9.x<br />
18.- Actualización acumulativa de seguridad para Microsoft Internet Explorer<br />
19.- Las actualizaciones de Microsoft generan problemas a administradores<br />
20.- Revelación de información del sistema a través de srsexec en Sun Solaris 10<br />
21.- Varias vulnerabilidades en Samba 3.x<br />
22.- Múltiples vulnerabilidades en productos BEA WebLogic<br />
23.- Ataques por corrupcion de la tabla ARP en Windows<br />
24.- Vulnerabilidad Samba ha sido corregida<br />
25.- Escalada de privilegios a través de fallos en MySQL 5 y 4<br />
26.- VB.DS. Troyano que oculta los archivos .DOC y .RTF<br />
27.- Nidis. Detiene procesos activos, puede enviar spam<br />
28.- Actualización del Kernel para Red Hat Enterprise Linux v5<br />
29.- Dos vulnerabilidades en tratamiento de imágenes en Sun JDK 1.5.x<br />
30.- Fuentes de Información</p>
<p></font><font size="2">==== 1.- Múltiples vulnerabilidades en VMWare Workstation 5.x ====<br />
Se han descubierto varias vulnerabilidades en VMware Workstation 5.x que podrían ser aprovechadas por un atacante para causar una denegación de servicios o eludir ciertas restricciones de seguridad.</p>
<p>VMware es un software que permite ejecutar diferentes sistemas operativos en un mismo PC de forma virtual. Entre otras aplicaciones, VMware es muy utilizado en seguridad informática por la versatilidad que ofrece. Por ejemplo, se suele utilizar de forma habitual en la investigación del malware, ya que permite ejecutar y analizar los especimenes en entornos virtuales controlados.</p>
<p>Las vulnerabilidades anunciadas son:</p>
<p>* Un error en la implementación de ACPI cuando recoge información sobre el estado de los procesos en ejecución de las máquinas virtuales podría ser aprovechado por un atacante para provocar que el proceso leyese partes de memoria inválidas.</p>
<p>* Un error no especificado en VMX al guardar ciertas configuraciones malformadas que podría ser aprovechado por un atacante para causar una denegación de servicio.</p>
<p>* Un error no especificado en el manejo de fallos de protección general (GPFs), en sistemas Windows virtualizados podría ser aprovechado por un atacante para hacer que deje de funcionar el sistema virtual.</p>
<p>* Errores no especificados a la hora de depurar aplicaciones en un sistema virtualizado Windows 64-bit podría ser aprovechado por un atacante para provocar punteros corruptos por ejemplo.</p>
<p>* Un error de diseño en las carpetas compartidas podría ser aprovechado en un sistema virtual para leer y escribir ficheros arbitrarios en el sistema huésped. Para que un atacante pudiera aprovechar esta vulnerabilidad sería necesario que hubiese al menos una carpeta compartida y que la opción de solo lectura estuviese deshabilitada.</p>
<p>Estas vulnerabilidades se han corregido en:<br />
VMware Workstation 5.5.4 Build 44386, disponible desde:</font><a href="http://www.vmware.com/download/ws" title="http://www.vmware.com/download/ws"><font size="2">http://www.vmware.com/download/ws</font></a><br />
<font size="2">VMware ACE 1.0.3 Build 44385, disponible desde:<br />
</font><a href="http://www.vmware.com/download/ace" title="http://www.vmware.com/download/ace"><font size="2">http://www.vmware.com/download/ace</font></a><br />
<font size="2">VMware Player 1.0.4 Build 44386, disponible desde:<br />
</font><a href="http://www.vmware.com/download/player" title="http://www.vmware.com/download/player"><font size="2">http://www.vmware.com/download/player</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3112/comentar" title="http://www.hispasec.com/unaaldia/3112/comentar"><font size="2">http://www.hispasec.com/unaaldia/3112/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Workstation 5.5 Release Notes<br />
</font><a href="http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html" title="http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html"><font size="2">http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html</font></a></p>
<p><font size="2">VMware ACE Release Notes<br />
</font><a href="http://www.vmware.com/support/ace/doc/releasenotes_ace.html" title="http://www.vmware.com/support/ace/doc/releasenotes_ace.html"><font size="2">http://www.vmware.com/support/ace/doc/releasenotes_ace.html</font></a></p>
<p><font size="2">VMware Player Release Notes<br />
</font><a href="http://www.vmware.com/support/player/doc/releasenotes_player.html" title="http://www.vmware.com/support/player/doc/releasenotes_player.html"><font size="2">http://www.vmware.com/support/player/doc/releasenotes_player.html</font></a></p>
<p><font size="2">VMware Workstation Shared Folders Directory Traversal Vulnerability<br />
</font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=521" title="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=521"><font size="2">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=521</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 2.- Vulnerabilidad en cliente BitTorrent de Opera 9.20 ====<br />
</font><a href="http://www.vsantivirus.com/vul-opera-bittorrent-230407.htm" title="http://www.vsantivirus.com/vul-opera-bittorrent-230407.htm"><font size="2">http://www.vsantivirus.com/vul-opera-bittorrent-230407.htm</font></a><br />
<font size="2">Opera es un popular navegador de Internet, que ademas contiene embebido su propio cliente BitTorrent, un protocolo dise~ado para el intercambio de archivos entre iguales (Peer-To-Peer o P2P).</p>
<p>==== 3.- Vulnerabilidad en QuickTime mediante Java ====<br />
</font><a href="http://www.vsantivirus.com/vul-quicktime-230407.htm" title="http://www.vsantivirus.com/vul-quicktime-230407.htm"><font size="2">http://www.vsantivirus.com/vul-quicktime-230407.htm</font></a><br />
<font size="2">QuickTime es propenso a una vulnerabilidad que puede facilitar un ataque remoto a un equipo vulnerable.</p>
<p>==== 4.- Actualización del kernel para Red Hat Enterprise Linux 5.x ====<br />
Red Hat ha publicado una actualización para el kernel que solucionan múltiples vulnerabilidades que podrían permitir a un atacante provocar una denegación de servicio:</p>
<p>* Un error en el manejo del sockets en IPv6 permitía a un usuario local leer memoria del kernel o causar una denegación de servicio.</p>
<p>* Un error en utrace permitía a un usuario local producir una denegación de servicio en el sistema.</p>
<p>* Fuga de memoria en el subsistema de auditoría.</p>
<p>* Corrupción de datos en los sistemas s390.</p>
<p>Se recomienda actualizar a través de las herramientas automáticas up2date. Según versión y plataforma, las actualizaciones están disponibles desde Red Hat Network.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3113/comentar" title="http://www.hispasec.com/unaaldia/3113/comentar"><font size="2">http://www.hispasec.com/unaaldia/3113/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Important: kernel security and bug fix update </font><a href="http://rhn.redhat.com/errata/RHSA-2007-0169.html" title="http://rhn.redhat.com/errata/RHSA-2007-0169.html"><font size="2">http://rhn.redhat.com/errata/RHSA-2007-0169.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 5.- Múltiples vulnerabilidades a través de VPN en dispositivos Cisco PIX y ASA ====<br />
Se han encontrado varias vulnerabilidades en Cisco PIX y ASA por las que un atacante remoto podría eludir la autenticación LDAP o provocar una denegación de servicio.</p>
<p>* Un atacante remoto podría eludir la autenticación en dispositivos que usen servidores LDAP AAA para autenticar túneles IPSec basados en L2TP.<br />
Se ven afectados los dispositivos configurados para usar LDAP en conjunto con CHAP, MS-CHAPv1, o MS-CHAPv2 para autenticación.</p>
<p>* Un atacante remoto que tuviese conocimiento del nombre IPSec de un grupo VPN y de la contraseña de grupo, podría provocar una denegación de servicio en el túnel VPN si está configurado para que la contraseña expire. El dispositivo víctima se recargaría.</p>
<p>* Los Cisco ASA que usen VPNs basadas en SSL son vulnerables a una denegación de servicio a través del servidor SSL VPN HTTP. Un atacante tendría que provocar una condición de carrera para poder llevar a cabo el ataque.</p>
<p>Cisco ha puesto a disposición de sus clientes software para solucionar el problema, a través de los canales habituales.</p>
<p>Se aconseja consultar la tabla de versiones vulnerables y contramedidas<br />
en:<br />
</font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml" title="http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml"><font size="2">http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3115/comentar" title="http://www.hispasec.com/unaaldia/3115/comentar"><font size="2">http://www.hispasec.com/unaaldia/3115/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Cisco Security Advisory: LDAP and VPN Vulnerabilities in PIX and ASA Appliances </font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml" title="http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml"><font size="2">http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 6.- Múltiples vulnerabilidades en PHP 4.4.x y 5.2.x ====<br />
Se han descubierto múltiples vulnerabilidades en PHP de las cuales algunas tienen un impacto desconocido y otras podrían ser aprovechadas por un atacante para obtener acceso a información importante, manipular datos, eludir restricciones de seguridad o causar denegaciones de servicios.</p>
<p>* Un error no especificado en ftp_putcmd podría ser aprovechado por un atacante para inyectar caracteres newline.</p>
<p>* Un error no especificado en import_request_variables podría ser aprovechado por un atacante para sobrescribir variables globales.</p>
<p>* Un error no especificado podría ser aprovechado para causar un desbordamiento de buffer en la función make_http_soap_request.</p>
<p>* Un error no especificado podría ser aprovechado para causar un desbordamiento de búfer en la función user_filter_factory_create.</p>
<p>* Un error no especificado en la librería libxmlrpc podría ser aprovechado por un atacante remoto para causar un desbordamiento de búfer.</p>
<p>* Un error de la validación de la entrada de datos en la función mail permitiría a un atacante inyectar cabeceras a través de los parámetros To y Subject.</p>
<p>* Un error en la función mail permitiría a un atacante truncar mensajes a través de bytes ASCIIZ</p>
<p>* Los mecanismos de protección safe_mode y open_basedir podrían ser eludidos por un atacante a través de los wrappers zip:// y bzip://</p>
<p>* Un desbordamiento de entero en substr_compare podría ser aprovechado por un atacante para leer la memoria más allá de la zona de memoria donde están localizadas las variables de PHP. Esto también afecta a la función substr_count.</p>
<p>* Un error en mb_parse_str podría ser aprovechado por un atacante para activar register_globals.</p>
<p>* Un error en el motor Zend referido a los arrays anidados de variables podría ser aprovechado por un atacante para hacer que una aplicación dejase de funcionar.</p>
<p>Se recomienda actualizar a la versión 5.2.2 o 4.4.7 desde </font><a href="http://www.php.net/" title="http://www.php.net/"><font size="2">http://www.php.net</font></a><font size="2">.</p>
<p>Se recomienda otorgar permisos de ejecución de código PHP sólo a usuarios de confianza.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3116/comentar" title="http://www.hispasec.com/unaaldia/3116/comentar"><font size="2">http://www.hispasec.com/unaaldia/3116/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>PHP 5.2.2 Release Announcement<br />
</font><a href="http://www.php.net/releases/5_2_2.php" title="http://www.php.net/releases/5_2_2.php"><font size="2">http://www.php.net/releases/5_2_2.php</font></a></p>
<p><font size="2">PHP 4.4.7 Release Announcement<br />
</font><a href="http://www.php.net/releases/4_4_7.php" title="http://www.php.net/releases/4_4_7.php"><font size="2">http://www.php.net/releases/4_4_7.php</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 7.- Dos vulnerabilidades en Novell Secure Login 6.x ====<br />
Se han descubierto dos vulnerabilidades en Novell Secure Login (solución single sign-on de Novell) de las cuales una tiene un impacto desconocido y la otra podría ser aprovechada por un atacante para obtener una escalada de privilegios.</p>
<p>* Se ha detectado un error no especificado cuando se cambia la contraseña de Active Directoy.</p>
<p>* Un error en la utilidad ADSCHEMA podría otorgar a los usuarios permisos excesivos.</p>
<p>Estas vulnerabilidades afectan a entornos con Active Directory.</p>
<p>Se ha publicado una solución oficial a estas vulnerabilidades. Se recomienda aplicar el parche 6.0.106. La descarga se encuentra disponible desde:</p>
<p></font><a href="http://download.novell.com/Download?buildid=NCwwjAbsgQQ" title="http://download.novell.com/Download?buildid=NCwwjAbsgQQ"><font size="2">http://download.novell.com/Download?buildid=NCwwjAbsgQQ</font></a><font size="2">~</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3117/comentar" title="http://www.hispasec.com/unaaldia/3117/comentar"><font size="2">http://www.hispasec.com/unaaldia/3117/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>NSL 6.0.106 patch build 6.0.106 6.0.106<br />
</font><a href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5003822.html" title="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5003822.html"><font size="2">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5003822.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 8.- Siete boletines de seguridad de Microsoft en mayo ====<br />
Tal y como adelantamos, este martes Microsoft ha publicado siete boletines de seguridad (MS07-023 al MS07-029) dentro de su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft todos los boletines presentan un nivel de gravedad &#8220;crítico&#8221;.</p>
<p>* MS07-023: Evita tres vulnerabilidades en Microsoft Excel que pueden ser explotadas por atacantes remotos para comprometer los sistemas afectados.</p>
<p>* MS07-024: Se trata de una actualización para evitar tres vulnerabilidades en Microsoft Word que podrían permitir a un atacante remoto ejecutar código arbitrario.</p>
<p>* MS07-025: Esta actualización resuelve una vulnerabilidad en Microsoft Office que podría permitir la ejecución remota de código y obtener completo control del sistema.</p>
<p>* MS07-026: Esta actualización resuelve cuatro vulnerabilidades en Microsoft Exchange que pueden permitir a un atacante remoto obtener información sensible, provocar denegaciones de servicio o incluso la ejecución de código arbitrario.</p>
<p>* MS07-027: Actualización acumulativa para Microsoft Internet Explorer que además soluciona cinco nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario. Afecta a Internet Explorer 5.01, 6 y 7.</p>
<p>* MS07-028: En este boletín, de carácter crítico como todos los publicados, se ofrece la resolución para una vulnerabilidad de ejecución remota de código arbitrario en Cryptographic API Component Object Model, CAPICOM. Afecta a Microsoft CAPICOM 1.X y Microsoft BizTalk Server 2004.</p>
<p>* MS07-029: Se trata de la actualización para la vulnerabilidad en la implementación de la interfaz RPC del servidor DNS (Domain Name System) de Windows y que ya ha sido ampliamente analizada en &#8220;una-al-día&#8221;.</p>
<p>Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3119/comentar" title="http://www.hispasec.com/unaaldia/3119/comentar"><font size="2">http://www.hispasec.com/unaaldia/3119/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Microsoft Security Bulletin Summary for May 2007 </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-may.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-may.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-may.mspx</font></a></p>
<p><font size="2">Microsoft Security Bulletin MS07-023<br />
Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-023.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-023.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-023.mspx</font></a></p>
<p><font size="2">Microsoft Security Bulletin MS07-024<br />
Vulnerabilities in Microsoft Word Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-024.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-024.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-024.mspx</font></a></p>
<p><font size="2">Microsoft Security Bulletin MS07-025<br />
Vulnerability in Microsoft Office Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-025.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-025.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-025.mspx</font></a></p>
<p><font size="2">Microsoft Security Bulletin MS07-026<br />
Vulnerabilities in Microsoft Exchange Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-026.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-026.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-026.mspx</font></a></p>
<p><font size="2">Microsoft Security Bulletin MS07-027<br />
Cumulative Security Update for Internet Explorer </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx</font></a></p>
<p><font size="2">Microsoft Security Bulletin MS07-028<br />
Vulnerability in CAPICOM Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-028.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-028.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-028.mspx</font></a></p>
<p><font size="2">Microsoft Security Bulletin MS07-029<br />
Vulnerability in RPC on Windows DNS Server Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-029.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-029.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-029.mspx</font></a></p>
<p><font size="2">Antonio Ropero<br />
antonior@hispasec.com</p>
<p>==== 9.- Microsoft publicara parche de seguridad para servicio DNS ====<br />
</font><a href="http://www.computerweekly.com/Articles/2007/05/08/223667/microsoft-to-release-dns-security-patch.htm" title="http://www.computerweekly.com/Articles/2007/05/08/223667/microsoft-to-release-dns-security-patch.htm"><font size="2">http://www.computerweekly.com/Articles/2007/05/08/223667/microsoft-to-release-dns-security-patch.htm</font></a><br />
<font size="2">Si todo sigue de acuerdo al plan, Microsoft incluira un parche para la falla de seguridad en el servicio de DNS de su sistema en su siguiente actualizacion de seguridad.</p>
<p>==== 10.- &#8220;Month Of ActiveX Bugs&#8221; revelo vulnerabilidades criticas ====<br />
</font><a href="http://www.informationweek.com/story/showArticle.jhtml?articleID=199300005&amp;cid=RSSfeed_IWK_News" title="http://www.informationweek.com/story/showArticle.jhtml?articleID=199300005&amp;cid=RSSfeed_IWK_News"><font size="2">http://www.informationweek.com/story/showArticle.jhtml?articleID=199300005&amp;cid=RSSfeed_IWK_News</font></a><br />
<font size="2">Despues de trabajar sobre Windows y Mac, el proyecto Month of Bugs esta trabajando sobre controles ActiveX y hasta ahora, los investigadores dijeron haber encontrado dos fallas criticas.</p>
<p>==== 11.- Vulnerabilidades en Trend Micro ServerProject 5.x ====<br />
Se han descubierto dos vulnerabilidades en Trend Micro ServerProject<br />
5.58 que podrían ser aprovechadas por un atacante para causar una denegación de servicios o para obtener control total sobre la máquina atacada.</p>
<p>* Un desbordamiento de pila en la función CAgRpcClient::CreateBinding cuando procesa paquetes especialmente manipulados enviados al puerto TCP 5168. Un atacante podría aprovechar esto para hacer que el proceso SpntSvc.exe dejase de funcionar o para ejecutar código arbitrario con privilegios de sistema.</p>
<p>* Un desbordamiento de pila en la función RPCFN_EVENTBACK_Online a la hora de manejar llamadas especialmente manipuladas al puerto TCP 3628.<br />
Un atacante remoto podría hacer que el proceso EarthAgent.exe dejase de funcionar o podría comprometer el sistema.</p>
<p>Estas vulnerabilidades afectan a Trend Micro ServerProtect for Windows<br />
5.58 y anteriores.</p>
<p>Se ha publicado una solución oficial. Se recomienda instalar los siguientes parches:</p>
<p>Security Patch 2 Build 1174:<br />
</font><a href="http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch2.exe" title="http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch2.exe"><font size="2">http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch2.exe</font></a></p>
<p><font size="2">Security Patch 3 Build 1176:<br />
</font><a href="http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch3.exe" title="http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch3.exe"><font size="2">http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch3.exe</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3120/comentar" title="http://www.hispasec.com/unaaldia/3120/comentar"><font size="2">http://www.hispasec.com/unaaldia/3120/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Trend Micro ServerProtect AgRpcCln.dll Stack Overflow Vulnerability </font><a href="http://www.zerodayinitiative.com/advisories/ZDI-07-025.html" title="http://www.zerodayinitiative.com/advisories/ZDI-07-025.html"><font size="2">http://www.zerodayinitiative.com/advisories/ZDI-07-025.html</font></a></p>
<p><font size="2">Trend Micro ServerProtect EarthAgent Stack Overflow Vulnerability </font><a href="http://www.zerodayinitiative.com/advisories/ZDI-07-024.html" title="http://www.zerodayinitiative.com/advisories/ZDI-07-024.html"><font size="2">http://www.zerodayinitiative.com/advisories/ZDI-07-024.html</font></a></p>
<p><font size="2">Security Patch 2- Build 1174<br />
</font><a href="http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch2_readme.txt" title="http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch2_readme.txt"><font size="2">http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch2_readme.txt</font></a></p>
<p><font size="2">Security Patch 3 - Build 1176<br />
</font><a href="http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch3_readme.txt" title="http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch3_readme.txt"><font size="2">http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch3_readme.txt</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 12.- Microsft lanzo una actualizacisn para Office 2004 para Mac ====<br />
</font><a href="http://www.networkworld.com/news/2007/050807-microsoft-releases-office-2004-for.html" title="http://www.networkworld.com/news/2007/050807-microsoft-releases-office-2004-for.html"><font size="2">http://www.networkworld.com/news/2007/050807-microsoft-releases-office-2004-for.html</font></a><br />
<font size="2">Microsoft publico una actualizacion para Office 2004 de Mac. De acuerdo a Microsoft, esta actualizacion mejora la seguridad y estabilidad, ademas incluye soluciones para vulnerabilidades que un intruso puede utilizar para sobreescribir los contenidos de la memoria de su computadora con codigo malicioso.</p>
<p>==== 13.- Cinco fallas de seguridad en IPv6 ====<br />
</font><a href="http://www.darkreading.com/document.asp?doc_id=123506" title="http://www.darkreading.com/document.asp?doc_id=123506"><font size="2">http://www.darkreading.com/document.asp?doc_id=123506</font></a><br />
<font size="2">Investigadores estan encontrando problemas de seguridad importantes en IPV6.</p>
<p>==== 14.- Actualización para IBM WebSphere Aplication Server 6.x ====<br />
IBM ha publicado una solución para un problema en IBM WebSphere Aplication 6.0.2.</p>
<p>La vulnerabilidad corregida se debe a un error de liberación insegura<br />
(&#8221;double-free&#8221;) en Java Message Service (JMS) y podría ser aprovechada por un atacante para causar una denegación se servicio o para comprometer un sistema vulnerable.</p>
<p>Se recomienda actualizar al Fix Pack 19 (6.0.2.19) disponible desde:<br />
</font><a href="http://www-1.ibm.com/support/docview.wss?uid=swg24014971" title="http://www-1.ibm.com/support/docview.wss?uid=swg24014971"><font size="2">http://www-1.ibm.com/support/docview.wss?uid=swg24014971</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3121/comentar" title="http://www.hispasec.com/unaaldia/3121/comentar"><font size="2">http://www.hispasec.com/unaaldia/3121/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Fix list for WebSphere Application Server Version 6.0.2<br />
</font><a href="http://www-1.ibm.com/support/docview.wss?uid=swg27006876" title="http://www-1.ibm.com/support/docview.wss?uid=swg27006876"><font size="2">http://www-1.ibm.com/support/docview.wss?uid=swg27006876</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 15.- Varias vulnerabilidades en Nokia Intellisync Mobile Suite ====<br />
Se han descubierto varias vulnerabilidades en Nokia Intellisync Mobile Suite que podría ser aprovechado por un atacante para desvelar información, realizar ataques por cross-site scripting, manipular datos o causar denegaciones de servicio.</p>
<p>* Ciertos scripts ASP de autenticación no son debidamente comprobados.<br />
Un atacante podría aprovechar esta vulnerabilidad para revelar detalles del usuario o deshabilitar cuentas.</p>
<p>* Ciertas entradas de datos pasadas a de/pda/dev_logon.asp, usrmgr/registerAccount.asp, y de/create_account.asp no son debidamente comprobadas antes de ser devueltas al usuario. Un atacante podría aprovechar esto para ejecutar código HTML o scripts arbitrarios en el navegador del usuario atacado.</p>
<p>* Un error de límite en el servidor Apache Tomcat podría ser aprovechado por un atacante para listar directorios y leer el código fuente de ciertos scripts.</p>
<p>Estas vulnerabilidades han sido confirmadas para las versiones 6.4.31.2,<br />
6.6.0.107 y 6.6.2.2 y afecta parcialmente a Nokia Intellisync Wireless Email Express.</p>
<p>Se recomienda actualizar a GSM2</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3122/comentar" title="http://www.hispasec.com/unaaldia/3122/comentar"><font size="2">http://www.hispasec.com/unaaldia/3122/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>SEC Consult Security Advisory &lt; 20070509-0 &gt; </font><a href="http://www.sec-consult.com/289.html" title="http://www.sec-consult.com/289.html"><font size="2">http://www.sec-consult.com/289.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 16.- Vulnerabilidad de autenticacion en Terminal Services ====<br />
</font><a href="http://www.vsantivirus.com/vul-ms-ts-090507.htm" title="http://www.vsantivirus.com/vul-ms-ts-090507.htm"><font size="2">http://www.vsantivirus.com/vul-ms-ts-090507.htm</font></a><br />
<font size="2">Terminal Services (TS), tal y como se encuentra en Windows Server 2003, permite ejecutar remotamente aplicaciones en un servidor basado en Windows, desde una amplia gama de dispositivos sobre practicamente cualquier tipo de conexion de red.</p>
<p>==== 17.- Actualización de Linux Kernel para SuSE Linux 9.x ====<br />
SuSE Linux ha publicado una actualización del Kernel que solventa varios problemas.</p>
<p>* El controlador ftdi_sio permitiría a un atacante local causar una denegación de servicios mediante la escritura por el puerto serie de más datos de los que el hardware puede soportar.</p>
<p>* Múltiples desbordamientos de búfer en la función cmtp_recv_interopmsg del controlador de Bluetooth net/bluetooth/cmtp/capi.c, lo que permitiría a un atacante remoto provocar una denegación de servicio o la ejecución de código arbitrario a través de mensajes CAPI con un valor excesivamente largo para los campos manu (fabricante) o serial (numero de serie).</p>
<p>* La función isdn_ppp_ccp_reset_alloc_state en drivers/isdn/isdn_ppp.c en el Kernel no hace la llamada a la función init_timer para poner a cero el temporizador lo cual podría desembocar en una denegación de servicio.</p>
<p>* Una vulnerabilidad no especificada en listxattr cuando un inodo malo está presente, lo que permitiría a un atacante causar una denegación de servicio y posiblemente una escalada de privilegios.</p>
<p>* Un problema en el protocolo AppleTalk podría permitir a un atacante local causar una denegación de servicio a una máquina de su mismo segmento de red.</p>
<p>* Un atacante local podría provocar una doble liberación de una estructura ipv6 y causar una denegación de servicio.</p>
<p>Se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update).</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3123/comentar" title="http://www.hispasec.com/unaaldia/3123/comentar"><font size="2">http://www.hispasec.com/unaaldia/3123/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>SUSE-SA:2007:030<br />
</font><a href="http://lists.suse.com/archive/suse-security-announce/2007-May/0003.html" title="http://lists.suse.com/archive/suse-security-announce/2007-May/0003.html"><font size="2">http://lists.suse.com/archive/suse-security-announce/2007-May/0003.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 18.- Actualización acumulativa de seguridad para Microsoft Internet Explorer ====<br />
Dentro del conjunto de boletines de mayo publicado esta semana por Microsoft y del que efectuamos un resumen el pasado martes, se cuenta el anuncio (en el boletín MS06-027) de una actualización acumulativa para Internet Explorer, que además solventa un total de cinco nuevas vulnerabilidades descubiertas en las versiones 5.01, 6 y 7 del navegador.</p>
<p>La primera se debe a un problema en la forma en la que Internet Explorer instancia objetos COM que no fueron diseñados para ser instanciados desde este. Un atacante puede aprovechar esto para ejecutar código arbitrario en la máquina de la víctima si esta visita una página web maliciosa especialmente construida a tal efecto.</p>
<p>La segunda se debe a la forma en la que Internet Explorer accede a objetos cuando no han sido aún inicializados o han sido borrados. Un atacante puede explotar esto construyendo una página web maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.</p>
<p>La tercera se debe a la forma en la que Internet Explorer trata un método de propiedad. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.</p>
<p>La cuarta se debe a una serie de problemas de Internet Explorer a la hora de acceder a memoria sin inicializar en ciertas situaciones. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.</p>
<p>Por último, también se ha corregido un problema en un componente de servicio de medios que no era soportado por Internet Explorer. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.</p>
<p>Se pueden descargar las actualizaciones desde las siguientes direcciones o desde Windows Update:<br />
Microsoft Internet Explorer 5.01 SP4 para Windows 2000 SP4<br />
</font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=67AE3381-16B2-4B34-B95C-69EE7D58B357" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=67AE3381-16B2-4B34-B95C-69EE7D58B357"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=67AE3381-16B2-4B34-B95C-69EE7D58B357</font></a><br />
<font size="2">Microsoft Internet Explorer 6 SP1 sobre Windows 2000 SP4 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=03FC8E0C-DEC5-48D1-9A34-3B639F185F7D" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=03FC8E0C-DEC5-48D1-9A34-3B639F185F7D"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=03FC8E0C-DEC5-48D1-9A34-3B639F185F7D</font></a><br />
<font size="2">Microsoft Internet Explorer 6 para Windows XP SP2<br />
</font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=EFC6BE04-0D6B-4639-8485-DA1525F6BC52" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=EFC6BE04-0D6B-4639-8485-DA1525F6BC52"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=EFC6BE04-0D6B-4639-8485-DA1525F6BC52</font></a><br />
<font size="2">Microsoft Internet Explorer 6 para Windows XP Professional x64 Edition y Windows XP Professional x64 Edition SP2 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=A077BE20-C379-4386-B478-80197A4A4ABC" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=A077BE20-C379-4386-B478-80197A4A4ABC"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=A077BE20-C379-4386-B478-80197A4A4ABC</font></a><br />
<font size="2">Microsoft Internet Explorer 6 para Windows Server 2003 SP1 y Windows Server 2003 SP2<br />
</font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=D249089D-BB8E-4B86-AB8E-18C52844ACB2" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=D249089D-BB8E-4B86-AB8E-18C52844ACB2"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=D249089D-BB8E-4B86-AB8E-18C52844ACB2</font></a><br />
<font size="2">Microsoft Internet Explorer 6 para Windows Server 2003 SP1 para sistemas Itanium y Windows Server 2003 SP2 para sistemas Itanium<br />
</font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=D52C0AFD-CC3A-4A5C-B91B-E006D497BC26" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=D52C0AFD-CC3A-4A5C-B91B-E006D497BC26"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=D52C0AFD-CC3A-4A5C-B91B-E006D497BC26</font></a><br />
<font size="2">Microsoft Internet Explorer 6 para Windows Server 2003 x64 Edition SP1 y Windows Server 2003 x64 Edition SP2<br />
</font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=94B83BDD-2BD1-43E4-BABF-68135D253293" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=94B83BDD-2BD1-43E4-BABF-68135D253293"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=94B83BDD-2BD1-43E4-BABF-68135D253293</font></a><br />
<font size="2">Windows Internet Explorer 7 para Windows XP SP2 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=7A778D93-9D85-4217-8CC0-5C494D954CA0" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=7A778D93-9D85-4217-8CC0-5C494D954CA0"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=7A778D93-9D85-4217-8CC0-5C494D954CA0</font></a><br />
<font size="2">Windows Internet Explorer 7 para Windows XP Professional x64 Edition y Windows XP Professional x64 Edition SP2 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=29938ED4-F8BB-4793-897C-966BA7F4830C" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=29938ED4-F8BB-4793-897C-966BA7F4830C"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=29938ED4-F8BB-4793-897C-966BA7F4830C</font></a><br />
<font size="2">Windows Internet Explorer 7 para Windows Server 2003 SP1 y Windows Server 2003 SP2 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=0F173D60-6FD0-4C92-BB2A-A7A78707E35F" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=0F173D60-6FD0-4C92-BB2A-A7A78707E35F"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=0F173D60-6FD0-4C92-BB2A-A7A78707E35F</font></a><br />
<font size="2">Windows Internet Explorer 7 para Windows Server 2003 SP1 para sistemas Itanium y Windows Server 2003 SP2 para sistemas Itanium<br />
</font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=1944BCFA-B0BC-4BD5-9089-A618EA43EA49" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=1944BCFA-B0BC-4BD5-9089-A618EA43EA49"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=1944BCFA-B0BC-4BD5-9089-A618EA43EA49</font></a><br />
<font size="2">Windows Internet Explorer 7 para Windows Server 2003 x64 Edition SP1 y Windows Server 2003 x64 Edition SP2 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=404A48A2-5765-4AFA-94BF-E97212AA14EF" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=404A48A2-5765-4AFA-94BF-E97212AA14EF"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=404A48A2-5765-4AFA-94BF-E97212AA14EF</font></a><br />
<font size="2">Windows Internet Explorer 7 en Windows Vista </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=0C65FAD3-BAAE-46C4-B453-84CF28B15F50" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=0C65FAD3-BAAE-46C4-B453-84CF28B15F50"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=0C65FAD3-BAAE-46C4-B453-84CF28B15F50</font></a><br />
<font size="2">Windows Internet Explorer 7 en Windows Vista x64 Edition </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=74AFEA3D-79DF-4B64-BF30-B8E5C55CAB2B" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=74AFEA3D-79DF-4B64-BF30-B8E5C55CAB2B"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=74AFEA3D-79DF-4B64-BF30-B8E5C55CAB2B</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3124/comentar" title="http://www.hispasec.com/unaaldia/3124/comentar"><font size="2">http://www.hispasec.com/unaaldia/3124/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Boletín de seguridad de Microsoft MS07-027 Actualización de seguridad acumulativa para Internet Explorer </font><a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-027.mspx" title="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-027.mspx"><font size="2">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-027.mspx</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 19.- Las actualizaciones de Microsoft generan problemas a administradores ====<br />
</font><a href="http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1254774,00.html" title="http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1254774,00.html"><font size="2">http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1254774,00.html</font></a><br />
<font size="2">Dias despues de la actualizacion de Microsoft se presentan reportes de problemas en las actualizaciones de Microsoft,  y este mes no es la excepcion.</p>
<p>==== 20.- Revelación de información del sistema a través de srsexec en Sun Solaris 10 ====<br />
Se ha descubierto una vulnerabilidad en Sun SRS Proxy Core que podría ser aprovechada por un atacante para revelar información importante del sistema.</p>
<p>La vulnerabilidad se debe a un error de diseño en srsexec, que queda instalado con setuid root y no hace una comprobación correcta de los permisos de los archivos de destino. Un atacante podría aprovechar esta vulnerabilidad para revelar la primera línea de ciertos archivos (como<br />
/etc/shadow) con los parámetros –v y –d.</p>
<p>La vulnerabilidad afecta al paquete SUNWsrspx incluido en Sun Solaris 10 y podría ser empleada para obtener el hash de la contraseña de root o cualquier otro tipo de información sensible.</p>
<p>Sun ha publicado una solución oficial a esta vulnerabilidad. Se recomienda actualizar a:<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1" title="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3124/comentar" title="http://www.hispasec.com/unaaldia/3124/comentar"><font size="2">http://www.hispasec.com/unaaldia/3124/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Sun Microsystems Solaris SRS Proxy Core srsexec Arbitrary File Read Vulnerability<br />
</font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=531" title="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=531"><font size="2">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=531</font></a></p>
<p><font size="2">Security Vulnerability in Sun Remote Services (SRS) Net Connect Software<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1" title="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 21.- Varias vulnerabilidades en Samba 3.x ====<br />
Se han descubierto varias vulnerabilidades en Samba. Que podrían ser aprovechadas por un atacante para obtener una escalada de privilegios, o para comprometer un sistema vulnerable.</p>
<p>Samba es una implementación Unix &#8220;Open Source&#8221; del protocolo SMB/NetBIOS, utilizada para la compartición de archivos e impresora en entornos Windows. Gracias a este programa, se puede lograr que máquinas Unix y Windows convivan amigablemente en una red local, compartiendo recursos comunes. Incluso es factible utilizar un servidor Samba para, por ejemplo, actuar como controlador de un dominio Microsoft Windows.</p>
<p>* Un error en smbd a la hora de traducir los SID podría permitir a un atacante realizar operaciones en el protocolo SMB/CIFS con privilegios de root. Para ello el atacante debería tener las credenciales de un usuario.</p>
<p>* Varios errores en el análisis ndr. Un atacante podría aprovechar esto para causar un desbordamiento de heap a través de peticiones ms-rpc especialmente manipuladas y conseguir ejecutar código arbitrario. Para que el ataque tuviese éxito, el atacante debería tener las credenciales de un usuario.</p>
<p>* Un error de entrada al actualizar la contraseña de un usuario. Un atacante podría aprovechar este error para ejecutar comandos shell arbitrarios a través de una llamada ms-rpc especialmente manipulada.<br />
Para que un atacante pudiera aprovechar esto la opción username map script debería estar habilitada en smb.conf, y para que pudiera aprovecharlo a través de un servidor de impresión y archivos, el atacante debería tener las credenciales de un usuario.</p>
<p>Estos errores se han solventado en la versión 3.0.25. Se recomienda actualizar a esta versión disponible desde:<br />
</font><a href="http://us1.samba.org/samba/download/" title="http://us1.samba.org/samba/download/"><font size="2">http://us1.samba.org/samba/download/</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3125/comentar" title="http://www.hispasec.com/unaaldia/3125/comentar"><font size="2">http://www.hispasec.com/unaaldia/3125/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Samba SAMR Change Password Remote Command Injection Vulnerability<br />
</font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=534" title="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=534"><font size="2">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=534</font></a></p>
<p><font size="2">CVE-2007-2444: Local SID/Name translation bug can result in user privilege elevation </font><a href="http://us1.samba.org/samba/security/CVE-2007-2444.html" title="http://us1.samba.org/samba/security/CVE-2007-2444.html"><font size="2">http://us1.samba.org/samba/security/CVE-2007-2444.html</font></a></p>
<p><font size="2">CVE-2007-2446: Multiple Heap Overflows Allow Remote Code Execution </font><a href="http://us1.samba.org/samba/security/CVE-2007-2446.html" title="http://us1.samba.org/samba/security/CVE-2007-2446.html"><font size="2">http://us1.samba.org/samba/security/CVE-2007-2446.html</font></a></p>
<p><font size="2">CVE-2007-2447: Remote Command Injection Vulnerability </font><a href="http://us1.samba.org/samba/security/CVE-2007-2447.html" title="http://us1.samba.org/samba/security/CVE-2007-2447.html"><font size="2">http://us1.samba.org/samba/security/CVE-2007-2447.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 22.- Múltiples vulnerabilidades en productos BEA WebLogic ====<br />
Se han anunciado hasta un total de trece vulnerabilidades en productos de la familia BEA WebLogic que pueden permitir a los atacantes evitar comprobaciones de seguridad, descubrir información sensible o provocar denegaciones de servicio.</p>
<p>Entre otros, los problemas se deben a varios errores de validación de entradas, errores en el puerto SSL del servidor WebLogic, un uso incorrecto del nombre de usuario y contraseña definidos en la configuración Bridge-destination o diversos errores en la consola de administración.</p>
<p>Otras vulnerabilidades residen en el comando &#8220;configToScript&#8221;, en el módulo LDAP, en JMS o en &#8220;HttpClusterServlet&#8221; y &#8220;HttpProxyServlet&#8221;.</p>
<p>Se ven afectados los BEA WebLogic Server versiones 9, 8, 7 y 6; BEA WebLogic Portal 9, BEA WebLogic Integration 9 y BEA WebLogic Workshop/Integration 8.</p>
<p>Se recomienda consultar los avisos de seguridad publicados por BEA para obtener más información sobre cada uno de los problemas, así como aplicar las actualizaciones publicadas por BEA y disponibles en BEA WebLogic Server patches :<br />
</font><a href="http://commerce.bea.com/showallversions.jsp?family=WLS" title="http://commerce.bea.com/showallversions.jsp?family=WLS"><font size="2">http://commerce.bea.com/showallversions.jsp?family=WLS</font></a><br />
<font size="2">BEA WebLogic Platform patches :<br />
</font><a href="http://commerce.bea.com/showallversions.jsp?family=WLP" title="http://commerce.bea.com/showallversions.jsp?family=WLP"><font size="2">http://commerce.bea.com/showallversions.jsp?family=WLP</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3126/comentar" title="http://www.hispasec.com/unaaldia/3126/comentar"><font size="2">http://www.hispasec.com/unaaldia/3126/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Security Advisory BEA07-170.00<br />
Exposure of filenames in development mode<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/239" title="http://dev2dev.bea.com/pub/advisory/239"><font size="2">http://dev2dev.bea.com/pub/advisory/239</font></a></p>
<p><font size="2">Security Advisory BEA07-169.00<br />
WebLogic SSL may verify RSA Signatures incorrectly if the RSA key exponent is 3<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/238" title="http://dev2dev.bea.com/pub/advisory/238"><font size="2">http://dev2dev.bea.com/pub/advisory/238</font></a></p>
<p><font size="2">Security Advisory BEA07-168.00<br />
An SSL port may be susceptible to a Denial of Service attack<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/237" title="http://dev2dev.bea.com/pub/advisory/237"><font size="2">http://dev2dev.bea.com/pub/advisory/237</font></a></p>
<p><font size="2">Security Advisory BEA07-167.00<br />
Inadvertent corruption of entitlements could result in unauthorized access to protected resources<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/236" title="http://dev2dev.bea.com/pub/advisory/236"><font size="2">http://dev2dev.bea.com/pub/advisory/236</font></a></p>
<p><font size="2">Security Advisory BEA07-166.00<br />
Cross-site scripting attacks in the WebLogic Portal Groupspace application<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/235" title="http://dev2dev.bea.com/pub/advisory/235"><font size="2">http://dev2dev.bea.com/pub/advisory/235</font></a></p>
<p><font size="2">Security Advisory BEA07-165.00<br />
WebLogic JMS Message Bridge not enforcing proper credentials to access a protected queue<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/234" title="http://dev2dev.bea.com/pub/advisory/234"><font size="2">http://dev2dev.bea.com/pub/advisory/234</font></a></p>
<p><font size="2">Security Advisory BEA07-163.00<br />
The WLST script generated by configToScript may not encrypt sensitive attributes when creating a new domain.<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/233" title="http://dev2dev.bea.com/pub/advisory/233"><font size="2">http://dev2dev.bea.com/pub/advisory/233</font></a></p>
<p><font size="2">Security Advisory BEA07-164.00<br />
Security policy may not be applied to WebLogic administration deployers when uploading archives<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/231" title="http://dev2dev.bea.com/pub/advisory/231"><font size="2">http://dev2dev.bea.com/pub/advisory/231</font></a></p>
<p><font size="2">Security Advisory BEA07-80.03<br />
Patches available to prevent multiple cross-site scripting (XSS) vulnerabilities.<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/232" title="http://dev2dev.bea.com/pub/advisory/232"><font size="2">http://dev2dev.bea.com/pub/advisory/232</font></a></p>
<p><font size="2">Security Advisory BEA07-162.00<br />
The WebLogic console may display certain Web Service sensitive attributes in clear text </font><a href="http://dev2dev.bea.com/pub/advisory/230" title="http://dev2dev.bea.com/pub/advisory/230"><font size="2">http://dev2dev.bea.com/pub/advisory/230</font></a></p>
<p><font size="2">Security Advisory BEA07-161.00<br />
WebLogic Server Embedded LDAP may be susceptible to a brute force attack<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/229" title="http://dev2dev.bea.com/pub/advisory/229"><font size="2">http://dev2dev.bea.com/pub/advisory/229</font></a></p>
<p><font size="2">Security Advisory BEA07-160.00<br />
Security policies may not be enforced on WebLogic JMS servers<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/228" title="http://dev2dev.bea.com/pub/advisory/228"><font size="2">http://dev2dev.bea.com/pub/advisory/228</font></a></p>
<p><font size="2">Security Advisory BEA07-159.00<br />
Requests served through WebLogic proxy servlets may acquire elevated privileges<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/227" title="http://dev2dev.bea.com/pub/advisory/227"><font size="2">http://dev2dev.bea.com/pub/advisory/227</font></a></p>
<p><font size="2">Antonio Ropero<br />
antonior@hispasec.com</p>
<p>=== 23.- Ataques por corrupcion de la tabla ARP en Windows ====<br />
</font><a href="http://www.vsantivirus.com/vul-cve-2007-1531.htm" title="http://www.vsantivirus.com/vul-cve-2007-1531.htm"><font size="2">http://www.vsantivirus.com/vul-cve-2007-1531.htm</font></a><br />
<font size="2">Se ha publicado mas informacion sobre una vulnerabilidad del tipo denegacion de servicio que afecta a todas las versiones de Windows Vista y Windows XP. Esta vulnerabilidad es conocida por lo menos desde marzo de 2007.</p>
<p>==== 24.- Vulnerabilidad Samba ha sido corregida ====<br />
</font><a href="http://open.itworld.com/4909/070515samba/page_1.html" title="http://open.itworld.com/4909/070515samba/page_1.html"><font size="2">http://open.itworld.com/4909/070515samba/page_1.html</font></a><br />
<font size="2">Usuarios de la herramienta de software libre Samba necesitan parchar su codigo debido al descubrimiento de una vulnerabilidad critica  en el software.</p>
<p>==== 25.- Escalada de privilegios a través de fallos en MySQL 5 y 4 ====<br />
Se han descubierto dos vulnerabilidades en MySQL que podrían ser aprovechadas por un atacante para obtener una escalada de privilegios.</p>
<p>La primera vulnerabilidad se trata de un fallo que permitiría a un usuario sin privilegios DROP renombrar una tabla.</p>
<p>La segunda vulnerabilidad se debe a que las rutinas almacenadas definidas con SQL SECURITY INVOKER no vuelven a establecer los privilegios originales, lo que permitiría a un atacante obtener una escalada de privilegios.</p>
<p>Estas vulnerabilidades han sido resueltas en la versión 5.1.18-beta y será solventada en las versiones 5.0.42 y 4.1.23.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3128/comentar" title="http://www.hispasec.com/unaaldia/3128/comentar"><font size="2">http://www.hispasec.com/unaaldia/3128/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Bug #27515 DROP previlege is not required anymore for RENAME TABLE<br />
</font><a href="http://bugs.mysql.com/bug.php?id=27515" title="http://bugs.mysql.com/bug.php?id=27515"><font size="2">http://bugs.mysql.com/bug.php?id=27515</font></a></p>
<p><font size="2">Bug #27337 Privileges are not properly restored<br />
</font><a href="http://bugs.mysql.com/bug.php?id=27337" title="http://bugs.mysql.com/bug.php?id=27337"><font size="2">http://bugs.mysql.com/bug.php?id=27337</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 26.- VB.DS. Troyano que oculta los archivos .DOC y .RTF ====<br />
</font><a href="http://www.vsantivirus.com/vb-ds.htm" title="http://www.vsantivirus.com/vb-ds.htm"><font size="2">http://www.vsantivirus.com/vb-ds.htm</font></a><br />
<font size="2">Cuando se ejecuta, el troyano busca archivos .DOC y .RTF en todas las carpetas de la unidad C:, y crea una copia de si mismo con el mismo nombre de cada archivo .DOC o .RTF encontrado, pero con la extension .EXE</p>
<p>==== 27.- Nidis. Detiene procesos activos, puede enviar spam ====<br />
</font><a href="http://www.vsantivirus.com/nidis.htm" title="http://www.vsantivirus.com/nidis.htm"><font size="2">http://www.vsantivirus.com/nidis.htm</font></a><br />
<font size="2">Caballo de Troya que deshabilita y elimina procesos del sistema, y de conocidos antivirus y cortafuegos.</p>
<p>==== 28.- Actualización del Kernel para Red Hat Enterprise Linux v5 ====<br />
Red Hat ha publicado una actualización del kernel para la versión Enterprise Linux 5. Esta actualización solventa varias vulnerabilidades.</p>
<p>* Un error en el manejo de las cabeceras de enrutamiento IPv6 de tipo 0 que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>* Un error en el módulo nfnetlink_log de netfilter que podría ser aprovechado por un atacante para causar una denegación de servicio.</p>
<p>* Un error en el flujo de la lista de puertos IPv6 a la escucha que podría ser aprovechado por un atacante local para causar una denegación de servicio.</p>
<p>* Un error en el manejo de los mensajes netlink que permitiría a un atacante local provocar una denegación de servicio.</p>
<p>* Un error en el reenvio IPv4 que permitiría a un atacante local tener acceso fuera de los límites establecidos.</p>
<p>* Un error en el módulo nf_conntrack_netfilter para IPv6 que permitiría a un atacante remoto eludir ciertas reglas de netfilter utilizando fragmentos IPv6 especialmente manipulados.</p>
<p>Las actualizaciones se encuentran disponibles en Red Hat Network. Se recomienda actualizar a través de las herramientas automáticas up2date.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3129/comentar" title="http://www.hispasec.com/unaaldia/3129/comentar"><font size="2">http://www.hispasec.com/unaaldia/3129/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Important: kernel security and bug fix update </font><a href="http://rhn.redhat.com/errata/RHSA-2007-0347.html" title="http://rhn.redhat.com/errata/RHSA-2007-0347.html"><font size="2">http://rhn.redhat.com/errata/RHSA-2007-0347.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 29.- Dos vulnerabilidades en tratamiento de imágenes en Sun JDK 1.5.x ====<br />
Se han descubierto varias vulnerabilidades en Sun JDK (Java Development<br />
Kit) que podrían ser aprovechadas por un atacante para provocar una denegación de servicio o para comprometer un sistema afectado.</p>
<p>* Un desbordamiento de enteros en el analizador de los perfiles icc de imágenes jpg y bmp. Un atacante podría aprovechar esto para ejecutar código arbitrario, manipulando una aplicación para que utilice una imagen especialmente manipulada.</p>
<p>* El analizador de ficheros bmp intenta acceder a /dev/tty mientras analiza los ficheros. Un atacante podría aprovechar esto para causar una denegación de servicio haciendo que una aplicación procese un archivo bmp especialmente manipulado.</p>
<p>Estas vulnerabilidades solo afectan a JVM sobre Linux o sistemas operativos Unix y confirmadas en la versión 1.5.01.5.0_07-b03, aunque otras versiones también podrían verse afectadas.</p>
<p>Los problemas han sido solucionados en las versiones JDK 1.5.0_11-b03 y JDK 1.6.0_01-b06 disponibles en:<br />
</font><a href="http://java.sun.com/javase/downloads/index_jdk5.jsp" title="http://java.sun.com/javase/downloads/index_jdk5.jsp"><font size="2">http://java.sun.com/javase/downloads/index_jdk5.jsp</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3131/comentar" title="http://www.hispasec.com/unaaldia/3131/comentar"><font size="2">http://www.hispasec.com/unaaldia/3131/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>JDK image parsing library vulnerabilities (ICC parsing, BMP parsing) </font><a href="http://scary.beasts.org/security/CESA-2006-004.html" title="http://scary.beasts.org/security/CESA-2006-004.html"><font size="2">http://scary.beasts.org/security/CESA-2006-004.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 30.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright" title="http://www.hispasec.com/copyright"><font size="2">http://www.hispasec.com/copyright</font></a><br />
<font size="2">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest - Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest - Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad</font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/05/22/boletin-00095-22052007/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Boletín 00094 - 02/05/2007</title>
		<link>http://dark.com.mx/wolf/2007/05/02/boletin-00094-02052007/</link>
		<comments>http://dark.com.mx/wolf/2007/05/02/boletin-00094-02052007/#comments</comments>
		<pubDate>Wed, 02 May 2007 21:50:45 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
		
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/05/02/boletin-00094-02052007/</guid>
		<description><![CDATA[1.- Hueco de seguridad en Mac tambien afecta a Windows
2.- Vulnerabilidad en Winamp (listas de ejecucion .PLS)
3.- Actualizacion para Sun Java System Web Server 6.1
4.- Ataques .ANI y la seguridad de Vista
5.- Credenciales por defecto en Cisco NetFlow Collection Engine
6.- Ejecución de código a través de productos Zone Alarm
7.- Denegación remota de servicio a través [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Hueco de seguridad en Mac tambien afecta a Windows<br />
2.- Vulnerabilidad en Winamp (listas de ejecucion .PLS)<br />
3.- Actualizacion para Sun Java System Web Server 6.1<br />
4.- Ataques .ANI y la seguridad de Vista<br />
5.- Credenciales por defecto en Cisco NetFlow Collection Engine<br />
6.- Ejecución de código a través de productos Zone Alarm<br />
7.- Denegación remota de servicio a través de Ipv6 en el kernel 2.6.x de Linux<br />
8.- Vulnerabilidad critica en ActiveX de IncrediMail<br />
9.- Adobe Photoshop, vulnerabilidad en multiples formatos<br />
10.- Tres vulnerabilidades en Routers Nortel VPN<br />
11.- Vulnerabilidad en QuickTime al procesar archivos .MP4<br />
12.- Vulnerabilidades en Sun Java Web Console 2.x y Sun Solaris 10<br />
13.- Fuentes de Información<br />
</font><br />
<font size="2">==== 1.- Hueco de seguridad en Mac tambien afecta a Windows ====<br />
</font><a href="http://www.seguridad.unam.mx/noticias/?noti=2593"><font size="2">http://www.seguridad.unam.mx/noticias/?noti=2593</font></a><br />
<font size="2">El ataque utilizado la semana pasada para la competencia de CanSecWest y que fue desarrollado en Java, afecta a todos los navegadores de Internet que cuentan con Quick Time, posiblemente tambien en Windows aseguro Dino Dai Zovi, descubridor de la vulnerabilidad.</p>
<p>==== 2.- Vulnerabilidad en Winamp (listas de ejecucion .PLS) ====<br />
</font><a href="http://www.vsantivirus.com/vul-winamp-240407.htm"><font size="2">http://www.vsantivirus.com/vul-winamp-240407.htm</font></a><br />
<font size="2">WinAmp soporta varios formatos de listas de ejecucion (playlists), por ejemplo archivos M3U y PLS. Se ha detectado en este popular reproductor multimedia de Nullsoft, una vulnerabilidad del tipo denegacion de servicio (DoS), cuando el programa intenta leer una lista de ejecucion en formato PLS, que ha sido modificada maliciosamente.</p>
<p>==== 3.- Actualizacion para Sun Java System Web Server 6.1 ====<br />
</font><a href="http://www.hispasec.com/unaaldia/3104"><font size="2">http://www.hispasec.com/unaaldia/3104</font></a><br />
<font size="2">Se ha publicado una actualizacion para Sun Java System Web Server 6.1 que solventa una vulnerabilidad en los certificados de cliente. Esta vulnerabilidad podria permitir a un usuario local o remoto obtener acceso no autorizado a ciertas instancias del servidor web.</p>
<p>==== 4.- Ataques .ANI y la seguridad de Vista ====<br />
</font><a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9017683"><font size="2">http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9017683</font></a><br />
<font size="2">El sistema operativo Vista de Microsoft Corp. tuvo algunos de sus primeros problemas cuando una vulnerabilidad fue divulgada a inicios de este mes, sin embargo el sistema operativo se mantiene fuerte, un analista de seguridad dijo el martes.</p>
<p>==== 5.- Credenciales por defecto en Cisco NetFlow Collection Engine ====</p>
<p>Cisco acaba de notificar la existencia de un problema de seguridad en el NetFlow Collection Engine (NFC) de los Cisco Network Services (CNS) con versiones anteriores a la 6.0 que permitiría a un atacante realizar cambios de configuración o, en algunos casos, acceder al sistema operativo que hospeda dicho software.</p>
<p>El problema se debe a que las versiones afectadas tienen usuarios y claves por defecto que, si son conocidas por un atacante, pueden ser utilizadas para acceder a dicho NetFlow Collection Engine.</p>
<p>Se recomienda cambiar la clave del usuario nfc-user por una con suficiente robustez.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3098/comentar"><font size="2">http://www.hispasec.com/unaaldia/3098/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Cisco Security Advisory: Default Passwords in NetFlow Collection Engine </font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070425-nfc.shtml"><font size="2">http://www.cisco.com/warp/public/707/cisco-sa-20070425-nfc.shtml</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 6.- Ejecución de código a través de productos Zone Alarm ====<br />
Se han detectado varias vulnerabilidades en productos Check Point Zone Alarm que podrían ser aprovechadas por atacantes, para comprometer un sistema vulnerable.</p>
<p>El fallo está localizado en los IOCTL handlers 0&#215;22208F y 0&#215;2220CF dentro del driver srescan.sys. Los parámetros Irp no son correctamente verificados, por lo que un atacante podría utilizar estos IOCTL para realizar una escritura en memoria. Para IOCTL 0&#215;2220CF, el atacante podría introducir el valor constante 0&#215;30000, mientras que para IOCTL 0&#215;22208F podría escribir el contenido del buffer devuelto por ZwQuerySystemInformation.</p>
<p>Esta vulnerabilidad podría provocar:</p>
<p>* La ejecución de código dentro del contexto del kernel.<br />
* Gracias a que los mecanismos de control de acceso configurados por defecto permiten que cuentas restringidas puedan acceder a los drivers del dispositivo afectado, un atacante podría conseguir una escalada de privilegios al nivel de SYSTEM.</p>
<p>Se ha confirmado la existencia de estas vulnerabilidades para la versión 5.0.63.0 de srescan.sys instalado con la versión Zone Alarm Free, pero no se descarta que otras versiones puedan estar también afectadas.</p>
<p>Se recomienda cambiar la configuración de los mecanismos de control de acceso así como actualizar a la versión 5.0.156.0 o superior de ZoneAlarm Spyware Removal Engine desde </font><a href="http://www.zonealarm.com/store/content/catalog/download_buy.jsp?dc=12bms&amp;ctry=US&amp;lang=en"><font size="2">http://www.zonealarm.com/store/content/catalog/download_buy.jsp?dc=12bms&amp;ctry=US&amp;lang=en</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3107/comentar"><font size="2">http://www.hispasec.com/unaaldia/3107/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>iDefense Labs:<br />
</font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=517"><font size="2">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=517</font></a></p>
<p><font size="2">Reversemode:<br />
</font><a href="http://www.reversemode.com/index.php?option=com_remository&amp;Itemid=2&amp;func=fileinfo&amp;id=48"><font size="2">http://www.reversemode.com/index.php?option=com_remository&amp;Itemid=2&amp;func=fileinfo&amp;id=48</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 7.- Denegación remota de servicio a través de Ipv6 en el kernel 2.6.x de Linux ====<br />
Se ha encontrado una vulnerabilidad en el kernel de linux que puede ser aprovechada por atacantes remotos para provocar una denegación de servicio.</p>
<p>El fallo se debe a un error de diseño en el protocolo Ipv6 a la hora de manejar cabeceras de ruta de tipo 0. Esto podría ser aprovechado por atacantes remotos para provocar una denegación de servicio si se envían paquetes especialmente manipulados.</p>
<p>El problema ha sido solucionado en la versión 2.6.20.9 disponible<br />
desde:<br />
</font><a href="http://www.kernel.org/"><font size="2">http://www.kernel.org</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3109/comentar"><font size="2">http://www.hispasec.com/unaaldia/3109/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Linux Kernel IPv6 Protocol Type 0 Route Header Remote Denial of Service Vulnerability<br />
</font><a href="http://www.frsirt.com/english/advisories/2007/1563"><font size="2">http://www.frsirt.com/english/advisories/2007/1563</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 8.- Vulnerabilidad critica en ActiveX de IncrediMail ====<br />
</font><a href="http://www.vsantivirus.com/vul-incredimail-cve-2007-1683.htm"><font size="2">http://www.vsantivirus.com/vul-incredimail-cve-2007-1683.htm</font></a><br />
<font size="2">IncrediMail es una aplicacion de correo electronico que se caracteriza por permitir el uso de multiples emoticones animados.</p>
<p>==== 9.- Adobe Photoshop, vulnerabilidad en multiples formatos ====<br />
</font><a href="http://www.vsantivirus.com/vul-adobe-photoshop-240407.htm"><font size="2">http://www.vsantivirus.com/vul-adobe-photoshop-240407.htm</font></a><br />
<font size="2">Una vulnerabilidad al procesar ciertos formatos de mapas de imagenes, ha sido identificada en Adobe Photoshop, la cual puede ser explotada por atacantes para provocar una denegacion de servicio, o ejecutar codigo de forma arbitraria.</p>
<p>==== 10.- Tres vulnerabilidades en Routers Nortel VPN ====<br />
Se han descubierto tres vulnerabilidades en Routers Nortel VPN (modelos 1000, 2000, 4000 y 5000.) que podrían ser aprovechadas por un atacante para eludir restricciones de seguridad y obtener acceso a información importante.</p>
<p>La primera vulnerabilidad se debe a la existencia de dos usuarios configurados por defecto, FIPSecryptedtest1219 y FIPSunecrypted1219 en la plantilla LDAP. Un atacante que tuviera esa información podría utilizarla para obtener acceso no autorizado a la red privada.</p>
<p>La segunda vulnerabilidad se debe a que en dos plantillas de la consola de administración web no existe comprobación de autenticación. Un atacante podría manipular ciertas configuraciones en un aparato afectado por esta vulnerabilidad.</p>
<p>La tercera vulnerabilidad está causada por un error en el diseño. Todos los routers VPN utilizan la misma clave DES para cifrar las contraseñas.<br />
Un atacante podría aprovechar esto para intentar un ataque por fuerza bruta.</p>
<p>Nortel ha publicado parches de seguridad para solucionar estas vulnerabilidad. Se recomienda actualizar a la versión 6_05.140, 5_05.304 o 5_05.149:<br />
</font><a href="http://www130.nortelnetworks.com/go/main.jsp?cscat=SUPPORT"><font size="2">http://www130.nortelnetworks.com/go/main.jsp?cscat=SUPPORT</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3108/comentar"><font size="2">http://www.hispasec.com/unaaldia/3108/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>VPN Router Security Issue - Unauthorized Remote Access </font><a href="http://www116.nortelnetworks.com/pub/repository/CLARIFY/DOCUMENT/2007/16/022181-01.pdf"><font size="2">http://www116.nortelnetworks.com/pub/repository/CLARIFY/DOCUMENT/2007/16/022181-01.pdf</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 11.- Vulnerabilidad en QuickTime al procesar archivos .MP4 ====<br />
Se ha reportado un desbordamiento de búfer en Apple QuickTime 7.1.5 que también afecta a todas las versiones 7.1.x anteriores.</p>
<p>El problema se produce por un error al definir los límites asignados a la entrada de determinados datos, cuando la aplicación intenta procesar un archivo .MP4 malformado.</p>
<p>MP4 es un formato de contenedor multimedia definido dentro del estándar MPEG-4, que permite almacenar diferentes tipos de datos comprimidos mediante códecs estándares de audio y video, así como otra información (por ejemplo, subtítulos). QuickTime es compatible con el estándar MPEG-4 desde la versión 7.1.</p>
<p>El fallo ocasiona un desbordamiento de la memoria HEAP (la porción de memoria disponible para un programa, también llamada área de memoria dinámica).</p>
<p>Concretamente, la vulnerabilidad se produce en la función FlipFileTypeAtom_BtoN(), cuando la misma interpreta datos erróneos, provocando un &#8220;segmentation fault&#8221;. Este error ocurre cuando un proceso ha sido abortado por acceder a una dirección de memoria ilegal, generalmente por el uso incorrecto de algún puntero.</p>
<p>Esto puede permitir a un atacante remoto causar una denegación de servicio en la aplicación (QuickTime deja de responder y se congela). También podría llegar a ejecutar código en el contexto del usuario actual.</p>
<p>Un ataque exitoso requiere que la víctima sea convencida para que descargue un archivo .MP4 malicioso.</p>
<p>Este error fue reportado en noviembre de 2006, Cómo el fabricante aún no lo ha solucionado, su descubridor lo ha hecho público.</p>
<p>==== 12.- Vulnerabilidades en Sun Java Web Console 2.x y Sun Solaris 10 ====</p>
<p>Se ha descubierto una vulnerabilidad de seguridad que permitiría a un atacante causar una denegación de servicios o la ejecución de código arbitrario en Sun Java Web Console anterior a la versión 2.2.6 y Sun Solaris 10.</p>
<p>La Sun Java Web Console es vulnerable a un formato de cadena concreto, cuya raíz reside en la creación de registros de logins erroneos, por lo que puede ser aprovechada por usuarios remotos no autentificados.</p>
<p>Esta vulnerabilidad se da cuanto se llama a la función libc syslog en /usr/lib/libwebconsole_services.so con dos argumentos, en lugar de tres, lo que permitiría a un atacante influir en el buffer de mensaje.</p>
<p>Como solución se propone actualizar Sun Java Web Console a la versión<br />
2.2.6 o posteriores:<br />
www.sun.com/download/products.xml?id=461d58be</p>
<p>Para Sun Solaris 10 se han publicado los siguientes parches:</p>
<p>SPARC:<br />
*sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121211-02-1<br />
X86<br />
*sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121212-02-1</p>
<p>==== 13.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright"><font size="2">http://www.hispasec.com/copyright</font></a><br />
<font size="2">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest - Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest - Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad</font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/05/02/boletin-00094-02052007/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Boletín 00093 - 26/04/2007</title>
		<link>http://dark.com.mx/wolf/2007/04/26/boletin-00093-26042007/</link>
		<comments>http://dark.com.mx/wolf/2007/04/26/boletin-00093-26042007/#comments</comments>
		<pubDate>Thu, 26 Apr 2007 16:29:19 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
		
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/04/26/boletin-00093-26042007/</guid>
		<description><![CDATA[1.- Grupo de parches de abril para diversos productos Oracle 2.-Múltiples vulnerabilidades en varios servicios de IBM Tivoli Monitoring
3.- Congreso Seguridad en Computo Mexico 2007
4.- Intrusos utilizan archivos de PowerPoint para infectar computadoras
5.- Intrusos atacan falla de seguridad en el servidor Windows DNS
6.- Apple publica un parche de seguridad que soluciona 25 vulnerabilidades
7.- Vulnerabilidades en [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Grupo de parches de abril para diversos productos Oracle 2.-Múltiples vulnerabilidades en varios servicios de IBM Tivoli Monitoring<br />
3.- Congreso Seguridad en Computo Mexico 2007<br />
4.- Intrusos utilizan archivos de PowerPoint para infectar computadoras<br />
5.- Intrusos atacan falla de seguridad en el servidor Windows DNS<br />
6.- Apple publica un parche de seguridad que soluciona 25 vulnerabilidades<br />
7.- Vulnerabilidades en Sun Java Web Console 2.x y Sun Solaris 10<br />
8.- Ejecución de código a través de WebAccess Agent en GroupWise de Novell<br />
9.- Encuentran una vulnerabilidad Zero-day en servidores DNS vía RPC<br />
10.- Actualización para Sun Java System Web Server 6.1<br />
11.- Espias explotan vulnerabilidades en Microsoft Office<br />
12.- Crack de contrasen~as de OpenOffice esta expuesto a abuso<br />
13.- La falla en Mac publicada recientemente puede tambien afectar a Windows<br />
14.- Varias vulnerabilidades en Asterisk 1.x<br />
15.- Fuentes de Información</p>
<p>==== 0.- Blog y Portal FIMPES ====<br />
Recordarles que pueden acceder al portal de la Comisión en la siguiente<br />
dirección:</p>
<p><a href="http://www.upmx.mx/fimpes">http://www.upmx.mx/fimpes</a></p>
<p>Este contiene información que puede ser útil para nuestras labores y también se invita a todos a participar. El portal tiene autenticación, por lo que si desean ingresar, sólo tienen que enviar un correo con su solicitud a Carlos Chávez Paz a chavezp@mx.up.mx y él con todo gusto podrá ayudarles a ingresar.</p>
<p>Y desde el 27 de Marzo el nuevo BLOG<br />
<a href="http://fimpes.blogspot.com/">http://fimpes.blogspot.com/</a></p>
<p>Si deseas colaborar y no sólo ser un lector, puedes encontrar más información en la siguiente liga:<br />
<a href="http://fimpes.blogspot.com/2007/03/bienvenidos.html">http://fimpes.blogspot.com/2007/03/bienvenidos.html</a></p>
<p>==== 00.- Agenda de la Séptima Reunión de la Comisión de Tecnologías de Información de FIMPES ==== <a href="http://fimpes.blogspot.com/2007/04/agenda.html">http://fimpes.blogspot.com/2007/04/agenda.html</a></p>
<p>=== 1.- Grupo de parches de abril para diversos productos Oracle === Tal y como anunciamos recientemente Oracle ha publicado un conjunto de<br />
36 parches para diversos productos de la casa que solventan una larga lista de vulnerabilidades sobre las que apenas han dado detalles concretos. Las consecuencias son que atacantes locales y remotos pueden provocar denegaciones de servicio, ejecutar código arbitrario, tener acceso de escritura y lectura a datos sensibles, perpetrar ataques de inyección SQL y eludir restricciones de seguridad.</p>
<p>La lista de productos afectados es la siguiente:<br />
* Oracle Database 10g Release 1, versiones 10.1.0.4, 10.1.0.5<br />
* Oracle9i Database Release 2, versiones 9.2.0.7, 9.2.0.8<br />
* Oracle Secure Enterprise Search 10g Release 1, versión 10.1.6<br />
* Oracle Application Server 10g Release 3 (10.1.3), versiones 10.1.3.0.0, 10.1.3.1.0, 10.1.3.2.0<br />
* Oracle Application Server 10g Release 2 (10.1.2), versiones<br />
10.1.2.0.1 - 10.1.2.0.2, 10.1.2.1.0, 10.1.2.2.0<br />
* Oracle Application Server 10g (9.0.4), versión 9.0.4.3<br />
* Oracle10g Collaboration Suite Release 1, versión 10.1.2<br />
* Oracle E-Business Suite Release 11i, versiones 11.5.7 - 11.5.10 CU2<br />
* Oracle E-Business Suite Release 12, versión 12.0.0<br />
* Oracle Enterprise Manager 9i Release 2, versiones 9.2.0.7, 9.2.0.8<br />
* Oracle Enterprise Manager 9i, versión 9.0.1.5<br />
* Oracle PeopleSoft Enterprise PeopleTools versiones 8.22, 8.47, 8.48<br />
* Oracle PeopleSoft Enterprise Human Capital Management versión 8.9<br />
* JD Edwards EnterpriseOne Tools versión 8.96<br />
* JD Edwards OneWorld Tools SP23<br />
* Oracle9i Database Release 1, versiones 9.0.1.5, 9.0.1.5 FIPS<br />
* Oracle9i Database Release 2, versiones 9.2.0.5<br />
* Oracle Database 10g Release 2, versión 10.2.0.1</p>
<p>De las 36 correcciones:</p>
<p>* 13 afectan a Oracle Database. Además se publica una actualización para Oracle Enterprise Manager, otra para Oracle Workflow Cartridge, y otra para Ultra Search component. Dos de ellas no requieren un usuario y contraseña válidos para poder ser aprovechadas. Dos de ellas son aplicables a instalaciones de Oracle Database client.</p>
<p>* Una corrección para Oracle Enterprise Manager.</p>
<p>* Cinco vulnerabilidades de Oracle Application Server. Una de Oracle Workflow Cartridge y una de Oracle Secure Enterprise Search también afectan a Oracle Application Server. Dos de las cuales son aprovechables de forma remota sin necesidad de autenticación.</p>
<p>* Un parache para Oracle Collaboration Suite que no puede ser aprovechado de forma remota sin autenticación.</p>
<p>* 11 parches en Oracle E-Business Suite y Applications. Dos de ellas son aprovechables de forma remota sin autenticación.</p>
<p>* Un nuevo parche para Oracle Enterprise Manager, que podría ser aprovechable de forma remota sin autenticación.</p>
<p>* Dos nuevos parches para Oracle PeopleSoft Enterprise. Un nuevo parche para PeopleSoft Enterprise Human Capital Management, y un nuevo parche para JD Edwards EnterpriseOne y JD Edwards OneWorld Tools.</p>
<p>Para comprobar las matrices de productos afectados, gravedad y la disponibilidad de parches, es necesario comprobar la notificación<br />
oficial:</p>
<p>Oracle Critical Patch Update - April 2007:<br />
<a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpua">http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpua</a><br />
pr2007.html</p>
<p>Critical Patch Update - April 2007 Documentation Map:<br />
<a href="http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_datab">http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_datab</a><br />
ase_id=NOT&amp;p_id=420060.1</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3098/comentar">http://www.hispasec.com/unaaldia/3098/comentar</a></p>
<p>Más información:</p>
<p>Oracle Critical Patch Update - April 2007:<br />
<a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpua">http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpua</a><br />
pr2007.html</p>
<p>Critical Patch Update - April 2007 Documentation Map:<br />
<a href="http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_datab">http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_datab</a><br />
ase_id=NOT&amp;p_id=420060.1</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 2.-Múltiples vulnerabilidades en varios servicios de IBM Tivoli Monitoring ==== Se han identificado diversas vulnerabilidades en IBM Tivoli Monitoring que podrían permitir a un atacante la ejecución de código arbitrario en sistemas afectados.</p>
<p>Estas vulnerabilidades son causadas por un desbordamiento de buffer ocasionado al procesar cádenas con una longitud demasiado grande. Son varios los servicios que se ven afectados por este fallo: el Tivoli Universal Agent Primary (con puerto TCP de escucha 10110), el Monitoring Agent for Windows OS - Primary (con puerto TCP 6014)y el Tivoli Enterprise Portal Server (este con puerto TCP 14206).</p>
<p>Si un atacante enviara solicitudes muy extensas a cualquiera de estos servicios, se produciría un desbordamiento de pila durante la llamada a una función incluida en kde.dll, lo que posibilitaría la ejecución de código en el sistema sin necesidad de ser un usuario autentificado.</p>
<p>IBM recomienda actualizar a IBM Tivoli Monitoring versión 6.1.0 Fix Pack 2<br />
(6.1.0-TIV-ITM-FP0002)<br />
<a href="ftp://ftp.software.ibm.com/software/tivoli_support/patches/patches_6.1.0/6.1">ftp://ftp.software.ibm.com/software/tivoli_support/patches/patches_6.1.0/6.1</a><br />
.0-TIV-ITM-FP0002/</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3099/comentar">http://www.hispasec.com/unaaldia/3099/comentar</a></p>
<p>Más información:</p>
<p>IBM Tivoli Monitoring Express Universal Agent Heap Overflow Vunlerability <a href="http://www.zerodayinitiative.com/advisories/ZDI-07-018.html">http://www.zerodayinitiative.com/advisories/ZDI-07-018.html</a></p>
<p>IBM Tivoli Monitoring Version 6.1.0 Fix Pack 2 (6.1.0-TIV-ITM-FP0002)<br />
<a href="http://www-1.ibm.com/support/docview.wss?uid=swg24012341">http://www-1.ibm.com/support/docview.wss?uid=swg24012341</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 3.- Congreso Seguridad en Computo Mexico 2007 ====<br />
                           &#8220;Combatiendo el Ecrime&#8221;</p>
<p>                           Ciclo de Conferencias<br />
                             Palacio de Mineria<br />
                         Junio 7 - Junio 8 de 2007</p>
<p>                          Ciudad de Mexico, Mexico<br />
  ========================================================================</p>
<p>  La Universidad Nacional Autsnoma de Mixico a travis del Departamento de<br />
  Seguridad en Csmputo/UNAM-CERT de la Direccisn General de Servicios de<br />
  Csmputo Acadimico, organiza el Congreso de Seguridad en Csmputo 2007,<br />
  uno de los principales eventos en Latinoamirica relacionado con la<br />
  seguridad informatica en cualquiera de sus ramas.</p>
<p>  El evento &#8220;Congreso de Seguridad en Csmputo 2007 Mexico&#8221; tiene como<br />
  objetivo concientizar a la comunidad usuaria de csmputo sobre las<br />
  medidas de seguridad necesarias para proteger la informacisn en<br />
  cualquiera de sus formas.</p>
<p>  Bajo el lema &#8220;Combatiendo el Ecrime&#8221;, para la dicima segunda edicirn del<br />
  Congreso Seguridad en Computo 2007 la UNAM reunir` a reconocidos<br />
  llderes mundiales en materia de seguridad inform`tica, con la finalidad<br />
  de discutir las principales amenazas que involucra el ecrime<br />
  (phishing, virus, gusanos, spam, ataques, DDoS) y que afectan a las<br />
  organizaciones que se encuentren relacionadas con el uso de Internet,<br />
  desde las instituciones publicas, bancarias, hasta el usuario final.</p>
<p>             &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
                          Lineas de Especializacisn</p>
<p>                              Centro Mascarones<br />
                          Junio 1 a Junio 6 de 2007<br />
             &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>        Como labor importante en la capacitacisn, se impartiran lmneas de<br />
        especializacisn en formato de talleres Tesrico-Practicos que se<br />
        enfocaran a diversos tspicos de la seguridad en csmputo.</p>
<p>        L1. Administracisn y Seguridad en Windows<br />
        L2. Administracisn y Seguridad en Unix<br />
        L3. Csmputo Forense y Legislacisn Relacionada<br />
        L4. Seguridad Perimetral y de Red<br />
        L5. Ticnicas de Intrusisn, Analisis de Vulnerabilidades y Pentest<br />
        L6. Deteccisn de Intrusos y Tecnologmas Honeypots<br />
        L7. Estandares, Planeacion y Administracion de la Seguridad en<br />
            Computo<br />
        ** Talleres</p>
<p>                           !!  REGISTRO DISPONIBLE !!</p>
<p>              &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
                            Conferencias Magistrales</p>
<p>        * Peter Cassidy<br />
        Secretario General del AntiPhishing Working Group</p>
<p>        * Lance Spitzner<br />
        Presidente de Honeynet Project</p>
<p>        * Mikko H. Hyppvnen<br />
        Director de Anti-Virus Research en F-Secure Corp</p>
<p>        * Lance James<br />
        Fundador de SecureScience y Autor del Libro &#8220;Phishing Exposed&#8221;</p>
<p>        * Jose Nazario<br />
        Especialista en Ecrime en Internet</p>
<p>        * Richard Perlotto<br />
        Proyecto ShadowServer</p>
<p>        * Jason A. Rafail<br />
        Contacto de colaboracisn y alerta<br />
        Miembro del staff ticnico CERT/CC</p>
<p>        * Paul Vixie<br />
        Experto en Seguridad DNS</p>
<p>        * Francisco Monserrat<br />
        RedIRIS -Espaqa</p>
<p>              &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
                           ?Quienes deben asistir?</p>
<p>    *  Los  administradores  de   sistemas  interesados  en  el  campo  de<br />
la<br />
      seguridad.</p>
<p>    * Personas  que se  encuentren trabajando en  el campo de  la<br />
      seguridad y manejo de incidentes de seguridad en csmputo.</p>
<p>    *  Quien esti  interesado  en la  seguridad  en csmputo  en general  y en<br />
      conocer a personas expertas  en la materia, para mejorar sus programas,<br />
      esquemas  e implementacisn  de  herramientas de  seguridad y  a  la vez<br />
      compartir sus experiencias y conocimientos.</p>
<p>    * Las  personas que tengan planes de  establecer un equipo de respuesta a<br />
      incidentes de seguridad en csmputo.</p>
<p>    *  Toda persona  con interis  en la  seguridad en  redes, herramientas de<br />
      monitoreo, deteccisn de intrusos y firewalls.</p>
<p>    *  Los   directivos  de   empresas  que  estin   interesados  en<br />
realizar<br />
      transacciones seguras  a travis de Internet  y necesiten incrementar la<br />
      seguridad en sistemas.</p>
<p>              &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
                            ?Por qui debe asistir?</p>
<p> Porque es  la oportunidad de poder  conocer lo que se  esta realizando en el  campo de la seguridad en csmputo y compartir experiencias y conocimientos.</p>
<p> Porque puede aprender csmo  manejar y/o responder a los cada vez mas comunes  incidentes de seguridad en csmputo, sin exponer sus recursos.</p>
<p> Se mantendra actualizado sobre las ticnicas de respuesta y prevencisn a incidentes mas recientes.</p>
<p> Compartira experiencias con especialistas responsables de la Seguridad Informatica en las princiaples organizaciones del pais de los sectores publico, financiero y privado.</p>
<p>              &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#821