<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Aullando con el Lobo (W.O.L.F.) &#187; Seguridad</title>
	<atom:link href="http://dark.com.mx/wolf/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://dark.com.mx/wolf</link>
	<description>Una luz en la obscuridad</description>
	<lastBuildDate>Fri, 29 Jan 2010 20:42:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Boletín 00097 &#8211; 28/06/2007</title>
		<link>http://dark.com.mx/wolf/2007/07/04/boletin-00097-28062007/</link>
		<comments>http://dark.com.mx/wolf/2007/07/04/boletin-00097-28062007/#comments</comments>
		<pubDate>Wed, 04 Jul 2007 16:52:41 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/07/04/boletin-00097-28062007/</guid>
		<description><![CDATA[1.- Actualización del Kernel para productos Red Hat Enterprise Linux 4
2.- Denegación de servicio a través de libsldap en Sun Solaris 8, 9 y 10
3.- Denegación de servicio a través de cabeceras IPv6 en Mac OS X 10.4.x
4.- Ejecución de código arbitrario a través de dtsession en Sun Solaris
5.- Actualización de múltiples paquetes para productos [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Actualización del Kernel para productos Red Hat Enterprise Linux 4<br />
2.- Denegación de servicio a través de libsldap en Sun Solaris 8, 9 y 10<br />
3.- Denegación de servicio a través de cabeceras IPv6 en Mac OS X 10.4.x<br />
4.- Ejecución de código arbitrario a través de dtsession en Sun Solaris<br />
5.- Actualización de múltiples paquetes para productos SuSE Linux<br />
6.- Revelacion de informacion sensible en Apache HTTP Server 2.x<br />
7.- Cuatro parches mas para Windows Safari<br />
8.- Circula boletin falso de un parche de Microsoft<br />
9.- Ejecucion de codigo en RealPlayer y HelixPlayer<br />
10.- El troyano Pegan.K. Se propaga a traves de MSN Messenger<br />
11.- Firefox, falsificacion de foco en seleccion de evento<br />
12.- Actualización de Wireshark soluciona varios problemas de seguridad<br />
13.- Fuentes de Información</p>
<p></font><br />
<font size="2">==== 1.- Actualización del Kernel para productos Red Hat Enterprise Linux 4 ====<br />
Red Hat ha publicado una actualización del Kernel para la línea de productos Red Hat Enterprise Linux 4 que solventa varias vulnerabilidades.</p>
<p>Entre las vulnerabilidades corregidas, se pueden destacar:</p>
<p>* Un fallo en la ayuda de seguimiento de conexión de sctp que podría ser aprovechado por un atacante para causar una denegación de servicio accediendo a un puntero nulo.</p>
<p>* Un fallo en el manejo de la rutina mount en sistemas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>* Un fallo en la implementación PPP sobre ethernet que podría ser aprovechado por un atacante local para causar una denegación de servicio creando un socket, conectándose, y luego desconectándose antes de que PPPIOCGCHAN ioctl sea llamado.</p>
<p>* Un fallo en el manejo de fput ioctl de aplicaciones de 32 bits ejecutándose sobre plataformas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>* Un fallo en el demonio de bloqueo nfs que podría ser aprovechado por un atacante para causar una denegación de servicio.</p>
<p>Además de estos fallos de seguridad se han solventado varios bugs.</p>
<p>Se recomienda actualizar a través de las herramientas automáticas up2date.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3168/comentar" title="http://www.hispasec.com/unaaldia/3168/comentar"><font size="2">http://www.hispasec.com/unaaldia/3168/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Important: kernel security update<br />
Advisory: RHSA-2007:0488-2<br />
</font><a href="http://rhn.redhat.com/errata/RHSA-2007-0488.html" title="http://rhn.redhat.com/errata/RHSA-2007-0488.html"><font size="2">http://rhn.redhat.com/errata/RHSA-2007-0488.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 2.- Denegación de servicio a través de libsldap en Sun Solaris 8, 9 y 10 ====<br />
Se ha descubierto una vulnerabilidad en Sun Solaris que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>Esta vulnerabilidad se debe a un fallo en la librería libsldap. Un atacante local y sin privilegios podría deshabilitar el demonio Name Service Caching lo que provocaría que las búsquedas de nombres fuesen muy lentas.</p>
<p>Se recomienda actualizar a los siguientes paquetes, que según versión y plataforma se encuentran disponibles desde:</p>
<p>Solaris 8 (Sparc):<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126373-02-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126373-02-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126373-02-1</font></a><br />
<font size="2">Solaris 8 (x86):<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126374-02-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126374-02-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126374-02-1</font></a></p>
<p><font size="2">Solaris 9 (Sparc):<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112960-40-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112960-40-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112960-40-1</font></a><br />
<font size="2">Solaris 9 (x86):<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114242-27-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114242-27-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114242-27-1</font></a></p>
<p><font size="2">Solaris 10 (Sparc):<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120036-07-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120036-07-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120036-07-1</font></a><br />
<font size="2">Solaris 10 (x86):<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120037-07-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120037-07-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120037-07-1</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3169/comentar" title="http://www.hispasec.com/unaaldia/3169/comentar"><font size="2">http://www.hispasec.com/unaaldia/3169/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Security Vulnerability in the Solaris libsldap Library May Allow a Denial of Service to nscd(1M)<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102926-1" title="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102926-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102926-1</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 3.- Denegación de servicio a través de cabeceras IPv6 en Mac OS X 10.4.x ====<br />
Se ha descubierto una vulnerabilidad en Mac OS X que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>Esta vulnerabilidad se debe a un error en el protocolo IPv6 a la hora de manejar cabeceras de enrutamiento de tipo 0. Un atacante podría aprovechar esta vulnerabilidad para ralentizar la red hasta el punto de dejarla inoperativa a través de paquetes especialmente manipulados.</p>
<p>Esta vulnerabilidad afecta a las siguientes versiones:</p>
<p>Apple Mac OS X versiones 10.4.x.<br />
Apple Mac OS X Server versiones 10.4.x.</p>
<p>Se recomienda aplicar las siguientes actualizaciones. Según versión y plataforma se encuentran disponibles desde:</p>
<p>Mac OS X 10.4.10 (PPC) :<br />
</font><a href="http://www.apple.com/support/downloads/macosx10410ppc.html" title="http://www.apple.com/support/downloads/macosx10410ppc.html"><font size="2">http://www.apple.com/support/downloads/macosx10410ppc.html</font></a></p>
<p><font size="2">Mac OS X 10.4.10 Combo (PPC) :<br />
</font><a href="http://www.apple.com/support/downloads/macosx10410comboppc.html" title="http://www.apple.com/support/downloads/macosx10410comboppc.html"><font size="2">http://www.apple.com/support/downloads/macosx10410comboppc.html</font></a></p>
<p><font size="2">Mac OS X 10.4.10 (Intel) :<br />
</font><a href="http://www.apple.com/support/downloads/macosx10410intel.html" title="http://www.apple.com/support/downloads/macosx10410intel.html"><font size="2">http://www.apple.com/support/downloads/macosx10410intel.html</font></a></p>
<p><font size="2">Mac OS X 10.4.10 Combo (Intel) :<br />
</font><a href="http://www.apple.com/support/downloads/macosx10410combointel.html" title="http://www.apple.com/support/downloads/macosx10410combointel.html"><font size="2">http://www.apple.com/support/downloads/macosx10410combointel.html</font></a></p>
<p><font size="2">Mac OS X Server 10.4.10 (PPC) :<br />
</font><a href="http://www.apple.com/support/downloads/macosxserver10410ppc.html" title="http://www.apple.com/support/downloads/macosxserver10410ppc.html"><font size="2">http://www.apple.com/support/downloads/macosxserver10410ppc.html</font></a></p>
<p><font size="2">Mac OS X Server 10.4.10 Combo (PPC) :<br />
</font><a href="http://www.apple.com/support/downloads/macosxserver10410comboppc.html" title="http://www.apple.com/support/downloads/macosxserver10410comboppc.html"><font size="2">http://www.apple.com/support/downloads/macosxserver10410comboppc.html</font></a></p>
<p><font size="2">Mac OS X Server 10.4.10 Combo (Universal) :<br />
</font><a href="http://www.apple.com/support/downloads/macosxserver10410combouniversal.html" title="http://www.apple.com/support/downloads/macosxserver10410combouniversal.html"><font size="2">http://www.apple.com/support/downloads/macosxserver10410combouniversal.html</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3170/comentar" title="http://www.hispasec.com/unaaldia/3170/comentar"><font size="2">http://www.hispasec.com/unaaldia/3170/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>About the security content of the Mac OS X 10.4.10 Update<br />
</font><a href="http://docs.info.apple.com/article.html?artnum=305712" title="http://docs.info.apple.com/article.html?artnum=305712"><font size="2">http://docs.info.apple.com/article.html?artnum=305712</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 4.- Ejecución de código arbitrario a través de dtsession en Sun Solaris ====<br />
Se han descubierto varias vulnerabilidades en dtsession para Sun Solaris 8, 9 y 10.</p>
<p>Esta vulnerabilidad se debe a un fallo de desbordamiento de búfer en dtsession. Un atacante local sin privilegios podría aprovechar esta vulnerabilidad para ejecutar código o comandos arbitrarios con privilegios de root ya que dtsession Common Desktop Environment Session se ejecuta con dichos privilegios.</p>
<p>Se recomienda actualizar a los siguientes paquetes. Según versión y plataforma se encuentran disponibles desde:</p>
<p>Plataforma SPARC:<br />
Solaris 8 parche 109354-26 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109354-26-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109354-26-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109354-26-1</font></a><br />
<font size="2">Solaris 9 parche 113240-13 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113240-13-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113240-13-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113240-13-1</font></a><br />
<font size="2">Solaris 10 parche 125279-02 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125279-02-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125279-02-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125279-02-1</font></a></p>
<p><font size="2">Plataforma x86:<br />
Solaris 8 parche 109355-25 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109355-25-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109355-25-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109355-25-1</font></a><br />
<font size="2">Solaris 9 parche 113241-13 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113241-13-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113241-13-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113241-13-1</font></a><br />
<font size="2">Solaris 10 parche 125280-02 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125280-02-1" title="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125280-02-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125280-02-1</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3171/comentar" title="http://www.hispasec.com/unaaldia/3171/comentar"><font size="2">http://www.hispasec.com/unaaldia/3171/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>dtsession(1X) Contains a Buffer Overflow Vulnerability<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102954-1" title="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102954-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102954-1</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>===== 5.- Actualización de múltiples paquetes para productos SuSE Linux ====<br />
SuSE ha publicado varias actualizaciones que solventan diversos problemas de seguridad.</p>
<p>Los problemas corregidos son:</p>
<p>* Posibilidad de realizar ataques de cross site scripting a través de squirrelmail.</p>
<p>* Errores en Blackdown JDK/JRE a la hora de decodificar imágenes.</p>
<p>* Denegación de servicio a través del reproductor flash gnash.</p>
<p>* Denegación de servicio a través de libpng. Esta vulnerabilidad se debe a un error en el manejo de crc corruptos en imágenes png en escala de grises. Un atacante podría aprovechar esto para, engañando a un usuario para que abriese un archivo png especialmente manipulado, provocar que la aplicación que use libefix dejase de responder.</p>
<p>* Leak de memoria a través de la función PyLocale_strxfrm de Python.</p>
<p>* Denegación de servicio a través de pulseaudio.</p>
<p>* Denegación de servicio a través de libgd a la hora de procesar imágenes debidamente manipuladas.</p>
<p>* Posibilidad de realizar ataques de cross site scripting a través de OTRS.</p>
<p>* Denegación de servicio a través de net-snmp cuando se recibe un paquete con un único byte.</p>
<p>Se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update).</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3172/comentar" title="http://www.hispasec.com/unaaldia/3172/comentar"><font size="2">http://www.hispasec.com/unaaldia/3172/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>SUSE Security Summary Report SUSE-SR:2007:013 </font><a href="http://lists.opensuse.org/opensuse-security-announce/2007-Jun/msg00006.html" title="http://lists.opensuse.org/opensuse-security-announce/2007-Jun/msg00006.html"><font size="2">http://lists.opensuse.org/opensuse-security-announce/2007-Jun/msg00006.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 6.- Revelacion de informacion sensible en Apache HTTP Server 2.x ====<br />
</font><a href="http://www.hispasec.com/unaaldia/3164/revelacion-informacion-sensible-apache-http-server" title="http://www.hispasec.com/unaaldia/3164/revelacion-informacion-sensible-apache-http-server"><font size="2">http://www.hispasec.com/unaaldia/3164/revelacion-informacion-sensible-apache-http-server</font></a><br />
<font size="2">Se ha encontrado un problema en Apache que podria ser aprovechado por atacantes para obtener informacion sensible.</p>
<p>==== 7.- Cuatro parches mas para Windows Safari ====<br />
</font><a href="http://www.vnunet.com/vnunet/news/2192739/four-fixes-windows-safari" title="http://www.vnunet.com/vnunet/news/2192739/four-fixes-windows-safari"><font size="2">http://www.vnunet.com/vnunet/news/2192739/four-fixes-windows-safari</font></a><br />
<font size="2">Apple ha lanzado una segunda actualizacion de seguridad para el navegador safari en Windows en menos de dos semanas despues de su lanzamiento.</p>
<p>==== 8.- Circula boletin falso de un parche de Microsoft ====<br />
</font><a href="http://www.seguridad.unam.mx/noticias/?noti=2668" title="http://www.seguridad.unam.mx/noticias/?noti=2668"><font size="2">http://www.seguridad.unam.mx/noticias/?noti=2668</font></a><br />
<font size="2">El centro de ataques en Internet (ISC Internet Store Center) de SANS advierte en su sitio Web de un boletin falso de un parche de Microsoft esta circulando.</p>
<p>==== 9.- Ejecucion de codigo en RealPlayer y HelixPlayer ====<br />
</font><a href="http://www.vsantivirus.com/vul-realplayer-cve-2007-3410.htm" title="http://www.vsantivirus.com/vul-realplayer-cve-2007-3410.htm"><font size="2">http://www.vsantivirus.com/vul-realplayer-cve-2007-3410.htm</font></a><br />
<font size="2">RealPlayer es una conocida aplicacion desarrollada por RealNetworks, que permite la reproduccion de multiples formatos multimedia. HelixPlayer es la version de codigo abierto de RealPlayer.</p>
<p>==== 10.- El troyano Pegan.K. Se propaga a traves de MSN Messenger ====<br />
</font><a href="http://www.laflecha.net/canales/seguridad/noticias/el-troyano-pegank-se-propaga-a-traves-de-msn-messenger/" title="http://www.laflecha.net/canales/seguridad/noticias/el-troyano-pegank-se-propaga-a-traves-de-msn-messenger/"><font size="2">http://www.laflecha.net/canales/seguridad/noticias/el-troyano-pegank-se-propaga-a-traves-de-msn-messenger/</font></a><br />
<font size="2">Gusano de Internet que se propaga utilizando el conocido programa de mensajeria instantanea de Microsoft, MSN Messenger.</p>
<p>==== 11.- Firefox, falsificacion de foco en seleccion de evento ====<br />
</font><a href="http://www.vsantivirus.com/vul-firefox-focus-306007.htm" title="http://www.vsantivirus.com/vul-firefox-focus-306007.htm"><font size="2">http://www.vsantivirus.com/vul-firefox-focus-306007.htm</font></a><br />
<font size="2">Una vulnerabilidad en Firefox, puede permitir que un atacante cambie el foco de la seleccion de un evento mostrado en pantalla. Esto puede ocurrir manipulando la funcion &#8220;onKeyDown&#8221; de JavaScript.</p>
<p>==== 12.- Actualización de Wireshark soluciona varios problemas de seguridad ====<br />
Se han descubierto varias vulnerabilidades en Wireshark que podrían ser aprovechadas por un atacante para causar una denegación de servicio y potencialmente ejecutar código arbitrario. Los fallos están solucionados en la prerelease 2 de la versión 0.99.6 de Wireshark.</p>
<p>Wireshark (todavía muy conocido por su nombre anterior Ethereal) es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que está disponible para múltiples plataformas, soporta una gran cantidad de protocolos, es de fácil manejo y gratuita.</p>
<p>Los problemas (entre otros) que soluciona esta nueva versión son:</p>
<p>* Un desbordamiento de buffer en el disector iSeries.</p>
<p>* Un fallo en los disectores DCP, ETSI, SSL y MMS que podrían ser aprovechados por un atacante para causar bucles infinitos y provocar una denegación de servicio.</p>
<p>* Un desbordamiento de buffer en el disector DHCP/BOOTP.</p>
<p>* Fallos de denegación de servicio con respuestas HTTP &#8220;partidas&#8221;.</p>
<p>Estas vulnerabilidades han sido confirmadas para las versiones anteriores a la 0.99.6.</p>
<p>Se puede actualizar a la última versión prerelease 2, disponible para su descarga desde:</p>
<p></font><a href="http://www.wireshark.org/download/prerelease/wireshark-setup-0.99.6pre2.exe" title="http://www.wireshark.org/download/prerelease/wireshark-setup-0.99.6pre2.exe"><font size="2">http://www.wireshark.org/download/prerelease/wireshark-setup-0.99.6pre2.exe</font></a></p>
<p><font size="2">La versión estable será publicada a mediados de julio.</p>
<p>Si no es posible actualizar a esta nueva versión, se pueden deshabilitar los disectores afectados como contramedida, aunque se perderá funcionalidad. En el menú &#8220;analyze&#8221;, &#8220;enabled protocols&#8221;, desactivar &#8220;HTTP&#8221;, &#8220;DCP (ETSI)&#8221;, &#8220;SSL&#8221;, &#8220;BOOTP/DHCP&#8221;, y &#8220;MMS&#8221; y guardar la configuración.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3174/comentar" title="http://www.hispasec.com/unaaldia/3174/comentar"><font size="2">http://www.hispasec.com/unaaldia/3174/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Multiple problems in Wireshark (formerly Ethereal) </font><a href="http://www.wireshark.org/security/wnpa-sec-2007-02.html" title="http://www.wireshark.org/security/wnpa-sec-2007-02.html"><font size="2">http://www.wireshark.org/security/wnpa-sec-2007-02.html</font></a></p>
<p><font size="2">Sergio de los Santos<br />
ssantos@hispasec.com</p>
<p>==== 13.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright" title="http://www.hispasec.com/copyright"><font size="2">http://www.hispasec.com/copyright</font></a><br />
<font size="2">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad</font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/07/04/boletin-00097-28062007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00096 &#8211; 28/06/2007</title>
		<link>http://dark.com.mx/wolf/2007/06/28/boletin-00096-28062007/</link>
		<comments>http://dark.com.mx/wolf/2007/06/28/boletin-00096-28062007/#comments</comments>
		<pubDate>Thu, 28 Jun 2007 16:24:40 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/06/28/boletin-00096-28062007/</guid>
		<description><![CDATA[1.- Actualización crítica para Yahoo! Messenger
2.- Varias vulnerabilidades en IBM WebSphere Aplication Server 6.x
3.- Spoofing durante autentificacion basica HTTP en IE7
4.- Denegacion de servicio a traves de XNFS en Novell Netware
5.- Revelación de información sensible en Apache HTTP Server 2.x
6.- Denegación de servicio a través de BIND DNSSEC en Sun Solaris 10
7.- Actualización para Mac [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Actualización crítica para Yahoo! Messenger<br />
2.- Varias vulnerabilidades en IBM WebSphere Aplication Server 6.x<br />
3.- Spoofing durante autentificacion basica HTTP en IE7<br />
4.- Denegacion de servicio a traves de XNFS en Novell Netware<br />
5.- Revelación de información sensible en Apache HTTP Server 2.x<br />
6.- Denegación de servicio a través de BIND DNSSEC en Sun Solaris 10<br />
7.- Actualización para Mac OS X para evitar dos vulnerabilidades<br />
8.- Actualización del Kernel para productos Red Hat Enterprise Linux 4<br />
9.- Fuentes de Información</p>
<p></font></p>
<p><font size="2">==== 1.- Actualización crítica para Yahoo! Messenger ====</p>
<p>Yahoo publicó una actualización de seguridad crítica para su software Yahoo! Messenger. La actualización, corrige dos vulnerabilidades que están siendo explotadas maliciosamente.</p>
<p>Según reporta eEye Digital Security, son afectados los componentes YWCUPL.DLL e YWCVWR.DLL de Yahoo! Messenger, los que son propensos a desbordamientos de búfer cuando manejan datos no comprobados correctamente.</p>
<p>YWCUPL.DLL corresponde a un control ActiveX utilizado por la aplicación para compartir el video de la cámara Web con otros usuarios. YWCVWR.DLL está relacionado con otro control ActiveX, en este caso utilizado para la visualización por parte del usuario de la imagen de la webcam.</p>
<p>Aunque normalmente ambos archivos solo deberían ser utilizados con las opciones de cámara web, los controles ActiveX correspondientes, erróneamente marcados como seguros, pueden ser explotados maliciosamente para la ejecución de código, sin requerirse ninguna acción extra por parte del usuario con Yahoo! Messenger instalado en su PC, y por el simple acto de visitar una página especialmente modificada.</p>
<p>Aunque Yahoo! Messenger será actualizado automáticamente, se recomienda a quienes lo utilizan proceder a su rápida implementación, debido al peligro que significa la posibilidad de descarga y ejecución de código al visitarse un sitio Web.</p>
<p>==== 2.- Varias vulnerabilidades en IBM WebSphere Aplication Server 6.x ====<br />
IBM ha publicado una actualización para WebSphere Aplication Server que solventa varias vulnerabilidades que podría ser aprovechadas por un atacante para eludir ciertas restricciones de seguridad o causar una denegación de servicio.</p>
<p>* Un error no especificado en Default Messaging Component que podría ser aprovechado para provocar que ciertos hilos dejasen de responder.</p>
<p>* Default Messaging Component realiza una autorización incorrecta en una interfaz remota al repositorio SDO.</p>
<p>* Un error no especificado con un impacto desconocido en el componente PD tools.</p>
<p>Se ha publicado un parche oficial disponible para su descarga desde:<br />
</font><a href="http://www-1.ibm.com/support/docview.wss?uid=swg24015788"><font size="2">http://www-1.ibm.com/support/docview.wss?uid=swg24015788</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3161/comentar"><font size="2">http://www.hispasec.com/unaaldia/3161/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Fix list for IBM WebSphere Application Server version 6.1<br />
</font><a href="http://www-1.ibm.com/support/docview.wss?uid=swg27007951"><font size="2">http://www-1.ibm.com/support/docview.wss?uid=swg27007951</font></a></p>
<p><font size="2">IBM WebSphere Application Server Security Bypass and Information Disclosure Issues<br />
</font><a href="http://www.frsirt.com/english/advisories/2007/2234"><font size="2">http://www.frsirt.com/english/advisories/2007/2234</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 3.- Spoofing durante autentificacion basica HTTP en IE7 ====<br />
</font><a href="http://www.vsantivirus.com/vul-ie7-cve-2007-3164.htm"><font size="2">http://www.vsantivirus.com/vul-ie7-cve-2007-3164.htm</font></a><br />
<font size="2">Microsoft Internet Explorer 7 es propenso a una debilidad que permite falsificar el nombre del dominio en una autentificacion basica HTTP.</p>
<p>==== 4.- Denegacion de servicio a traves de XNFS en Novell Netware ====<br />
</font><a href="http://www.hispasec.com/unaaldia/3158/denegacion-servicio-traves-xnfs-novell-netware"><font size="2">http://www.hispasec.com/unaaldia/3158/denegacion-servicio-traves-xnfs-novell-netware</font></a><br />
<font size="2">Se ha encontrado una vulnerabilidad en Novell NetWare que puede ser aprovechada por un atacante local para provocar una denegacion de servicio.</p>
<p>==== 5.- Revelación de información sensible en Apache HTTP Server 2.x ====<br />
Se ha encontrado un problema en Apache que podría ser aprovechado por atacantes para obtener información sensible.</p>
<p>Existe un problema en la función recall_headers() (en<br />
modules/cache/mod_mem_cache.c) que no copia correctamente los datos de la cabecera. Esto podría ser aprovechado por atacantes para obtener información sensible a través de peticiones especialmente manipuladas.</p>
<p>Sólo se ve afectada la rama 2.2.4.</p>
<p>Existe una solución en el SVC:<br />
</font><a href="http://svn.apache.org/viewvc?view=rev&amp;revision=543515"><font size="2">http://svn.apache.org/viewvc?view=rev&amp;revision=543515</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3164/comentar"><font size="2">http://www.hispasec.com/unaaldia/3164/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>ASF Bugzilla Bug 41551<br />
</font><a href="http://issues.apache.org/bugzilla/show_bug.cgi?id=41551"><font size="2">http://issues.apache.org/bugzilla/show_bug.cgi?id=41551</font></a></p>
<p><font size="2">Apache HTTP Server &#8220;mod_mem_cache&#8221; Module Information Disclosure Vulnerability<br />
</font><a href="http://www.frsirt.com/english/advisories/2007/2231"><font size="2">http://www.frsirt.com/english/advisories/2007/2231</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 6.- Denegación de servicio a través de BIND DNSSEC en Sun Solaris 10 ====<br />
Se ha descubierto una vulnerabilidad en Sun Solaris 10 que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>Esta vulnerabilidad se debe a un error en bind dnssec, que podría ser aprovechado por un atacante para provocar que el proceso bind dejase de funcionar.</p>
<p>Se ha publicado una solución para esta vulnerabilidad. Se recomienda actualizar a los siguientes paquetes.</p>
<p>SPARC<br />
Solaris 10 con parche 119783-02 o posterior.</p>
<p>x86<br />
Solaris 10 con parche 119784-02 o posterior.</p>
<p>Esta actualización proporciona BIND 9.3.4 que implementa DNSSEC-bis.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3165/comentar"><font size="2">http://www.hispasec.com/unaaldia/3165/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Security Vulnerability in Solaris 10 BIND DNSSEC May Cause a Denial of Service<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102969-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102969-1</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 7.- Actualización para Mac OS X para evitar dos vulnerabilidades ====<br />
Apple ha publicado una actualización para Mac OS X que solventa dos vulnerabilidades.</p>
<p>* Una conversión de tipo inválida al renderizar conjuntos frame sets en WebKit que podría ser aprovechado por un atacante para ejecutar código arbitrario a través de un sitio web especialmente manipulado.</p>
<p>* Un error de validación de entrada de datos al procesar cabeceras pasadas al objeto xmlhttprequest en WebCore que podría ser aprovechado por un atacante para inyectar peticiones http arbitrarias.</p>
<p>Se recomienda aplicar la actualización 2007-006 disponible para su descarga desde:<br />
</font><a href="http://www.apple.com/support/downloads/securityupdate20070061039.html"><font size="2">http://www.apple.com/support/downloads/securityupdate20070061039.html</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3166/comentar"><font size="2">http://www.hispasec.com/unaaldia/3166/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>About Security Update 2007-006<br />
</font><a href="http://docs.info.apple.com/article.html?artnum=305759"><font size="2">http://docs.info.apple.com/article.html?artnum=305759</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 8.- Actualización del Kernel para productos Red Hat Enterprise Linux 4 ====<br />
Red Hat ha publicado una actualización del Kernel para la línea de productos Red Hat Enterprise Linux 4 que solventa varias vulnerabilidades.</p>
<p>Entre las vulnerabilidades corregidas, se pueden destacar:</p>
<p>* Un fallo en la ayuda de seguimiento de conexión de sctp que podría ser aprovechado por un atacante para causar una denegación de servicio accediendo a un puntero nulo.</p>
<p>* Un fallo en el manejo de la rutina mount en sistemas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>* Un fallo en la implementación PPP sobre ethernet que podría ser aprovechado por un atacante local para causar una denegación de servicio creando un socket, conectándose, y luego desconectándose antes de que PPPIOCGCHAN ioctl sea llamado.</p>
<p>* Un fallo en el manejo de fput ioctl de aplicaciones de 32 bits ejecutándose sobre plataformas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>* Un fallo en el demonio de bloqueo nfs que podría ser aprovechado por un atacante para causar una denegación de servicio.</p>
<p>Además de estos fallos de seguridad se han solventado varios bugs.</p>
<p>Se recomienda actualizar a través de las herramientas automáticas up2date.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3168/comentar"><font size="2">http://www.hispasec.com/unaaldia/3168/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Important: kernel security update<br />
Advisory: RHSA-2007:0488-2<br />
</font><a href="http://rhn.redhat.com/errata/RHSA-2007-0488.html"><font size="2">http://rhn.redhat.com/errata/RHSA-2007-0488.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 9.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright"><font size="2">http://www.hispasec.com/copyright</font></a><br />
<font size="2">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad </font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/06/28/boletin-00096-28062007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00095 &#8211; 22/05/2007</title>
		<link>http://dark.com.mx/wolf/2007/05/22/boletin-00095-22052007/</link>
		<comments>http://dark.com.mx/wolf/2007/05/22/boletin-00095-22052007/#comments</comments>
		<pubDate>Tue, 22 May 2007 18:12:59 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/05/22/boletin-00095-22052007/</guid>
		<description><![CDATA[1.- Múltiples vulnerabilidades en VMWare Workstation 5.x
2.- Vulnerabilidad en cliente BitTorrent de Opera 9.20
3.- Vulnerabilidad en QuickTime mediante Java
4.- Actualización del kernel para Red Hat Enterprise Linux 5.x
5.- Múltiples vulnerabilidades a través de VPN en dispositivos Cisco PIX y ASA
6.- Múltiples vulnerabilidades en PHP 4.4.x y 5.2.x
7.- Dos vulnerabilidades en Novell Secure Login 6.x
8.- Siete [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Múltiples vulnerabilidades en VMWare Workstation 5.x<br />
2.- Vulnerabilidad en cliente BitTorrent de Opera 9.20<br />
3.- Vulnerabilidad en QuickTime mediante Java<br />
4.- Actualización del kernel para Red Hat Enterprise Linux 5.x<br />
5.- Múltiples vulnerabilidades a través de VPN en dispositivos Cisco PIX y ASA<br />
6.- Múltiples vulnerabilidades en PHP 4.4.x y 5.2.x<br />
7.- Dos vulnerabilidades en Novell Secure Login 6.x<br />
8.- Siete boletines de seguridad de Microsoft en mayo<br />
9.- Microsoft publicara parche de seguridad para servicio DNS<br />
10.- &#8220;Month Of ActiveX Bugs&#8221; revelo vulnerabilidades criticas<br />
11.- Vulnerabilidades en Trend Micro ServerProject 5.x<br />
12.- Microsft lanzo una actualizacisn para Office 2004 para Mac<br />
13.- Cinco fallas de seguridad en IPv6<br />
14.- Actualización para IBM WebSphere Aplication Server 6.x<br />
15.- Varias vulnerabilidades en Nokia Intellisync Mobile Suite<br />
16.- Vulnerabilidad de autenticacion en Terminal Services<br />
17.- Actualización de Linux Kernel para SuSE Linux 9.x<br />
18.- Actualización acumulativa de seguridad para Microsoft Internet Explorer<br />
19.- Las actualizaciones de Microsoft generan problemas a administradores<br />
20.- Revelación de información del sistema a través de srsexec en Sun Solaris 10<br />
21.- Varias vulnerabilidades en Samba 3.x<br />
22.- Múltiples vulnerabilidades en productos BEA WebLogic<br />
23.- Ataques por corrupcion de la tabla ARP en Windows<br />
24.- Vulnerabilidad Samba ha sido corregida<br />
25.- Escalada de privilegios a través de fallos en MySQL 5 y 4<br />
26.- VB.DS. Troyano que oculta los archivos .DOC y .RTF<br />
27.- Nidis. Detiene procesos activos, puede enviar spam<br />
28.- Actualización del Kernel para Red Hat Enterprise Linux v5<br />
29.- Dos vulnerabilidades en tratamiento de imágenes en Sun JDK 1.5.x<br />
30.- Fuentes de Información</p>
<p></font><font size="2">==== 1.- Múltiples vulnerabilidades en VMWare Workstation 5.x ====<br />
Se han descubierto varias vulnerabilidades en VMware Workstation 5.x que podrían ser aprovechadas por un atacante para causar una denegación de servicios o eludir ciertas restricciones de seguridad.</p>
<p>VMware es un software que permite ejecutar diferentes sistemas operativos en un mismo PC de forma virtual. Entre otras aplicaciones, VMware es muy utilizado en seguridad informática por la versatilidad que ofrece. Por ejemplo, se suele utilizar de forma habitual en la investigación del malware, ya que permite ejecutar y analizar los especimenes en entornos virtuales controlados.</p>
<p>Las vulnerabilidades anunciadas son:</p>
<p>* Un error en la implementación de ACPI cuando recoge información sobre el estado de los procesos en ejecución de las máquinas virtuales podría ser aprovechado por un atacante para provocar que el proceso leyese partes de memoria inválidas.</p>
<p>* Un error no especificado en VMX al guardar ciertas configuraciones malformadas que podría ser aprovechado por un atacante para causar una denegación de servicio.</p>
<p>* Un error no especificado en el manejo de fallos de protección general (GPFs), en sistemas Windows virtualizados podría ser aprovechado por un atacante para hacer que deje de funcionar el sistema virtual.</p>
<p>* Errores no especificados a la hora de depurar aplicaciones en un sistema virtualizado Windows 64-bit podría ser aprovechado por un atacante para provocar punteros corruptos por ejemplo.</p>
<p>* Un error de diseño en las carpetas compartidas podría ser aprovechado en un sistema virtual para leer y escribir ficheros arbitrarios en el sistema huésped. Para que un atacante pudiera aprovechar esta vulnerabilidad sería necesario que hubiese al menos una carpeta compartida y que la opción de solo lectura estuviese deshabilitada.</p>
<p>Estas vulnerabilidades se han corregido en:<br />
VMware Workstation 5.5.4 Build 44386, disponible desde:</font><a href="http://www.vmware.com/download/ws" title="http://www.vmware.com/download/ws"><font size="2">http://www.vmware.com/download/ws</font></a><br />
<font size="2">VMware ACE 1.0.3 Build 44385, disponible desde:<br />
</font><a href="http://www.vmware.com/download/ace" title="http://www.vmware.com/download/ace"><font size="2">http://www.vmware.com/download/ace</font></a><br />
<font size="2">VMware Player 1.0.4 Build 44386, disponible desde:<br />
</font><a href="http://www.vmware.com/download/player" title="http://www.vmware.com/download/player"><font size="2">http://www.vmware.com/download/player</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3112/comentar" title="http://www.hispasec.com/unaaldia/3112/comentar"><font size="2">http://www.hispasec.com/unaaldia/3112/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Workstation 5.5 Release Notes<br />
</font><a href="http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html" title="http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html"><font size="2">http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html</font></a></p>
<p><font size="2">VMware ACE Release Notes<br />
</font><a href="http://www.vmware.com/support/ace/doc/releasenotes_ace.html" title="http://www.vmware.com/support/ace/doc/releasenotes_ace.html"><font size="2">http://www.vmware.com/support/ace/doc/releasenotes_ace.html</font></a></p>
<p><font size="2">VMware Player Release Notes<br />
</font><a href="http://www.vmware.com/support/player/doc/releasenotes_player.html" title="http://www.vmware.com/support/player/doc/releasenotes_player.html"><font size="2">http://www.vmware.com/support/player/doc/releasenotes_player.html</font></a></p>
<p><font size="2">VMware Workstation Shared Folders Directory Traversal Vulnerability<br />
</font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=521" title="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=521"><font size="2">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=521</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 2.- Vulnerabilidad en cliente BitTorrent de Opera 9.20 ====<br />
</font><a href="http://www.vsantivirus.com/vul-opera-bittorrent-230407.htm" title="http://www.vsantivirus.com/vul-opera-bittorrent-230407.htm"><font size="2">http://www.vsantivirus.com/vul-opera-bittorrent-230407.htm</font></a><br />
<font size="2">Opera es un popular navegador de Internet, que ademas contiene embebido su propio cliente BitTorrent, un protocolo dise~ado para el intercambio de archivos entre iguales (Peer-To-Peer o P2P).</p>
<p>==== 3.- Vulnerabilidad en QuickTime mediante Java ====<br />
</font><a href="http://www.vsantivirus.com/vul-quicktime-230407.htm" title="http://www.vsantivirus.com/vul-quicktime-230407.htm"><font size="2">http://www.vsantivirus.com/vul-quicktime-230407.htm</font></a><br />
<font size="2">QuickTime es propenso a una vulnerabilidad que puede facilitar un ataque remoto a un equipo vulnerable.</p>
<p>==== 4.- Actualización del kernel para Red Hat Enterprise Linux 5.x ====<br />
Red Hat ha publicado una actualización para el kernel que solucionan múltiples vulnerabilidades que podrían permitir a un atacante provocar una denegación de servicio:</p>
<p>* Un error en el manejo del sockets en IPv6 permitía a un usuario local leer memoria del kernel o causar una denegación de servicio.</p>
<p>* Un error en utrace permitía a un usuario local producir una denegación de servicio en el sistema.</p>
<p>* Fuga de memoria en el subsistema de auditoría.</p>
<p>* Corrupción de datos en los sistemas s390.</p>
<p>Se recomienda actualizar a través de las herramientas automáticas up2date. Según versión y plataforma, las actualizaciones están disponibles desde Red Hat Network.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3113/comentar" title="http://www.hispasec.com/unaaldia/3113/comentar"><font size="2">http://www.hispasec.com/unaaldia/3113/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Important: kernel security and bug fix update </font><a href="http://rhn.redhat.com/errata/RHSA-2007-0169.html" title="http://rhn.redhat.com/errata/RHSA-2007-0169.html"><font size="2">http://rhn.redhat.com/errata/RHSA-2007-0169.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 5.- Múltiples vulnerabilidades a través de VPN en dispositivos Cisco PIX y ASA ====<br />
Se han encontrado varias vulnerabilidades en Cisco PIX y ASA por las que un atacante remoto podría eludir la autenticación LDAP o provocar una denegación de servicio.</p>
<p>* Un atacante remoto podría eludir la autenticación en dispositivos que usen servidores LDAP AAA para autenticar túneles IPSec basados en L2TP.<br />
Se ven afectados los dispositivos configurados para usar LDAP en conjunto con CHAP, MS-CHAPv1, o MS-CHAPv2 para autenticación.</p>
<p>* Un atacante remoto que tuviese conocimiento del nombre IPSec de un grupo VPN y de la contraseña de grupo, podría provocar una denegación de servicio en el túnel VPN si está configurado para que la contraseña expire. El dispositivo víctima se recargaría.</p>
<p>* Los Cisco ASA que usen VPNs basadas en SSL son vulnerables a una denegación de servicio a través del servidor SSL VPN HTTP. Un atacante tendría que provocar una condición de carrera para poder llevar a cabo el ataque.</p>
<p>Cisco ha puesto a disposición de sus clientes software para solucionar el problema, a través de los canales habituales.</p>
<p>Se aconseja consultar la tabla de versiones vulnerables y contramedidas<br />
en:<br />
</font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml" title="http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml"><font size="2">http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3115/comentar" title="http://www.hispasec.com/unaaldia/3115/comentar"><font size="2">http://www.hispasec.com/unaaldia/3115/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Cisco Security Advisory: LDAP and VPN Vulnerabilities in PIX and ASA Appliances </font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml" title="http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml"><font size="2">http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 6.- Múltiples vulnerabilidades en PHP 4.4.x y 5.2.x ====<br />
Se han descubierto múltiples vulnerabilidades en PHP de las cuales algunas tienen un impacto desconocido y otras podrían ser aprovechadas por un atacante para obtener acceso a información importante, manipular datos, eludir restricciones de seguridad o causar denegaciones de servicios.</p>
<p>* Un error no especificado en ftp_putcmd podría ser aprovechado por un atacante para inyectar caracteres newline.</p>
<p>* Un error no especificado en import_request_variables podría ser aprovechado por un atacante para sobrescribir variables globales.</p>
<p>* Un error no especificado podría ser aprovechado para causar un desbordamiento de buffer en la función make_http_soap_request.</p>
<p>* Un error no especificado podría ser aprovechado para causar un desbordamiento de búfer en la función user_filter_factory_create.</p>
<p>* Un error no especificado en la librería libxmlrpc podría ser aprovechado por un atacante remoto para causar un desbordamiento de búfer.</p>
<p>* Un error de la validación de la entrada de datos en la función mail permitiría a un atacante inyectar cabeceras a través de los parámetros To y Subject.</p>
<p>* Un error en la función mail permitiría a un atacante truncar mensajes a través de bytes ASCIIZ</p>
<p>* Los mecanismos de protección safe_mode y open_basedir podrían ser eludidos por un atacante a través de los wrappers zip:// y bzip://</p>
<p>* Un desbordamiento de entero en substr_compare podría ser aprovechado por un atacante para leer la memoria más allá de la zona de memoria donde están localizadas las variables de PHP. Esto también afecta a la función substr_count.</p>
<p>* Un error en mb_parse_str podría ser aprovechado por un atacante para activar register_globals.</p>
<p>* Un error en el motor Zend referido a los arrays anidados de variables podría ser aprovechado por un atacante para hacer que una aplicación dejase de funcionar.</p>
<p>Se recomienda actualizar a la versión 5.2.2 o 4.4.7 desde </font><a href="http://www.php.net/" title="http://www.php.net/"><font size="2">http://www.php.net</font></a><font size="2">.</p>
<p>Se recomienda otorgar permisos de ejecución de código PHP sólo a usuarios de confianza.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3116/comentar" title="http://www.hispasec.com/unaaldia/3116/comentar"><font size="2">http://www.hispasec.com/unaaldia/3116/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>PHP 5.2.2 Release Announcement<br />
</font><a href="http://www.php.net/releases/5_2_2.php" title="http://www.php.net/releases/5_2_2.php"><font size="2">http://www.php.net/releases/5_2_2.php</font></a></p>
<p><font size="2">PHP 4.4.7 Release Announcement<br />
</font><a href="http://www.php.net/releases/4_4_7.php" title="http://www.php.net/releases/4_4_7.php"><font size="2">http://www.php.net/releases/4_4_7.php</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 7.- Dos vulnerabilidades en Novell Secure Login 6.x ====<br />
Se han descubierto dos vulnerabilidades en Novell Secure Login (solución single sign-on de Novell) de las cuales una tiene un impacto desconocido y la otra podría ser aprovechada por un atacante para obtener una escalada de privilegios.</p>
<p>* Se ha detectado un error no especificado cuando se cambia la contraseña de Active Directoy.</p>
<p>* Un error en la utilidad ADSCHEMA podría otorgar a los usuarios permisos excesivos.</p>
<p>Estas vulnerabilidades afectan a entornos con Active Directory.</p>
<p>Se ha publicado una solución oficial a estas vulnerabilidades. Se recomienda aplicar el parche 6.0.106. La descarga se encuentra disponible desde:</p>
<p></font><a href="http://download.novell.com/Download?buildid=NCwwjAbsgQQ" title="http://download.novell.com/Download?buildid=NCwwjAbsgQQ"><font size="2">http://download.novell.com/Download?buildid=NCwwjAbsgQQ</font></a><font size="2">~</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3117/comentar" title="http://www.hispasec.com/unaaldia/3117/comentar"><font size="2">http://www.hispasec.com/unaaldia/3117/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>NSL 6.0.106 patch build 6.0.106 6.0.106<br />
</font><a href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5003822.html" title="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5003822.html"><font size="2">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5003822.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 8.- Siete boletines de seguridad de Microsoft en mayo ====<br />
Tal y como adelantamos, este martes Microsoft ha publicado siete boletines de seguridad (MS07-023 al MS07-029) dentro de su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft todos los boletines presentan un nivel de gravedad &#8220;crítico&#8221;.</p>
<p>* MS07-023: Evita tres vulnerabilidades en Microsoft Excel que pueden ser explotadas por atacantes remotos para comprometer los sistemas afectados.</p>
<p>* MS07-024: Se trata de una actualización para evitar tres vulnerabilidades en Microsoft Word que podrían permitir a un atacante remoto ejecutar código arbitrario.</p>
<p>* MS07-025: Esta actualización resuelve una vulnerabilidad en Microsoft Office que podría permitir la ejecución remota de código y obtener completo control del sistema.</p>
<p>* MS07-026: Esta actualización resuelve cuatro vulnerabilidades en Microsoft Exchange que pueden permitir a un atacante remoto obtener información sensible, provocar denegaciones de servicio o incluso la ejecución de código arbitrario.</p>
<p>* MS07-027: Actualización acumulativa para Microsoft Internet Explorer que además soluciona cinco nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario. Afecta a Internet Explorer 5.01, 6 y 7.</p>
<p>* MS07-028: En este boletín, de carácter crítico como todos los publicados, se ofrece la resolución para una vulnerabilidad de ejecución remota de código arbitrario en Cryptographic API Component Object Model, CAPICOM. Afecta a Microsoft CAPICOM 1.X y Microsoft BizTalk Server 2004.</p>
<p>* MS07-029: Se trata de la actualización para la vulnerabilidad en la implementación de la interfaz RPC del servidor DNS (Domain Name System) de Windows y que ya ha sido ampliamente analizada en &#8220;una-al-día&#8221;.</p>
<p>Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3119/comentar" title="http://www.hispasec.com/unaaldia/3119/comentar"><font size="2">http://www.hispasec.com/unaaldia/3119/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Microsoft Security Bulletin Summary for May 2007 </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-may.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-may.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-may.mspx</font></a></p>
<p><font size="2">Microsoft Security Bulletin MS07-023<br />
Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-023.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-023.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-023.mspx</font></a></p>
<p><font size="2">Microsoft Security Bulletin MS07-024<br />
Vulnerabilities in Microsoft Word Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-024.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-024.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-024.mspx</font></a></p>
<p><font size="2">Microsoft Security Bulletin MS07-025<br />
Vulnerability in Microsoft Office Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-025.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-025.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-025.mspx</font></a></p>
<p><font size="2">Microsoft Security Bulletin MS07-026<br />
Vulnerabilities in Microsoft Exchange Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-026.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-026.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-026.mspx</font></a></p>
<p><font size="2">Microsoft Security Bulletin MS07-027<br />
Cumulative Security Update for Internet Explorer </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx</font></a></p>
<p><font size="2">Microsoft Security Bulletin MS07-028<br />
Vulnerability in CAPICOM Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-028.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-028.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-028.mspx</font></a></p>
<p><font size="2">Microsoft Security Bulletin MS07-029<br />
Vulnerability in RPC on Windows DNS Server Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-029.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms07-029.mspx"><font size="2">http://www.microsoft.com/technet/security/bulletin/ms07-029.mspx</font></a></p>
<p><font size="2">Antonio Ropero<br />
antonior@hispasec.com</p>
<p>==== 9.- Microsoft publicara parche de seguridad para servicio DNS ====<br />
</font><a href="http://www.computerweekly.com/Articles/2007/05/08/223667/microsoft-to-release-dns-security-patch.htm" title="http://www.computerweekly.com/Articles/2007/05/08/223667/microsoft-to-release-dns-security-patch.htm"><font size="2">http://www.computerweekly.com/Articles/2007/05/08/223667/microsoft-to-release-dns-security-patch.htm</font></a><br />
<font size="2">Si todo sigue de acuerdo al plan, Microsoft incluira un parche para la falla de seguridad en el servicio de DNS de su sistema en su siguiente actualizacion de seguridad.</p>
<p>==== 10.- &#8220;Month Of ActiveX Bugs&#8221; revelo vulnerabilidades criticas ====<br />
</font><a href="http://www.informationweek.com/story/showArticle.jhtml?articleID=199300005&amp;cid=RSSfeed_IWK_News" title="http://www.informationweek.com/story/showArticle.jhtml?articleID=199300005&amp;cid=RSSfeed_IWK_News"><font size="2">http://www.informationweek.com/story/showArticle.jhtml?articleID=199300005&amp;cid=RSSfeed_IWK_News</font></a><br />
<font size="2">Despues de trabajar sobre Windows y Mac, el proyecto Month of Bugs esta trabajando sobre controles ActiveX y hasta ahora, los investigadores dijeron haber encontrado dos fallas criticas.</p>
<p>==== 11.- Vulnerabilidades en Trend Micro ServerProject 5.x ====<br />
Se han descubierto dos vulnerabilidades en Trend Micro ServerProject<br />
5.58 que podrían ser aprovechadas por un atacante para causar una denegación de servicios o para obtener control total sobre la máquina atacada.</p>
<p>* Un desbordamiento de pila en la función CAgRpcClient::CreateBinding cuando procesa paquetes especialmente manipulados enviados al puerto TCP 5168. Un atacante podría aprovechar esto para hacer que el proceso SpntSvc.exe dejase de funcionar o para ejecutar código arbitrario con privilegios de sistema.</p>
<p>* Un desbordamiento de pila en la función RPCFN_EVENTBACK_Online a la hora de manejar llamadas especialmente manipuladas al puerto TCP 3628.<br />
Un atacante remoto podría hacer que el proceso EarthAgent.exe dejase de funcionar o podría comprometer el sistema.</p>
<p>Estas vulnerabilidades afectan a Trend Micro ServerProtect for Windows<br />
5.58 y anteriores.</p>
<p>Se ha publicado una solución oficial. Se recomienda instalar los siguientes parches:</p>
<p>Security Patch 2 Build 1174:<br />
</font><a href="http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch2.exe" title="http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch2.exe"><font size="2">http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch2.exe</font></a></p>
<p><font size="2">Security Patch 3 Build 1176:<br />
</font><a href="http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch3.exe" title="http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch3.exe"><font size="2">http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch3.exe</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3120/comentar" title="http://www.hispasec.com/unaaldia/3120/comentar"><font size="2">http://www.hispasec.com/unaaldia/3120/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Trend Micro ServerProtect AgRpcCln.dll Stack Overflow Vulnerability </font><a href="http://www.zerodayinitiative.com/advisories/ZDI-07-025.html" title="http://www.zerodayinitiative.com/advisories/ZDI-07-025.html"><font size="2">http://www.zerodayinitiative.com/advisories/ZDI-07-025.html</font></a></p>
<p><font size="2">Trend Micro ServerProtect EarthAgent Stack Overflow Vulnerability </font><a href="http://www.zerodayinitiative.com/advisories/ZDI-07-024.html" title="http://www.zerodayinitiative.com/advisories/ZDI-07-024.html"><font size="2">http://www.zerodayinitiative.com/advisories/ZDI-07-024.html</font></a></p>
<p><font size="2">Security Patch 2- Build 1174<br />
</font><a href="http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch2_readme.txt" title="http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch2_readme.txt"><font size="2">http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch2_readme.txt</font></a></p>
<p><font size="2">Security Patch 3 &#8211; Build 1176<br />
</font><a href="http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch3_readme.txt" title="http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch3_readme.txt"><font size="2">http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch3_readme.txt</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 12.- Microsft lanzo una actualizacisn para Office 2004 para Mac ====<br />
</font><a href="http://www.networkworld.com/news/2007/050807-microsoft-releases-office-2004-for.html" title="http://www.networkworld.com/news/2007/050807-microsoft-releases-office-2004-for.html"><font size="2">http://www.networkworld.com/news/2007/050807-microsoft-releases-office-2004-for.html</font></a><br />
<font size="2">Microsoft publico una actualizacion para Office 2004 de Mac. De acuerdo a Microsoft, esta actualizacion mejora la seguridad y estabilidad, ademas incluye soluciones para vulnerabilidades que un intruso puede utilizar para sobreescribir los contenidos de la memoria de su computadora con codigo malicioso.</p>
<p>==== 13.- Cinco fallas de seguridad en IPv6 ====<br />
</font><a href="http://www.darkreading.com/document.asp?doc_id=123506" title="http://www.darkreading.com/document.asp?doc_id=123506"><font size="2">http://www.darkreading.com/document.asp?doc_id=123506</font></a><br />
<font size="2">Investigadores estan encontrando problemas de seguridad importantes en IPV6.</p>
<p>==== 14.- Actualización para IBM WebSphere Aplication Server 6.x ====<br />
IBM ha publicado una solución para un problema en IBM WebSphere Aplication 6.0.2.</p>
<p>La vulnerabilidad corregida se debe a un error de liberación insegura<br />
(&#8220;double-free&#8221;) en Java Message Service (JMS) y podría ser aprovechada por un atacante para causar una denegación se servicio o para comprometer un sistema vulnerable.</p>
<p>Se recomienda actualizar al Fix Pack 19 (6.0.2.19) disponible desde:<br />
</font><a href="http://www-1.ibm.com/support/docview.wss?uid=swg24014971" title="http://www-1.ibm.com/support/docview.wss?uid=swg24014971"><font size="2">http://www-1.ibm.com/support/docview.wss?uid=swg24014971</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3121/comentar" title="http://www.hispasec.com/unaaldia/3121/comentar"><font size="2">http://www.hispasec.com/unaaldia/3121/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Fix list for WebSphere Application Server Version 6.0.2<br />
</font><a href="http://www-1.ibm.com/support/docview.wss?uid=swg27006876" title="http://www-1.ibm.com/support/docview.wss?uid=swg27006876"><font size="2">http://www-1.ibm.com/support/docview.wss?uid=swg27006876</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 15.- Varias vulnerabilidades en Nokia Intellisync Mobile Suite ====<br />
Se han descubierto varias vulnerabilidades en Nokia Intellisync Mobile Suite que podría ser aprovechado por un atacante para desvelar información, realizar ataques por cross-site scripting, manipular datos o causar denegaciones de servicio.</p>
<p>* Ciertos scripts ASP de autenticación no son debidamente comprobados.<br />
Un atacante podría aprovechar esta vulnerabilidad para revelar detalles del usuario o deshabilitar cuentas.</p>
<p>* Ciertas entradas de datos pasadas a de/pda/dev_logon.asp, usrmgr/registerAccount.asp, y de/create_account.asp no son debidamente comprobadas antes de ser devueltas al usuario. Un atacante podría aprovechar esto para ejecutar código HTML o scripts arbitrarios en el navegador del usuario atacado.</p>
<p>* Un error de límite en el servidor Apache Tomcat podría ser aprovechado por un atacante para listar directorios y leer el código fuente de ciertos scripts.</p>
<p>Estas vulnerabilidades han sido confirmadas para las versiones 6.4.31.2,<br />
6.6.0.107 y 6.6.2.2 y afecta parcialmente a Nokia Intellisync Wireless Email Express.</p>
<p>Se recomienda actualizar a GSM2</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3122/comentar" title="http://www.hispasec.com/unaaldia/3122/comentar"><font size="2">http://www.hispasec.com/unaaldia/3122/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>SEC Consult Security Advisory &lt; 20070509-0 &gt; </font><a href="http://www.sec-consult.com/289.html" title="http://www.sec-consult.com/289.html"><font size="2">http://www.sec-consult.com/289.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 16.- Vulnerabilidad de autenticacion en Terminal Services ====<br />
</font><a href="http://www.vsantivirus.com/vul-ms-ts-090507.htm" title="http://www.vsantivirus.com/vul-ms-ts-090507.htm"><font size="2">http://www.vsantivirus.com/vul-ms-ts-090507.htm</font></a><br />
<font size="2">Terminal Services (TS), tal y como se encuentra en Windows Server 2003, permite ejecutar remotamente aplicaciones en un servidor basado en Windows, desde una amplia gama de dispositivos sobre practicamente cualquier tipo de conexion de red.</p>
<p>==== 17.- Actualización de Linux Kernel para SuSE Linux 9.x ====<br />
SuSE Linux ha publicado una actualización del Kernel que solventa varios problemas.</p>
<p>* El controlador ftdi_sio permitiría a un atacante local causar una denegación de servicios mediante la escritura por el puerto serie de más datos de los que el hardware puede soportar.</p>
<p>* Múltiples desbordamientos de búfer en la función cmtp_recv_interopmsg del controlador de Bluetooth net/bluetooth/cmtp/capi.c, lo que permitiría a un atacante remoto provocar una denegación de servicio o la ejecución de código arbitrario a través de mensajes CAPI con un valor excesivamente largo para los campos manu (fabricante) o serial (numero de serie).</p>
<p>* La función isdn_ppp_ccp_reset_alloc_state en drivers/isdn/isdn_ppp.c en el Kernel no hace la llamada a la función init_timer para poner a cero el temporizador lo cual podría desembocar en una denegación de servicio.</p>
<p>* Una vulnerabilidad no especificada en listxattr cuando un inodo malo está presente, lo que permitiría a un atacante causar una denegación de servicio y posiblemente una escalada de privilegios.</p>
<p>* Un problema en el protocolo AppleTalk podría permitir a un atacante local causar una denegación de servicio a una máquina de su mismo segmento de red.</p>
<p>* Un atacante local podría provocar una doble liberación de una estructura ipv6 y causar una denegación de servicio.</p>
<p>Se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update).</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3123/comentar" title="http://www.hispasec.com/unaaldia/3123/comentar"><font size="2">http://www.hispasec.com/unaaldia/3123/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>SUSE-SA:2007:030<br />
</font><a href="http://lists.suse.com/archive/suse-security-announce/2007-May/0003.html" title="http://lists.suse.com/archive/suse-security-announce/2007-May/0003.html"><font size="2">http://lists.suse.com/archive/suse-security-announce/2007-May/0003.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 18.- Actualización acumulativa de seguridad para Microsoft Internet Explorer ====<br />
Dentro del conjunto de boletines de mayo publicado esta semana por Microsoft y del que efectuamos un resumen el pasado martes, se cuenta el anuncio (en el boletín MS06-027) de una actualización acumulativa para Internet Explorer, que además solventa un total de cinco nuevas vulnerabilidades descubiertas en las versiones 5.01, 6 y 7 del navegador.</p>
<p>La primera se debe a un problema en la forma en la que Internet Explorer instancia objetos COM que no fueron diseñados para ser instanciados desde este. Un atacante puede aprovechar esto para ejecutar código arbitrario en la máquina de la víctima si esta visita una página web maliciosa especialmente construida a tal efecto.</p>
<p>La segunda se debe a la forma en la que Internet Explorer accede a objetos cuando no han sido aún inicializados o han sido borrados. Un atacante puede explotar esto construyendo una página web maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.</p>
<p>La tercera se debe a la forma en la que Internet Explorer trata un método de propiedad. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.</p>
<p>La cuarta se debe a una serie de problemas de Internet Explorer a la hora de acceder a memoria sin inicializar en ciertas situaciones. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.</p>
<p>Por último, también se ha corregido un problema en un componente de servicio de medios que no era soportado por Internet Explorer. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.</p>
<p>Se pueden descargar las actualizaciones desde las siguientes direcciones o desde Windows Update:<br />
Microsoft Internet Explorer 5.01 SP4 para Windows 2000 SP4<br />
</font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=67AE3381-16B2-4B34-B95C-69EE7D58B357" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=67AE3381-16B2-4B34-B95C-69EE7D58B357"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=67AE3381-16B2-4B34-B95C-69EE7D58B357</font></a><br />
<font size="2">Microsoft Internet Explorer 6 SP1 sobre Windows 2000 SP4 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=03FC8E0C-DEC5-48D1-9A34-3B639F185F7D" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=03FC8E0C-DEC5-48D1-9A34-3B639F185F7D"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=03FC8E0C-DEC5-48D1-9A34-3B639F185F7D</font></a><br />
<font size="2">Microsoft Internet Explorer 6 para Windows XP SP2<br />
</font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=EFC6BE04-0D6B-4639-8485-DA1525F6BC52" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=EFC6BE04-0D6B-4639-8485-DA1525F6BC52"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=EFC6BE04-0D6B-4639-8485-DA1525F6BC52</font></a><br />
<font size="2">Microsoft Internet Explorer 6 para Windows XP Professional x64 Edition y Windows XP Professional x64 Edition SP2 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=A077BE20-C379-4386-B478-80197A4A4ABC" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=A077BE20-C379-4386-B478-80197A4A4ABC"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=A077BE20-C379-4386-B478-80197A4A4ABC</font></a><br />
<font size="2">Microsoft Internet Explorer 6 para Windows Server 2003 SP1 y Windows Server 2003 SP2<br />
</font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=D249089D-BB8E-4B86-AB8E-18C52844ACB2" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=D249089D-BB8E-4B86-AB8E-18C52844ACB2"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=D249089D-BB8E-4B86-AB8E-18C52844ACB2</font></a><br />
<font size="2">Microsoft Internet Explorer 6 para Windows Server 2003 SP1 para sistemas Itanium y Windows Server 2003 SP2 para sistemas Itanium<br />
</font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=D52C0AFD-CC3A-4A5C-B91B-E006D497BC26" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=D52C0AFD-CC3A-4A5C-B91B-E006D497BC26"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=D52C0AFD-CC3A-4A5C-B91B-E006D497BC26</font></a><br />
<font size="2">Microsoft Internet Explorer 6 para Windows Server 2003 x64 Edition SP1 y Windows Server 2003 x64 Edition SP2<br />
</font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=94B83BDD-2BD1-43E4-BABF-68135D253293" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=94B83BDD-2BD1-43E4-BABF-68135D253293"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=94B83BDD-2BD1-43E4-BABF-68135D253293</font></a><br />
<font size="2">Windows Internet Explorer 7 para Windows XP SP2 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=7A778D93-9D85-4217-8CC0-5C494D954CA0" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=7A778D93-9D85-4217-8CC0-5C494D954CA0"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=7A778D93-9D85-4217-8CC0-5C494D954CA0</font></a><br />
<font size="2">Windows Internet Explorer 7 para Windows XP Professional x64 Edition y Windows XP Professional x64 Edition SP2 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=29938ED4-F8BB-4793-897C-966BA7F4830C" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=29938ED4-F8BB-4793-897C-966BA7F4830C"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=29938ED4-F8BB-4793-897C-966BA7F4830C</font></a><br />
<font size="2">Windows Internet Explorer 7 para Windows Server 2003 SP1 y Windows Server 2003 SP2 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=0F173D60-6FD0-4C92-BB2A-A7A78707E35F" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=0F173D60-6FD0-4C92-BB2A-A7A78707E35F"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=0F173D60-6FD0-4C92-BB2A-A7A78707E35F</font></a><br />
<font size="2">Windows Internet Explorer 7 para Windows Server 2003 SP1 para sistemas Itanium y Windows Server 2003 SP2 para sistemas Itanium<br />
</font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=1944BCFA-B0BC-4BD5-9089-A618EA43EA49" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=1944BCFA-B0BC-4BD5-9089-A618EA43EA49"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=1944BCFA-B0BC-4BD5-9089-A618EA43EA49</font></a><br />
<font size="2">Windows Internet Explorer 7 para Windows Server 2003 x64 Edition SP1 y Windows Server 2003 x64 Edition SP2 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=404A48A2-5765-4AFA-94BF-E97212AA14EF" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=404A48A2-5765-4AFA-94BF-E97212AA14EF"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=404A48A2-5765-4AFA-94BF-E97212AA14EF</font></a><br />
<font size="2">Windows Internet Explorer 7 en Windows Vista </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=0C65FAD3-BAAE-46C4-B453-84CF28B15F50" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=0C65FAD3-BAAE-46C4-B453-84CF28B15F50"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=0C65FAD3-BAAE-46C4-B453-84CF28B15F50</font></a><br />
<font size="2">Windows Internet Explorer 7 en Windows Vista x64 Edition </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=74AFEA3D-79DF-4B64-BF30-B8E5C55CAB2B" title="http://www.microsoft.com/downloads/details.aspx?FamilyId=74AFEA3D-79DF-4B64-BF30-B8E5C55CAB2B"><font size="2">http://www.microsoft.com/downloads/details.aspx?FamilyId=74AFEA3D-79DF-4B64-BF30-B8E5C55CAB2B</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3124/comentar" title="http://www.hispasec.com/unaaldia/3124/comentar"><font size="2">http://www.hispasec.com/unaaldia/3124/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Boletín de seguridad de Microsoft MS07-027 Actualización de seguridad acumulativa para Internet Explorer </font><a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-027.mspx" title="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-027.mspx"><font size="2">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-027.mspx</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 19.- Las actualizaciones de Microsoft generan problemas a administradores ====<br />
</font><a href="http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1254774,00.html" title="http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1254774,00.html"><font size="2">http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1254774,00.html</font></a><br />
<font size="2">Dias despues de la actualizacion de Microsoft se presentan reportes de problemas en las actualizaciones de Microsoft,  y este mes no es la excepcion.</p>
<p>==== 20.- Revelación de información del sistema a través de srsexec en Sun Solaris 10 ====<br />
Se ha descubierto una vulnerabilidad en Sun SRS Proxy Core que podría ser aprovechada por un atacante para revelar información importante del sistema.</p>
<p>La vulnerabilidad se debe a un error de diseño en srsexec, que queda instalado con setuid root y no hace una comprobación correcta de los permisos de los archivos de destino. Un atacante podría aprovechar esta vulnerabilidad para revelar la primera línea de ciertos archivos (como<br />
/etc/shadow) con los parámetros –v y –d.</p>
<p>La vulnerabilidad afecta al paquete SUNWsrspx incluido en Sun Solaris 10 y podría ser empleada para obtener el hash de la contraseña de root o cualquier otro tipo de información sensible.</p>
<p>Sun ha publicado una solución oficial a esta vulnerabilidad. Se recomienda actualizar a:<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1" title="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3124/comentar" title="http://www.hispasec.com/unaaldia/3124/comentar"><font size="2">http://www.hispasec.com/unaaldia/3124/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Sun Microsystems Solaris SRS Proxy Core srsexec Arbitrary File Read Vulnerability<br />
</font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=531" title="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=531"><font size="2">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=531</font></a></p>
<p><font size="2">Security Vulnerability in Sun Remote Services (SRS) Net Connect Software<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1" title="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 21.- Varias vulnerabilidades en Samba 3.x ====<br />
Se han descubierto varias vulnerabilidades en Samba. Que podrían ser aprovechadas por un atacante para obtener una escalada de privilegios, o para comprometer un sistema vulnerable.</p>
<p>Samba es una implementación Unix &#8220;Open Source&#8221; del protocolo SMB/NetBIOS, utilizada para la compartición de archivos e impresora en entornos Windows. Gracias a este programa, se puede lograr que máquinas Unix y Windows convivan amigablemente en una red local, compartiendo recursos comunes. Incluso es factible utilizar un servidor Samba para, por ejemplo, actuar como controlador de un dominio Microsoft Windows.</p>
<p>* Un error en smbd a la hora de traducir los SID podría permitir a un atacante realizar operaciones en el protocolo SMB/CIFS con privilegios de root. Para ello el atacante debería tener las credenciales de un usuario.</p>
<p>* Varios errores en el análisis ndr. Un atacante podría aprovechar esto para causar un desbordamiento de heap a través de peticiones ms-rpc especialmente manipuladas y conseguir ejecutar código arbitrario. Para que el ataque tuviese éxito, el atacante debería tener las credenciales de un usuario.</p>
<p>* Un error de entrada al actualizar la contraseña de un usuario. Un atacante podría aprovechar este error para ejecutar comandos shell arbitrarios a través de una llamada ms-rpc especialmente manipulada.<br />
Para que un atacante pudiera aprovechar esto la opción username map script debería estar habilitada en smb.conf, y para que pudiera aprovecharlo a través de un servidor de impresión y archivos, el atacante debería tener las credenciales de un usuario.</p>
<p>Estos errores se han solventado en la versión 3.0.25. Se recomienda actualizar a esta versión disponible desde:<br />
</font><a href="http://us1.samba.org/samba/download/" title="http://us1.samba.org/samba/download/"><font size="2">http://us1.samba.org/samba/download/</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3125/comentar" title="http://www.hispasec.com/unaaldia/3125/comentar"><font size="2">http://www.hispasec.com/unaaldia/3125/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Samba SAMR Change Password Remote Command Injection Vulnerability<br />
</font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=534" title="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=534"><font size="2">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=534</font></a></p>
<p><font size="2">CVE-2007-2444: Local SID/Name translation bug can result in user privilege elevation </font><a href="http://us1.samba.org/samba/security/CVE-2007-2444.html" title="http://us1.samba.org/samba/security/CVE-2007-2444.html"><font size="2">http://us1.samba.org/samba/security/CVE-2007-2444.html</font></a></p>
<p><font size="2">CVE-2007-2446: Multiple Heap Overflows Allow Remote Code Execution </font><a href="http://us1.samba.org/samba/security/CVE-2007-2446.html" title="http://us1.samba.org/samba/security/CVE-2007-2446.html"><font size="2">http://us1.samba.org/samba/security/CVE-2007-2446.html</font></a></p>
<p><font size="2">CVE-2007-2447: Remote Command Injection Vulnerability </font><a href="http://us1.samba.org/samba/security/CVE-2007-2447.html" title="http://us1.samba.org/samba/security/CVE-2007-2447.html"><font size="2">http://us1.samba.org/samba/security/CVE-2007-2447.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 22.- Múltiples vulnerabilidades en productos BEA WebLogic ====<br />
Se han anunciado hasta un total de trece vulnerabilidades en productos de la familia BEA WebLogic que pueden permitir a los atacantes evitar comprobaciones de seguridad, descubrir información sensible o provocar denegaciones de servicio.</p>
<p>Entre otros, los problemas se deben a varios errores de validación de entradas, errores en el puerto SSL del servidor WebLogic, un uso incorrecto del nombre de usuario y contraseña definidos en la configuración Bridge-destination o diversos errores en la consola de administración.</p>
<p>Otras vulnerabilidades residen en el comando &#8220;configToScript&#8221;, en el módulo LDAP, en JMS o en &#8220;HttpClusterServlet&#8221; y &#8220;HttpProxyServlet&#8221;.</p>
<p>Se ven afectados los BEA WebLogic Server versiones 9, 8, 7 y 6; BEA WebLogic Portal 9, BEA WebLogic Integration 9 y BEA WebLogic Workshop/Integration 8.</p>
<p>Se recomienda consultar los avisos de seguridad publicados por BEA para obtener más información sobre cada uno de los problemas, así como aplicar las actualizaciones publicadas por BEA y disponibles en BEA WebLogic Server patches :<br />
</font><a href="http://commerce.bea.com/showallversions.jsp?family=WLS" title="http://commerce.bea.com/showallversions.jsp?family=WLS"><font size="2">http://commerce.bea.com/showallversions.jsp?family=WLS</font></a><br />
<font size="2">BEA WebLogic Platform patches :<br />
</font><a href="http://commerce.bea.com/showallversions.jsp?family=WLP" title="http://commerce.bea.com/showallversions.jsp?family=WLP"><font size="2">http://commerce.bea.com/showallversions.jsp?family=WLP</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3126/comentar" title="http://www.hispasec.com/unaaldia/3126/comentar"><font size="2">http://www.hispasec.com/unaaldia/3126/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Security Advisory BEA07-170.00<br />
Exposure of filenames in development mode<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/239" title="http://dev2dev.bea.com/pub/advisory/239"><font size="2">http://dev2dev.bea.com/pub/advisory/239</font></a></p>
<p><font size="2">Security Advisory BEA07-169.00<br />
WebLogic SSL may verify RSA Signatures incorrectly if the RSA key exponent is 3<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/238" title="http://dev2dev.bea.com/pub/advisory/238"><font size="2">http://dev2dev.bea.com/pub/advisory/238</font></a></p>
<p><font size="2">Security Advisory BEA07-168.00<br />
An SSL port may be susceptible to a Denial of Service attack<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/237" title="http://dev2dev.bea.com/pub/advisory/237"><font size="2">http://dev2dev.bea.com/pub/advisory/237</font></a></p>
<p><font size="2">Security Advisory BEA07-167.00<br />
Inadvertent corruption of entitlements could result in unauthorized access to protected resources<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/236" title="http://dev2dev.bea.com/pub/advisory/236"><font size="2">http://dev2dev.bea.com/pub/advisory/236</font></a></p>
<p><font size="2">Security Advisory BEA07-166.00<br />
Cross-site scripting attacks in the WebLogic Portal Groupspace application<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/235" title="http://dev2dev.bea.com/pub/advisory/235"><font size="2">http://dev2dev.bea.com/pub/advisory/235</font></a></p>
<p><font size="2">Security Advisory BEA07-165.00<br />
WebLogic JMS Message Bridge not enforcing proper credentials to access a protected queue<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/234" title="http://dev2dev.bea.com/pub/advisory/234"><font size="2">http://dev2dev.bea.com/pub/advisory/234</font></a></p>
<p><font size="2">Security Advisory BEA07-163.00<br />
The WLST script generated by configToScript may not encrypt sensitive attributes when creating a new domain.<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/233" title="http://dev2dev.bea.com/pub/advisory/233"><font size="2">http://dev2dev.bea.com/pub/advisory/233</font></a></p>
<p><font size="2">Security Advisory BEA07-164.00<br />
Security policy may not be applied to WebLogic administration deployers when uploading archives<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/231" title="http://dev2dev.bea.com/pub/advisory/231"><font size="2">http://dev2dev.bea.com/pub/advisory/231</font></a></p>
<p><font size="2">Security Advisory BEA07-80.03<br />
Patches available to prevent multiple cross-site scripting (XSS) vulnerabilities.<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/232" title="http://dev2dev.bea.com/pub/advisory/232"><font size="2">http://dev2dev.bea.com/pub/advisory/232</font></a></p>
<p><font size="2">Security Advisory BEA07-162.00<br />
The WebLogic console may display certain Web Service sensitive attributes in clear text </font><a href="http://dev2dev.bea.com/pub/advisory/230" title="http://dev2dev.bea.com/pub/advisory/230"><font size="2">http://dev2dev.bea.com/pub/advisory/230</font></a></p>
<p><font size="2">Security Advisory BEA07-161.00<br />
WebLogic Server Embedded LDAP may be susceptible to a brute force attack<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/229" title="http://dev2dev.bea.com/pub/advisory/229"><font size="2">http://dev2dev.bea.com/pub/advisory/229</font></a></p>
<p><font size="2">Security Advisory BEA07-160.00<br />
Security policies may not be enforced on WebLogic JMS servers<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/228" title="http://dev2dev.bea.com/pub/advisory/228"><font size="2">http://dev2dev.bea.com/pub/advisory/228</font></a></p>
<p><font size="2">Security Advisory BEA07-159.00<br />
Requests served through WebLogic proxy servlets may acquire elevated privileges<br />
</font><a href="http://dev2dev.bea.com/pub/advisory/227" title="http://dev2dev.bea.com/pub/advisory/227"><font size="2">http://dev2dev.bea.com/pub/advisory/227</font></a></p>
<p><font size="2">Antonio Ropero<br />
antonior@hispasec.com</p>
<p>=== 23.- Ataques por corrupcion de la tabla ARP en Windows ====<br />
</font><a href="http://www.vsantivirus.com/vul-cve-2007-1531.htm" title="http://www.vsantivirus.com/vul-cve-2007-1531.htm"><font size="2">http://www.vsantivirus.com/vul-cve-2007-1531.htm</font></a><br />
<font size="2">Se ha publicado mas informacion sobre una vulnerabilidad del tipo denegacion de servicio que afecta a todas las versiones de Windows Vista y Windows XP. Esta vulnerabilidad es conocida por lo menos desde marzo de 2007.</p>
<p>==== 24.- Vulnerabilidad Samba ha sido corregida ====<br />
</font><a href="http://open.itworld.com/4909/070515samba/page_1.html" title="http://open.itworld.com/4909/070515samba/page_1.html"><font size="2">http://open.itworld.com/4909/070515samba/page_1.html</font></a><br />
<font size="2">Usuarios de la herramienta de software libre Samba necesitan parchar su codigo debido al descubrimiento de una vulnerabilidad critica  en el software.</p>
<p>==== 25.- Escalada de privilegios a través de fallos en MySQL 5 y 4 ====<br />
Se han descubierto dos vulnerabilidades en MySQL que podrían ser aprovechadas por un atacante para obtener una escalada de privilegios.</p>
<p>La primera vulnerabilidad se trata de un fallo que permitiría a un usuario sin privilegios DROP renombrar una tabla.</p>
<p>La segunda vulnerabilidad se debe a que las rutinas almacenadas definidas con SQL SECURITY INVOKER no vuelven a establecer los privilegios originales, lo que permitiría a un atacante obtener una escalada de privilegios.</p>
<p>Estas vulnerabilidades han sido resueltas en la versión 5.1.18-beta y será solventada en las versiones 5.0.42 y 4.1.23.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3128/comentar" title="http://www.hispasec.com/unaaldia/3128/comentar"><font size="2">http://www.hispasec.com/unaaldia/3128/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Bug #27515 DROP previlege is not required anymore for RENAME TABLE<br />
</font><a href="http://bugs.mysql.com/bug.php?id=27515" title="http://bugs.mysql.com/bug.php?id=27515"><font size="2">http://bugs.mysql.com/bug.php?id=27515</font></a></p>
<p><font size="2">Bug #27337 Privileges are not properly restored<br />
</font><a href="http://bugs.mysql.com/bug.php?id=27337" title="http://bugs.mysql.com/bug.php?id=27337"><font size="2">http://bugs.mysql.com/bug.php?id=27337</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 26.- VB.DS. Troyano que oculta los archivos .DOC y .RTF ====<br />
</font><a href="http://www.vsantivirus.com/vb-ds.htm" title="http://www.vsantivirus.com/vb-ds.htm"><font size="2">http://www.vsantivirus.com/vb-ds.htm</font></a><br />
<font size="2">Cuando se ejecuta, el troyano busca archivos .DOC y .RTF en todas las carpetas de la unidad C:, y crea una copia de si mismo con el mismo nombre de cada archivo .DOC o .RTF encontrado, pero con la extension .EXE</p>
<p>==== 27.- Nidis. Detiene procesos activos, puede enviar spam ====<br />
</font><a href="http://www.vsantivirus.com/nidis.htm" title="http://www.vsantivirus.com/nidis.htm"><font size="2">http://www.vsantivirus.com/nidis.htm</font></a><br />
<font size="2">Caballo de Troya que deshabilita y elimina procesos del sistema, y de conocidos antivirus y cortafuegos.</p>
<p>==== 28.- Actualización del Kernel para Red Hat Enterprise Linux v5 ====<br />
Red Hat ha publicado una actualización del kernel para la versión Enterprise Linux 5. Esta actualización solventa varias vulnerabilidades.</p>
<p>* Un error en el manejo de las cabeceras de enrutamiento IPv6 de tipo 0 que podría ser aprovechada por un atacante para causar una denegación de servicio.</p>
<p>* Un error en el módulo nfnetlink_log de netfilter que podría ser aprovechado por un atacante para causar una denegación de servicio.</p>
<p>* Un error en el flujo de la lista de puertos IPv6 a la escucha que podría ser aprovechado por un atacante local para causar una denegación de servicio.</p>
<p>* Un error en el manejo de los mensajes netlink que permitiría a un atacante local provocar una denegación de servicio.</p>
<p>* Un error en el reenvio IPv4 que permitiría a un atacante local tener acceso fuera de los límites establecidos.</p>
<p>* Un error en el módulo nf_conntrack_netfilter para IPv6 que permitiría a un atacante remoto eludir ciertas reglas de netfilter utilizando fragmentos IPv6 especialmente manipulados.</p>
<p>Las actualizaciones se encuentran disponibles en Red Hat Network. Se recomienda actualizar a través de las herramientas automáticas up2date.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3129/comentar" title="http://www.hispasec.com/unaaldia/3129/comentar"><font size="2">http://www.hispasec.com/unaaldia/3129/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Important: kernel security and bug fix update </font><a href="http://rhn.redhat.com/errata/RHSA-2007-0347.html" title="http://rhn.redhat.com/errata/RHSA-2007-0347.html"><font size="2">http://rhn.redhat.com/errata/RHSA-2007-0347.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 29.- Dos vulnerabilidades en tratamiento de imágenes en Sun JDK 1.5.x ====<br />
Se han descubierto varias vulnerabilidades en Sun JDK (Java Development<br />
Kit) que podrían ser aprovechadas por un atacante para provocar una denegación de servicio o para comprometer un sistema afectado.</p>
<p>* Un desbordamiento de enteros en el analizador de los perfiles icc de imágenes jpg y bmp. Un atacante podría aprovechar esto para ejecutar código arbitrario, manipulando una aplicación para que utilice una imagen especialmente manipulada.</p>
<p>* El analizador de ficheros bmp intenta acceder a /dev/tty mientras analiza los ficheros. Un atacante podría aprovechar esto para causar una denegación de servicio haciendo que una aplicación procese un archivo bmp especialmente manipulado.</p>
<p>Estas vulnerabilidades solo afectan a JVM sobre Linux o sistemas operativos Unix y confirmadas en la versión 1.5.01.5.0_07-b03, aunque otras versiones también podrían verse afectadas.</p>
<p>Los problemas han sido solucionados en las versiones JDK 1.5.0_11-b03 y JDK 1.6.0_01-b06 disponibles en:<br />
</font><a href="http://java.sun.com/javase/downloads/index_jdk5.jsp" title="http://java.sun.com/javase/downloads/index_jdk5.jsp"><font size="2">http://java.sun.com/javase/downloads/index_jdk5.jsp</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3131/comentar" title="http://www.hispasec.com/unaaldia/3131/comentar"><font size="2">http://www.hispasec.com/unaaldia/3131/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>JDK image parsing library vulnerabilities (ICC parsing, BMP parsing) </font><a href="http://scary.beasts.org/security/CESA-2006-004.html" title="http://scary.beasts.org/security/CESA-2006-004.html"><font size="2">http://scary.beasts.org/security/CESA-2006-004.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 30.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright" title="http://www.hispasec.com/copyright"><font size="2">http://www.hispasec.com/copyright</font></a><br />
<font size="2">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad</font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/05/22/boletin-00095-22052007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00094 &#8211; 02/05/2007</title>
		<link>http://dark.com.mx/wolf/2007/05/02/boletin-00094-02052007/</link>
		<comments>http://dark.com.mx/wolf/2007/05/02/boletin-00094-02052007/#comments</comments>
		<pubDate>Wed, 02 May 2007 21:50:45 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/05/02/boletin-00094-02052007/</guid>
		<description><![CDATA[1.- Hueco de seguridad en Mac tambien afecta a Windows
2.- Vulnerabilidad en Winamp (listas de ejecucion .PLS)
3.- Actualizacion para Sun Java System Web Server 6.1
4.- Ataques .ANI y la seguridad de Vista
5.- Credenciales por defecto en Cisco NetFlow Collection Engine
6.- Ejecución de código a través de productos Zone Alarm
7.- Denegación remota de servicio a través [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Hueco de seguridad en Mac tambien afecta a Windows<br />
2.- Vulnerabilidad en Winamp (listas de ejecucion .PLS)<br />
3.- Actualizacion para Sun Java System Web Server 6.1<br />
4.- Ataques .ANI y la seguridad de Vista<br />
5.- Credenciales por defecto en Cisco NetFlow Collection Engine<br />
6.- Ejecución de código a través de productos Zone Alarm<br />
7.- Denegación remota de servicio a través de Ipv6 en el kernel 2.6.x de Linux<br />
8.- Vulnerabilidad critica en ActiveX de IncrediMail<br />
9.- Adobe Photoshop, vulnerabilidad en multiples formatos<br />
10.- Tres vulnerabilidades en Routers Nortel VPN<br />
11.- Vulnerabilidad en QuickTime al procesar archivos .MP4<br />
12.- Vulnerabilidades en Sun Java Web Console 2.x y Sun Solaris 10<br />
13.- Fuentes de Información<br />
</font><br />
<font size="2">==== 1.- Hueco de seguridad en Mac tambien afecta a Windows ====<br />
</font><a href="http://www.seguridad.unam.mx/noticias/?noti=2593"><font size="2">http://www.seguridad.unam.mx/noticias/?noti=2593</font></a><br />
<font size="2">El ataque utilizado la semana pasada para la competencia de CanSecWest y que fue desarrollado en Java, afecta a todos los navegadores de Internet que cuentan con Quick Time, posiblemente tambien en Windows aseguro Dino Dai Zovi, descubridor de la vulnerabilidad.</p>
<p>==== 2.- Vulnerabilidad en Winamp (listas de ejecucion .PLS) ====<br />
</font><a href="http://www.vsantivirus.com/vul-winamp-240407.htm"><font size="2">http://www.vsantivirus.com/vul-winamp-240407.htm</font></a><br />
<font size="2">WinAmp soporta varios formatos de listas de ejecucion (playlists), por ejemplo archivos M3U y PLS. Se ha detectado en este popular reproductor multimedia de Nullsoft, una vulnerabilidad del tipo denegacion de servicio (DoS), cuando el programa intenta leer una lista de ejecucion en formato PLS, que ha sido modificada maliciosamente.</p>
<p>==== 3.- Actualizacion para Sun Java System Web Server 6.1 ====<br />
</font><a href="http://www.hispasec.com/unaaldia/3104"><font size="2">http://www.hispasec.com/unaaldia/3104</font></a><br />
<font size="2">Se ha publicado una actualizacion para Sun Java System Web Server 6.1 que solventa una vulnerabilidad en los certificados de cliente. Esta vulnerabilidad podria permitir a un usuario local o remoto obtener acceso no autorizado a ciertas instancias del servidor web.</p>
<p>==== 4.- Ataques .ANI y la seguridad de Vista ====<br />
</font><a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9017683"><font size="2">http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9017683</font></a><br />
<font size="2">El sistema operativo Vista de Microsoft Corp. tuvo algunos de sus primeros problemas cuando una vulnerabilidad fue divulgada a inicios de este mes, sin embargo el sistema operativo se mantiene fuerte, un analista de seguridad dijo el martes.</p>
<p>==== 5.- Credenciales por defecto en Cisco NetFlow Collection Engine ====</p>
<p>Cisco acaba de notificar la existencia de un problema de seguridad en el NetFlow Collection Engine (NFC) de los Cisco Network Services (CNS) con versiones anteriores a la 6.0 que permitiría a un atacante realizar cambios de configuración o, en algunos casos, acceder al sistema operativo que hospeda dicho software.</p>
<p>El problema se debe a que las versiones afectadas tienen usuarios y claves por defecto que, si son conocidas por un atacante, pueden ser utilizadas para acceder a dicho NetFlow Collection Engine.</p>
<p>Se recomienda cambiar la clave del usuario nfc-user por una con suficiente robustez.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3098/comentar"><font size="2">http://www.hispasec.com/unaaldia/3098/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Cisco Security Advisory: Default Passwords in NetFlow Collection Engine </font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070425-nfc.shtml"><font size="2">http://www.cisco.com/warp/public/707/cisco-sa-20070425-nfc.shtml</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 6.- Ejecución de código a través de productos Zone Alarm ====<br />
Se han detectado varias vulnerabilidades en productos Check Point Zone Alarm que podrían ser aprovechadas por atacantes, para comprometer un sistema vulnerable.</p>
<p>El fallo está localizado en los IOCTL handlers 0&#215;22208F y 0&#215;2220CF dentro del driver srescan.sys. Los parámetros Irp no son correctamente verificados, por lo que un atacante podría utilizar estos IOCTL para realizar una escritura en memoria. Para IOCTL 0&#215;2220CF, el atacante podría introducir el valor constante 0&#215;30000, mientras que para IOCTL 0&#215;22208F podría escribir el contenido del buffer devuelto por ZwQuerySystemInformation.</p>
<p>Esta vulnerabilidad podría provocar:</p>
<p>* La ejecución de código dentro del contexto del kernel.<br />
* Gracias a que los mecanismos de control de acceso configurados por defecto permiten que cuentas restringidas puedan acceder a los drivers del dispositivo afectado, un atacante podría conseguir una escalada de privilegios al nivel de SYSTEM.</p>
<p>Se ha confirmado la existencia de estas vulnerabilidades para la versión 5.0.63.0 de srescan.sys instalado con la versión Zone Alarm Free, pero no se descarta que otras versiones puedan estar también afectadas.</p>
<p>Se recomienda cambiar la configuración de los mecanismos de control de acceso así como actualizar a la versión 5.0.156.0 o superior de ZoneAlarm Spyware Removal Engine desde </font><a href="http://www.zonealarm.com/store/content/catalog/download_buy.jsp?dc=12bms&amp;ctry=US&amp;lang=en"><font size="2">http://www.zonealarm.com/store/content/catalog/download_buy.jsp?dc=12bms&amp;ctry=US&amp;lang=en</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3107/comentar"><font size="2">http://www.hispasec.com/unaaldia/3107/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>iDefense Labs:<br />
</font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=517"><font size="2">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=517</font></a></p>
<p><font size="2">Reversemode:<br />
</font><a href="http://www.reversemode.com/index.php?option=com_remository&amp;Itemid=2&amp;func=fileinfo&amp;id=48"><font size="2">http://www.reversemode.com/index.php?option=com_remository&amp;Itemid=2&amp;func=fileinfo&amp;id=48</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 7.- Denegación remota de servicio a través de Ipv6 en el kernel 2.6.x de Linux ====<br />
Se ha encontrado una vulnerabilidad en el kernel de linux que puede ser aprovechada por atacantes remotos para provocar una denegación de servicio.</p>
<p>El fallo se debe a un error de diseño en el protocolo Ipv6 a la hora de manejar cabeceras de ruta de tipo 0. Esto podría ser aprovechado por atacantes remotos para provocar una denegación de servicio si se envían paquetes especialmente manipulados.</p>
<p>El problema ha sido solucionado en la versión 2.6.20.9 disponible<br />
desde:<br />
</font><a href="http://www.kernel.org/"><font size="2">http://www.kernel.org</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3109/comentar"><font size="2">http://www.hispasec.com/unaaldia/3109/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Linux Kernel IPv6 Protocol Type 0 Route Header Remote Denial of Service Vulnerability<br />
</font><a href="http://www.frsirt.com/english/advisories/2007/1563"><font size="2">http://www.frsirt.com/english/advisories/2007/1563</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 8.- Vulnerabilidad critica en ActiveX de IncrediMail ====<br />
</font><a href="http://www.vsantivirus.com/vul-incredimail-cve-2007-1683.htm"><font size="2">http://www.vsantivirus.com/vul-incredimail-cve-2007-1683.htm</font></a><br />
<font size="2">IncrediMail es una aplicacion de correo electronico que se caracteriza por permitir el uso de multiples emoticones animados.</p>
<p>==== 9.- Adobe Photoshop, vulnerabilidad en multiples formatos ====<br />
</font><a href="http://www.vsantivirus.com/vul-adobe-photoshop-240407.htm"><font size="2">http://www.vsantivirus.com/vul-adobe-photoshop-240407.htm</font></a><br />
<font size="2">Una vulnerabilidad al procesar ciertos formatos de mapas de imagenes, ha sido identificada en Adobe Photoshop, la cual puede ser explotada por atacantes para provocar una denegacion de servicio, o ejecutar codigo de forma arbitraria.</p>
<p>==== 10.- Tres vulnerabilidades en Routers Nortel VPN ====<br />
Se han descubierto tres vulnerabilidades en Routers Nortel VPN (modelos 1000, 2000, 4000 y 5000.) que podrían ser aprovechadas por un atacante para eludir restricciones de seguridad y obtener acceso a información importante.</p>
<p>La primera vulnerabilidad se debe a la existencia de dos usuarios configurados por defecto, FIPSecryptedtest1219 y FIPSunecrypted1219 en la plantilla LDAP. Un atacante que tuviera esa información podría utilizarla para obtener acceso no autorizado a la red privada.</p>
<p>La segunda vulnerabilidad se debe a que en dos plantillas de la consola de administración web no existe comprobación de autenticación. Un atacante podría manipular ciertas configuraciones en un aparato afectado por esta vulnerabilidad.</p>
<p>La tercera vulnerabilidad está causada por un error en el diseño. Todos los routers VPN utilizan la misma clave DES para cifrar las contraseñas.<br />
Un atacante podría aprovechar esto para intentar un ataque por fuerza bruta.</p>
<p>Nortel ha publicado parches de seguridad para solucionar estas vulnerabilidad. Se recomienda actualizar a la versión 6_05.140, 5_05.304 o 5_05.149:<br />
</font><a href="http://www130.nortelnetworks.com/go/main.jsp?cscat=SUPPORT"><font size="2">http://www130.nortelnetworks.com/go/main.jsp?cscat=SUPPORT</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3108/comentar"><font size="2">http://www.hispasec.com/unaaldia/3108/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>VPN Router Security Issue &#8211; Unauthorized Remote Access </font><a href="http://www116.nortelnetworks.com/pub/repository/CLARIFY/DOCUMENT/2007/16/022181-01.pdf"><font size="2">http://www116.nortelnetworks.com/pub/repository/CLARIFY/DOCUMENT/2007/16/022181-01.pdf</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 11.- Vulnerabilidad en QuickTime al procesar archivos .MP4 ====<br />
Se ha reportado un desbordamiento de búfer en Apple QuickTime 7.1.5 que también afecta a todas las versiones 7.1.x anteriores.</p>
<p>El problema se produce por un error al definir los límites asignados a la entrada de determinados datos, cuando la aplicación intenta procesar un archivo .MP4 malformado.</p>
<p>MP4 es un formato de contenedor multimedia definido dentro del estándar MPEG-4, que permite almacenar diferentes tipos de datos comprimidos mediante códecs estándares de audio y video, así como otra información (por ejemplo, subtítulos). QuickTime es compatible con el estándar MPEG-4 desde la versión 7.1.</p>
<p>El fallo ocasiona un desbordamiento de la memoria HEAP (la porción de memoria disponible para un programa, también llamada área de memoria dinámica).</p>
<p>Concretamente, la vulnerabilidad se produce en la función FlipFileTypeAtom_BtoN(), cuando la misma interpreta datos erróneos, provocando un &#8220;segmentation fault&#8221;. Este error ocurre cuando un proceso ha sido abortado por acceder a una dirección de memoria ilegal, generalmente por el uso incorrecto de algún puntero.</p>
<p>Esto puede permitir a un atacante remoto causar una denegación de servicio en la aplicación (QuickTime deja de responder y se congela). También podría llegar a ejecutar código en el contexto del usuario actual.</p>
<p>Un ataque exitoso requiere que la víctima sea convencida para que descargue un archivo .MP4 malicioso.</p>
<p>Este error fue reportado en noviembre de 2006, Cómo el fabricante aún no lo ha solucionado, su descubridor lo ha hecho público.</p>
<p>==== 12.- Vulnerabilidades en Sun Java Web Console 2.x y Sun Solaris 10 ====</p>
<p>Se ha descubierto una vulnerabilidad de seguridad que permitiría a un atacante causar una denegación de servicios o la ejecución de código arbitrario en Sun Java Web Console anterior a la versión 2.2.6 y Sun Solaris 10.</p>
<p>La Sun Java Web Console es vulnerable a un formato de cadena concreto, cuya raíz reside en la creación de registros de logins erroneos, por lo que puede ser aprovechada por usuarios remotos no autentificados.</p>
<p>Esta vulnerabilidad se da cuanto se llama a la función libc syslog en /usr/lib/libwebconsole_services.so con dos argumentos, en lugar de tres, lo que permitiría a un atacante influir en el buffer de mensaje.</p>
<p>Como solución se propone actualizar Sun Java Web Console a la versión<br />
2.2.6 o posteriores:<br />
www.sun.com/download/products.xml?id=461d58be</p>
<p>Para Sun Solaris 10 se han publicado los siguientes parches:</p>
<p>SPARC:<br />
*sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121211-02-1<br />
X86<br />
*sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121212-02-1</p>
<p>==== 13.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright"><font size="2">http://www.hispasec.com/copyright</font></a><br />
<font size="2">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad</font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/05/02/boletin-00094-02052007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00093 &#8211; 26/04/2007</title>
		<link>http://dark.com.mx/wolf/2007/04/26/boletin-00093-26042007/</link>
		<comments>http://dark.com.mx/wolf/2007/04/26/boletin-00093-26042007/#comments</comments>
		<pubDate>Thu, 26 Apr 2007 16:29:19 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/04/26/boletin-00093-26042007/</guid>
		<description><![CDATA[1.- Grupo de parches de abril para diversos productos Oracle 2.-Múltiples vulnerabilidades en varios servicios de IBM Tivoli Monitoring
3.- Congreso Seguridad en Computo Mexico 2007
4.- Intrusos utilizan archivos de PowerPoint para infectar computadoras
5.- Intrusos atacan falla de seguridad en el servidor Windows DNS
6.- Apple publica un parche de seguridad que soluciona 25 vulnerabilidades
7.- Vulnerabilidades en [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Grupo de parches de abril para diversos productos Oracle 2.-Múltiples vulnerabilidades en varios servicios de IBM Tivoli Monitoring<br />
3.- Congreso Seguridad en Computo Mexico 2007<br />
4.- Intrusos utilizan archivos de PowerPoint para infectar computadoras<br />
5.- Intrusos atacan falla de seguridad en el servidor Windows DNS<br />
6.- Apple publica un parche de seguridad que soluciona 25 vulnerabilidades<br />
7.- Vulnerabilidades en Sun Java Web Console 2.x y Sun Solaris 10<br />
8.- Ejecución de código a través de WebAccess Agent en GroupWise de Novell<br />
9.- Encuentran una vulnerabilidad Zero-day en servidores DNS vía RPC<br />
10.- Actualización para Sun Java System Web Server 6.1<br />
11.- Espias explotan vulnerabilidades en Microsoft Office<br />
12.- Crack de contrasen~as de OpenOffice esta expuesto a abuso<br />
13.- La falla en Mac publicada recientemente puede tambien afectar a Windows<br />
14.- Varias vulnerabilidades en Asterisk 1.x<br />
15.- Fuentes de Información</p>
<p>==== 0.- Blog y Portal FIMPES ====<br />
Recordarles que pueden acceder al portal de la Comisión en la siguiente<br />
dirección:</p>
<p><a href="http://www.upmx.mx/fimpes">http://www.upmx.mx/fimpes</a></p>
<p>Este contiene información que puede ser útil para nuestras labores y también se invita a todos a participar. El portal tiene autenticación, por lo que si desean ingresar, sólo tienen que enviar un correo con su solicitud a Carlos Chávez Paz a chavezp@mx.up.mx y él con todo gusto podrá ayudarles a ingresar.</p>
<p>Y desde el 27 de Marzo el nuevo BLOG<br />
<a href="http://fimpes.blogspot.com/">http://fimpes.blogspot.com/</a></p>
<p>Si deseas colaborar y no sólo ser un lector, puedes encontrar más información en la siguiente liga:<br />
<a href="http://fimpes.blogspot.com/2007/03/bienvenidos.html">http://fimpes.blogspot.com/2007/03/bienvenidos.html</a></p>
<p>==== 00.- Agenda de la Séptima Reunión de la Comisión de Tecnologías de Información de FIMPES ==== <a href="http://fimpes.blogspot.com/2007/04/agenda.html">http://fimpes.blogspot.com/2007/04/agenda.html</a></p>
<p>=== 1.- Grupo de parches de abril para diversos productos Oracle === Tal y como anunciamos recientemente Oracle ha publicado un conjunto de<br />
36 parches para diversos productos de la casa que solventan una larga lista de vulnerabilidades sobre las que apenas han dado detalles concretos. Las consecuencias son que atacantes locales y remotos pueden provocar denegaciones de servicio, ejecutar código arbitrario, tener acceso de escritura y lectura a datos sensibles, perpetrar ataques de inyección SQL y eludir restricciones de seguridad.</p>
<p>La lista de productos afectados es la siguiente:<br />
* Oracle Database 10g Release 1, versiones 10.1.0.4, 10.1.0.5<br />
* Oracle9i Database Release 2, versiones 9.2.0.7, 9.2.0.8<br />
* Oracle Secure Enterprise Search 10g Release 1, versión 10.1.6<br />
* Oracle Application Server 10g Release 3 (10.1.3), versiones 10.1.3.0.0, 10.1.3.1.0, 10.1.3.2.0<br />
* Oracle Application Server 10g Release 2 (10.1.2), versiones<br />
10.1.2.0.1 &#8211; 10.1.2.0.2, 10.1.2.1.0, 10.1.2.2.0<br />
* Oracle Application Server 10g (9.0.4), versión 9.0.4.3<br />
* Oracle10g Collaboration Suite Release 1, versión 10.1.2<br />
* Oracle E-Business Suite Release 11i, versiones 11.5.7 &#8211; 11.5.10 CU2<br />
* Oracle E-Business Suite Release 12, versión 12.0.0<br />
* Oracle Enterprise Manager 9i Release 2, versiones 9.2.0.7, 9.2.0.8<br />
* Oracle Enterprise Manager 9i, versión 9.0.1.5<br />
* Oracle PeopleSoft Enterprise PeopleTools versiones 8.22, 8.47, 8.48<br />
* Oracle PeopleSoft Enterprise Human Capital Management versión 8.9<br />
* JD Edwards EnterpriseOne Tools versión 8.96<br />
* JD Edwards OneWorld Tools SP23<br />
* Oracle9i Database Release 1, versiones 9.0.1.5, 9.0.1.5 FIPS<br />
* Oracle9i Database Release 2, versiones 9.2.0.5<br />
* Oracle Database 10g Release 2, versión 10.2.0.1</p>
<p>De las 36 correcciones:</p>
<p>* 13 afectan a Oracle Database. Además se publica una actualización para Oracle Enterprise Manager, otra para Oracle Workflow Cartridge, y otra para Ultra Search component. Dos de ellas no requieren un usuario y contraseña válidos para poder ser aprovechadas. Dos de ellas son aplicables a instalaciones de Oracle Database client.</p>
<p>* Una corrección para Oracle Enterprise Manager.</p>
<p>* Cinco vulnerabilidades de Oracle Application Server. Una de Oracle Workflow Cartridge y una de Oracle Secure Enterprise Search también afectan a Oracle Application Server. Dos de las cuales son aprovechables de forma remota sin necesidad de autenticación.</p>
<p>* Un parache para Oracle Collaboration Suite que no puede ser aprovechado de forma remota sin autenticación.</p>
<p>* 11 parches en Oracle E-Business Suite y Applications. Dos de ellas son aprovechables de forma remota sin autenticación.</p>
<p>* Un nuevo parche para Oracle Enterprise Manager, que podría ser aprovechable de forma remota sin autenticación.</p>
<p>* Dos nuevos parches para Oracle PeopleSoft Enterprise. Un nuevo parche para PeopleSoft Enterprise Human Capital Management, y un nuevo parche para JD Edwards EnterpriseOne y JD Edwards OneWorld Tools.</p>
<p>Para comprobar las matrices de productos afectados, gravedad y la disponibilidad de parches, es necesario comprobar la notificación<br />
oficial:</p>
<p>Oracle Critical Patch Update &#8211; April 2007:<br />
<a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpua">http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpua</a><br />
pr2007.html</p>
<p>Critical Patch Update &#8211; April 2007 Documentation Map:<br />
<a href="http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_datab">http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_datab</a><br />
ase_id=NOT&amp;p_id=420060.1</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3098/comentar">http://www.hispasec.com/unaaldia/3098/comentar</a></p>
<p>Más información:</p>
<p>Oracle Critical Patch Update &#8211; April 2007:<br />
<a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpua">http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpua</a><br />
pr2007.html</p>
<p>Critical Patch Update &#8211; April 2007 Documentation Map:<br />
<a href="http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_datab">http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_datab</a><br />
ase_id=NOT&amp;p_id=420060.1</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 2.-Múltiples vulnerabilidades en varios servicios de IBM Tivoli Monitoring ==== Se han identificado diversas vulnerabilidades en IBM Tivoli Monitoring que podrían permitir a un atacante la ejecución de código arbitrario en sistemas afectados.</p>
<p>Estas vulnerabilidades son causadas por un desbordamiento de buffer ocasionado al procesar cádenas con una longitud demasiado grande. Son varios los servicios que se ven afectados por este fallo: el Tivoli Universal Agent Primary (con puerto TCP de escucha 10110), el Monitoring Agent for Windows OS &#8211; Primary (con puerto TCP 6014)y el Tivoli Enterprise Portal Server (este con puerto TCP 14206).</p>
<p>Si un atacante enviara solicitudes muy extensas a cualquiera de estos servicios, se produciría un desbordamiento de pila durante la llamada a una función incluida en kde.dll, lo que posibilitaría la ejecución de código en el sistema sin necesidad de ser un usuario autentificado.</p>
<p>IBM recomienda actualizar a IBM Tivoli Monitoring versión 6.1.0 Fix Pack 2<br />
(6.1.0-TIV-ITM-FP0002)<br />
<a href="ftp://ftp.software.ibm.com/software/tivoli_support/patches/patches_6.1.0/6.1">ftp://ftp.software.ibm.com/software/tivoli_support/patches/patches_6.1.0/6.1</a><br />
.0-TIV-ITM-FP0002/</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3099/comentar">http://www.hispasec.com/unaaldia/3099/comentar</a></p>
<p>Más información:</p>
<p>IBM Tivoli Monitoring Express Universal Agent Heap Overflow Vunlerability <a href="http://www.zerodayinitiative.com/advisories/ZDI-07-018.html">http://www.zerodayinitiative.com/advisories/ZDI-07-018.html</a></p>
<p>IBM Tivoli Monitoring Version 6.1.0 Fix Pack 2 (6.1.0-TIV-ITM-FP0002)<br />
<a href="http://www-1.ibm.com/support/docview.wss?uid=swg24012341">http://www-1.ibm.com/support/docview.wss?uid=swg24012341</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 3.- Congreso Seguridad en Computo Mexico 2007 ====<br />
                           &#8220;Combatiendo el Ecrime&#8221;</p>
<p>                           Ciclo de Conferencias<br />
                             Palacio de Mineria<br />
                         Junio 7 &#8211; Junio 8 de 2007</p>
<p>                          Ciudad de Mexico, Mexico<br />
  ========================================================================</p>
<p>  La Universidad Nacional Autsnoma de Mixico a travis del Departamento de<br />
  Seguridad en Csmputo/UNAM-CERT de la Direccisn General de Servicios de<br />
  Csmputo Acadimico, organiza el Congreso de Seguridad en Csmputo 2007,<br />
  uno de los principales eventos en Latinoamirica relacionado con la<br />
  seguridad informatica en cualquiera de sus ramas.</p>
<p>  El evento &#8220;Congreso de Seguridad en Csmputo 2007 Mexico&#8221; tiene como<br />
  objetivo concientizar a la comunidad usuaria de csmputo sobre las<br />
  medidas de seguridad necesarias para proteger la informacisn en<br />
  cualquiera de sus formas.</p>
<p>  Bajo el lema &#8220;Combatiendo el Ecrime&#8221;, para la dicima segunda edicirn del<br />
  Congreso Seguridad en Computo 2007 la UNAM reunir` a reconocidos<br />
  llderes mundiales en materia de seguridad inform`tica, con la finalidad<br />
  de discutir las principales amenazas que involucra el ecrime<br />
  (phishing, virus, gusanos, spam, ataques, DDoS) y que afectan a las<br />
  organizaciones que se encuentren relacionadas con el uso de Internet,<br />
  desde las instituciones publicas, bancarias, hasta el usuario final.</p>
<p>             &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
                          Lineas de Especializacisn</p>
<p>                              Centro Mascarones<br />
                          Junio 1 a Junio 6 de 2007<br />
             &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>        Como labor importante en la capacitacisn, se impartiran lmneas de<br />
        especializacisn en formato de talleres Tesrico-Practicos que se<br />
        enfocaran a diversos tspicos de la seguridad en csmputo.</p>
<p>        L1. Administracisn y Seguridad en Windows<br />
        L2. Administracisn y Seguridad en Unix<br />
        L3. Csmputo Forense y Legislacisn Relacionada<br />
        L4. Seguridad Perimetral y de Red<br />
        L5. Ticnicas de Intrusisn, Analisis de Vulnerabilidades y Pentest<br />
        L6. Deteccisn de Intrusos y Tecnologmas Honeypots<br />
        L7. Estandares, Planeacion y Administracion de la Seguridad en<br />
            Computo<br />
        ** Talleres</p>
<p>                           !!  REGISTRO DISPONIBLE !!</p>
<p>              &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
                            Conferencias Magistrales</p>
<p>        * Peter Cassidy<br />
        Secretario General del AntiPhishing Working Group</p>
<p>        * Lance Spitzner<br />
        Presidente de Honeynet Project</p>
<p>        * Mikko H. Hyppvnen<br />
        Director de Anti-Virus Research en F-Secure Corp</p>
<p>        * Lance James<br />
        Fundador de SecureScience y Autor del Libro &#8220;Phishing Exposed&#8221;</p>
<p>        * Jose Nazario<br />
        Especialista en Ecrime en Internet</p>
<p>        * Richard Perlotto<br />
        Proyecto ShadowServer</p>
<p>        * Jason A. Rafail<br />
        Contacto de colaboracisn y alerta<br />
        Miembro del staff ticnico CERT/CC</p>
<p>        * Paul Vixie<br />
        Experto en Seguridad DNS</p>
<p>        * Francisco Monserrat<br />
        RedIRIS -Espaqa</p>
<p>              &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
                           ?Quienes deben asistir?</p>
<p>    *  Los  administradores  de   sistemas  interesados  en  el  campo  de<br />
la<br />
      seguridad.</p>
<p>    * Personas  que se  encuentren trabajando en  el campo de  la<br />
      seguridad y manejo de incidentes de seguridad en csmputo.</p>
<p>    *  Quien esti  interesado  en la  seguridad  en csmputo  en general  y en<br />
      conocer a personas expertas  en la materia, para mejorar sus programas,<br />
      esquemas  e implementacisn  de  herramientas de  seguridad y  a  la vez<br />
      compartir sus experiencias y conocimientos.</p>
<p>    * Las  personas que tengan planes de  establecer un equipo de respuesta a<br />
      incidentes de seguridad en csmputo.</p>
<p>    *  Toda persona  con interis  en la  seguridad en  redes, herramientas de<br />
      monitoreo, deteccisn de intrusos y firewalls.</p>
<p>    *  Los   directivos  de   empresas  que  estin   interesados  en<br />
realizar<br />
      transacciones seguras  a travis de Internet  y necesiten incrementar la<br />
      seguridad en sistemas.</p>
<p>              &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
                            ?Por qui debe asistir?</p>
<p> Porque es  la oportunidad de poder  conocer lo que se  esta realizando en el  campo de la seguridad en csmputo y compartir experiencias y conocimientos.</p>
<p> Porque puede aprender csmo  manejar y/o responder a los cada vez mas comunes  incidentes de seguridad en csmputo, sin exponer sus recursos.</p>
<p> Se mantendra actualizado sobre las ticnicas de respuesta y prevencisn a incidentes mas recientes.</p>
<p> Compartira experiencias con especialistas responsables de la Seguridad Informatica en las princiaples organizaciones del pais de los sectores publico, financiero y privado.</p>
<p>              &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
                                     Informes</p>
<p>      Para mayores informes:</p>
<p>      Web:      <a href="http://congreso.seguridad.unam.mx/">http://congreso.seguridad.unam.mx</a></p>
<p>      e-mail:   congreso@seguridad.unam.mx</p>
<p>      Direccisn:<br />
                Departamento de Seguridad en Csmputo, DGSCA<br />
                Circuito exterior de Ciudad Universitaria S/N<br />
                C.P. 04510<br />
                Del. Coyoacan,<br />
                Mixico, D.F.</p>
<p>                Telifonos: (52) 56 22 81 69 y (52) 56 22 85 29</p>
<p>                Fax: (52) 56 22 80 43</p>
<p>==== 4.- Intrusos utilizan archivos de PowerPoint para infectar computadoras ====<br />
<a href="http://www.seguridad.unam.mx/noticias/?noti=2585">http://www.seguridad.unam.mx/noticias/?noti=2585</a><br />
Quienes crean codigo malicioso han hecho a PowerPoint de la suite Office un elemento indispensable para lograr infectar sistemas corporativos. El año pasado fue Word el que utilizaron para incluir codigo en documentos que aparentemente eran inofensivos.</p>
<p>==== 5.- Intrusos atacan falla de seguridad en el servidor Windows DNS ==== <a href="http://www.vnunet.com/vnunet/news/2188117/attackers-prey-dns-server-flaw">http://www.vnunet.com/vnunet/news/2188117/attackers-prey-dns-server-flaw</a><br />
Microsoft esta advirtiendo a usuarios de un nuevo ataque que tiene como objetivo una vulnerabilidad en Windows Server 2000 y 2003.</p>
<p>==== 6.- Apple publica un parche de seguridad que soluciona 25 vulnerabilidades ==== Apple ha publicado una actualización que soluciona múltiples vulnerabilidades en Mac OS X que podrían ser aprovechadas por un atacante local o remoto para comprometer un sistema vulnerable.</p>
<p>Apple ha publicado un parche de seguridad que corrige hasta 25 errores distintos en su sistema operativo Mac OS X. Estas vulnerabilidades podrían ser aprovechadas por un atacante para provocar denegaciones de servicios, ejecutar comandos arbitrarios, acceder a información importante del sistema o para eludir restricciones de seguridad.</p>
<p>Esta es la cuarta gran actualización del año (con el código 2007-004).<br />
Los componentes y software afectados son muchos: AFP Client, CoreServices, sistema de ficheros UFS, Visor de ayuda, Libinfo, librería RPC, ftpd, fetchmail, la ventana de login (que podría ser eludida), sistema de ficheros en WebDAV, WebFoundation&#8230; entre muchos otros sobre los que apenas se han proporcionado detalles técnicos.</p>
<p>De las más graves resulta el fallo en AirPortDriver, que permite la ejecución de código con privilegios administrativos en eMac, iBook, iMac, PowerBook G3, PowerBook G4, o Power Mac G4 que vengan con una tarjeta AirPort.</p>
<p>La anterior actualización para Apple se publicó el día 13 de marzo y supuso el parcheo de 45 errores de seguridad en sus sistemas, muchos de ellos (al igual que en esta ocasión) dados a conocer durante el &#8220;mes de los fallos en Apple&#8221; que tuvo lugar el pasado mes de enero.</p>
<p>Las actualizaciones pueden ser instaladas a través de la funcionalidad de actualización (Software Update) de Mac OS X o, según versión y plataforma, descargándolas directamente desde:</p>
<p>Security Update 2007-004 (10.3.9 Server) :<br />
<a href="http://www.apple.com/support/downloads/securityupdate20070041039server.html">http://www.apple.com/support/downloads/securityupdate20070041039server.html</a></p>
<p>Security Update 2007-004 (10.3.9 Client) :<br />
<a href="http://www.apple.com/support/downloads/securityupdate20070041039client.html">http://www.apple.com/support/downloads/securityupdate20070041039client.html</a></p>
<p>Security Update 2007-004 (PPC) :<br />
<a href="http://www.apple.com/support/downloads/securityupdate2007004ppc.html">http://www.apple.com/support/downloads/securityupdate2007004ppc.html</a></p>
<p>Security Update 2007-004 (Universal) :<br />
<a href="http://www.apple.com/support/downloads/securityupdate2007004universal.html">http://www.apple.com/support/downloads/securityupdate2007004universal.html</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3100/comentar">http://www.hispasec.com/unaaldia/3100/comentar</a></p>
<p>Más información:</p>
<p>14/03/2007 Apple publica un parche de seguridad que soluciona 45 vulnerabilidades<br />
<a href="http://www.hispasec.com/unaaldia/3063">http://www.hispasec.com/unaaldia/3063</a></p>
<p>About Security Update 2007-004<br />
<a href="http://docs.info.apple.com/article.html?artnum=305391">http://docs.info.apple.com/article.html?artnum=305391</a></p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
<p>==== 7.- Vulnerabilidades en Sun Java Web Console 2.x y Sun Solaris 10 ==== Se ha descubierto una vulnerabilidad de seguridad que permitiría a un atacante causar una denegación de servicios o la ejecución de código arbitrario en Sun Java Web Console anterior a la versión 2.2.6 y Sun Solaris 10.</p>
<p>La Sun Java Web Console es vulnerable a un formato de cadena concreto, cuya raíz reside en la creación de registros de logins erroneos, por lo que puede ser aprovechada por usuarios remotos no autentificados.</p>
<p>Esta vulnerabilidad se da cuanto se llama a la función libc syslog en /usr/lib/libwebconsole_services.so con dos argumentos, en lugar de tres, lo que permitiría a un atacante influir en el buffer de mensaje.</p>
<p>Como solución se propone actualizar Sun Java Web Console a la versión<br />
2.2.6 o posteriores:<br />
<a href="http://www.sun.com/download/products.xml?id=461d58be">http://www.sun.com/download/products.xml?id=461d58be</a></p>
<p>Para Sun Solaris 10 se han publicado los siguientes parches:<br />
SPARC:<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-12121">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-12121</a><br />
1-02-1<br />
X86<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-12121">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-12121</a><br />
2-02-1</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3101/comentar">http://www.hispasec.com/unaaldia/3101/comentar</a></p>
<p>Más información:</p>
<p>Security Vulnerability in the Sun Java Web Console May Allow Access to Privileged Data or Lead to Denial of Service<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102854-1">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102854-1</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 8.- Ejecución de código a través de WebAccess Agent en GroupWise de Novell ==== Se ha descubierto una vulnerabilidad para GroupWise de Novell que podría ser aprovechada para ejecutar código arbitrario en un sistema comprometido.</p>
<p>Novell GroupWise es un software de colaboración con funcionalidades para uso de correo electrónico, calendarios, mensajería instantánea, coordinación de tareas, control de documentación, etc.</p>
<p>El fallo está localizado en un desbordamiento de búfer producido por el WebAccess Agent. Cuando una solicitud de autenticación HTTP debidamente manipulada es dirigida a los puertos TCP 7205 o 7211, el proceso GWINTER.exe asociado a estos puertos no procesa adecuadamente la petición lo que provoca el desbordamiento.</p>
<p>Un atacante podría modificar los paquetes HTTP enviando solicitudes con una longitud mayor de 336 bytes. De esta forma se produciría un error en la llamada a la función base64_decode() que provocaría el desbordamiento de memoria y la posibilidad de ejecutar código arbitrario sin necesidad de estar autenticado en el sistema.</p>
<p>Novell recomienda actualizar a la versión 7.0 SP2 a través de:<br />
GroupWise 7 SP2 Win/NLM Full US and MULTI 7.0.2:<br />
<a href="http://download.novell.com/Download?buildid=8RF83go0nZg">http://download.novell.com/Download?buildid=8RF83go0nZg</a>~<br />
GroupWise 7 SP2 Linux US and MULTI 7.0.2:<br />
<a href="http://download.novell.com/Download?buildid=O9ucpbS1bK0">http://download.novell.com/Download?buildid=O9ucpbS1bK0</a>~</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3102/comentar">http://www.hispasec.com/unaaldia/3102/comentar</a></p>
<p>Más información:</p>
<p>Novell Groupwise WebAccess Base64 Decoding Stack Overflow Vulnerability <a href="http://www.zerodayinitiative.com/advisories/ZDI-07-015.html">http://www.zerodayinitiative.com/advisories/ZDI-07-015.html</a></p>
<p>GroupWise 7 SP2 Win/NLM Full US and MULTI 7.0.2:<br />
<a href="http://download.novell.com/Download?buildid=8RF83go0nZg">http://download.novell.com/Download?buildid=8RF83go0nZg</a>~</p>
<p>GroupWise 7 SP2 Linux US and MULTI 7.0.2:<br />
<a href="http://download.novell.com/Download?buildid=O9ucpbS1bK0">http://download.novell.com/Download?buildid=O9ucpbS1bK0</a>~</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 9.- Encuentran una vulnerabilidad Zero-day en servidores DNS vía RPC ====</p>
<p>Microsoft ha publicado un aviso de seguridad (identificado como 935964), donde informa de una grave vulnerabilidad en el sistema de servidores de nombres de dominio (DNS), que afecta a Microsoft Windows 2000 Server SP4, Windows Server 2003 SP1, y Windows Server 2003 SP2.</p>
<p>Las investigaciones realizadas, revelan que el ataque a esta vulnerabilidad, podría permitir a un usuario remoto ejecutar código en el contexto del servidor de nombres de dominio afectado, que por defecto se ejecutaría con los privilegios del sistema local.</p>
<p>El problema lo ocasiona un desbordamiento de búfer en la implementación de la interfase RPC.</p>
<p>RPC (Remote Procedure Call o Llamada de Procedimiento Remoto), es un protocolo utilizado por Windows, que proporciona un mecanismo de comunicación entre procesos internos, y que permite que un programa ejecutándose en una computadora pueda acceder a los servicios de otra.</p>
<p>DNS o Sistema de nombres de dominio, es un protocolo de Internet que asigna direcciones IP a nombres descriptivos. Un servidor DNS es un servidor en donde están almacenadas las correlaciones entre nombres de dominio y direcciones IP.</p>
<p>La explotación puede realizarse mediante el envío de un paquete de peticiones RPC realizada al equipo que corra un servidor DNS. Sin embargo, no es posible un ataque dirigido al puerto 53, asignado por defecto al servicio DNS.</p>
<p>Aunque Microsoft no lo especifica oficialmente, ya se conocen informes de ataques a equipos vulnerables, generalmente servidores de Internet.</p>
<p>Los equipos domésticos no son afectados (a menos que se haya instalado específicamente un servidor de nombres). Por lo tanto no son afectados ni Windows XP SP2, ni Windows Vista.</p>
<p>Tampoco es afectado Microsoft Windows 2000 Professional SP4, ya que no posee el código vulnerable.</p>
<p>Como medida mitigatoria, se sugiere incapacitar la administración remota vía RPC, en los equipos y sistemas vulnerables, mediante la creación de una clave específica del registro.</p>
<p>Bloquear por medio de un cortafuego u otros métodos, los puertos 1024 a 5000, también puede proteger a los equipos vulnerables de un ataque.</p>
<p>==== 10.- Actualización para Sun Java System Web Server 6.1 ==== Se ha publicado una actualización para Sun Java System Web Server 6.1 que solventa una vulnerabilidad en los certificados de cliente. Esta vulnerabilidad podría permitir a un usuario local o remoto obtener acceso no autorizado a ciertas instancias del servidor web.</p>
<p>Cuando una instancia de un servidor seguro se configura como no root con el administrador del dominio, pero este está configurado para que se ejecute como root, esta vulnerabilidad podría permitir a un usuario con un certificado de cliente revocado acceder esa instancia bajo ciertas circunstancias, incluso si la lista de certificados revocados está presente para esa instancia.</p>
<p>Se recomienda actualizar a los siguientes parches o Service Pack. Según plataforma son:</p>
<p>SPARC<br />
Sun Java System Web Server 6.1 Service Pack 7 o posterior Sun Java System Web Server parche 6.1 116648-19 o posterior:<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-11664">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-11664</a><br />
8-19-1</p>
<p>x86<br />
Sun Java System Web Server 6.1 Service Pack 7 o posterior.<br />
Sun Java System Web Server 6.1 parche 116649-19 o posterior:<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-11664">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-11664</a><br />
9-19-1</p>
<p>Linux<br />
Sun Java System Web Server 6.1 Service Pack 7 o posterior.<br />
Sun Java System Web Server 6.1 parche 118202-11 o posterior:<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-11820">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-11820</a><br />
2-11-1</p>
<p>AIX<br />
Sun Java System Web Server 6.1 Service Pack 7 o posterior.</p>
<p>HP-UX<br />
Sun Java System Web Server 6.1 Service Pack 7 o posterior.</p>
<p>Sun Java System Web Server 6.1 Service Pack 7 está disponible en:<br />
<a href="http://www.sun.com/download/products.xml?id=45c90ca9">http://www.sun.com/download/products.xml?id=45c90ca9</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3104/comentar">http://www.hispasec.com/unaaldia/3104/comentar</a></p>
<p>Más información:</p>
<p>Sun Java System Web Server May Allow A User with Revoked Client Certificate to Access Server Instance Under Certain Conditions<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102822-1">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102822-1</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 11.- Espias explotan vulnerabilidades en Microsoft Office ====<br />
<a href="http://www.seguridad.unam.mx/noticias/?noti=2592">http://www.seguridad.unam.mx/noticias/?noti=2592</a><br />
Un creciente numero de ataques informaticos estan apuntando hacia individuos de las agencias y corporaciones de gobierno de los Estados Unidos, se esta induciendo a los usuarios a que abran archivos corruptos de Word, Excel o PointPoint enviados como archivos adjuntos.</p>
<p>==== 12.- Crack de contrasen~as de OpenOffice esta expuesto a abuso ==== <a href="http://www.zdnetasia.com/news/security/0,39044215,62007712,00.htm">http://www.zdnetasia.com/news/security/0,39044215,62007712,00.htm</a><br />
Expertos en seguridad han alertado que las herramientas de recuperacion de contrase~a para OpenOffice son vulnerables.</p>
<p>==== 13.- La falla en Mac publicada recientemente puede tambien afectar a Windows ====<br />
<a href="http://www.securityfocus.com/brief/488">http://www.securityfocus.com/brief/488</a><br />
El ataque que fue utilizado satisfactoriamente en la competencia CanSecWest la semana pasada y que explota una falla java en QuickTime y afecta a todos los navegadores sobre sistemas que tienen instalado el software multimedia, incluyendo posiblemente a Windows, dijo quien descubrio la falla de seguridad Dino Dai Zovi a SecurityFocus el pasado lunes.</p>
<p>==== 14.- Varias vulnerabilidades en Asterisk 1.x ==== Se han descubierto varias vulnerabilidades en Asterisk que podrían ser aprovechadas por un atacante para causar una denegación de servicios o comprometer un sistema vulnerable.</p>
<p>Asterisk es una aplicación de código abierto de una central telefónica (PBX). Como cualquier PBX, se puede conectar un número determinado de teléfonos para hacer llamadas entre sí e incluso conectar a un proveedor de VoIP. Asterisk incluye interesantes características: buzón de voz, conferencias, IVR, distribución automática de llamadas, y otras muchas más.<br />
Asterisk funciona en plataformas Linux, BSD, MacOSX, Solaris y Microsoft Windows.</p>
<p>La primera vulnerabilidad se debe a dos errores de límite en el parser<br />
T.38 SDP del canal SIP cuando procesa los parámetros SDP T38FaxRateManagement o T38FaxUdpEC en la función process_sdp() en Chan_sip.c. Para que un atacante pudiera aprovechar esta vulnerabilidad, la configuración de t38_udptl debería estar en Yes. Esta vulnerabilidad afecta a la versión 1.4.x anteriores a 1.4.3</p>
<p>Otra vulnerabilidad se debe a un error en la deferencia de un puntero NULL en la autenticación de Asterisk Remote Management Interface. Un atacante podría aprovechar esto para provocar que el servicio dejase de funcionar.<br />
Para que un atacante pudiera aprovechar esta vulnerabilidad es necesario que la interfaz de administración esté habilitada y que exista un usuario sin contraseña configurado en manager.conf. Esta vulnerabilidad afecta a la versión 1.2.x anterior a la 1.2.18 y a la 1.4.x anterior a la 1.4.3.</p>
<p>Se recomienda la actualización a la versión 1.4.3 disponibles en:<br />
<a href="ftp://ftp.digium.com/pub/telephony/asterisk">ftp://ftp.digium.com/pub/telephony/asterisk</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3097/comentar">http://www.hispasec.com/unaaldia/3097/comentar</a></p>
<p>Más información:</p>
<p>Wikipedia: Asterisk<br />
<a href="http://es.wikipedia.org/wiki/Asterisk">http://es.wikipedia.org/wiki/Asterisk</a></p>
<p>[asterisk-announce] ASA-2007-010: Two stack buffer overflows in SIP channel&#8217;s T.38 SDP parsing code <a href="http://lists.digium.com/pipermail/asterisk-announce/2007-April/000058.html">http://lists.digium.com/pipermail/asterisk-announce/2007-April/000058.html</a></p>
<p>[asterisk-announce] ASA-2007-011: Multiple problems in SIP channel parser handling response codes <a href="http://lists.digium.com/pipermail/asterisk-announce/2007-April/000059.html">http://lists.digium.com/pipermail/asterisk-announce/2007-April/000059.html</a></p>
<p>[asterisk-announce] ASA-2007-012: Remote Crash Vulnerability in Manager Interface <a href="http://lists.digium.com/pipermail/asterisk-announce/2007-April/000060.html">http://lists.digium.com/pipermail/asterisk-announce/2007-April/000060.html</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 15.- Fuentes de Información ====<br />
- (c) 2005 Hispasec <a href="http://www.hispasec.com/copyright">http://www.hispasec.com/copyright</a><br />
- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad</p>
<p></font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/04/26/boletin-00093-26042007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00092 &#8211; 18/04/2007</title>
		<link>http://dark.com.mx/wolf/2007/04/18/boletin-00092-18042007/</link>
		<comments>http://dark.com.mx/wolf/2007/04/18/boletin-00092-18042007/#comments</comments>
		<pubDate>Thu, 19 Apr 2007 00:43:50 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/04/18/boletin-00092-18042007/</guid>
		<description><![CDATA[1.- Vulnerabilidad en tratamiento de cursores animados de Windows
2.- Multiples vulnerabilidades en IBM Lotus Domino 6 y 7
3.- Cisco VoIP y servidores presence son vulnerables a nuevos ataques
4.- Múltiples denegaciones de servicio en Cisco Unified CallManager (CUCM)  y Cisco Unified Presence Server (CUPS)
5.- Vulnerabilidades en NSS de Sun Solaris y Java Enterprise System
6.- Avalancha de [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2"><font size="2">1.- Vulnerabilidad en tratamiento de cursores animados de Windows<br />
2.- Multiples vulnerabilidades en IBM Lotus Domino 6 y 7<br />
3.- Cisco VoIP y servidores presence son vulnerables a nuevos ataques<br />
4.- Múltiples denegaciones de servicio en Cisco Unified CallManager (CUCM)  y Cisco Unified Presence Server (CUPS)<br />
5.- Vulnerabilidades en NSS de Sun Solaris y Java Enterprise System<br />
6.- Avalancha de parches para la vulnerabilidad en ficheros ANI<br />
7.- El boletín MS07-017 de Microsoft soluciona varios problemas de seguridad<br />
8.- Denegación de servicio en Windows Vista por problema en driver ATI Radeon<br />
9.- Ejecución de código arbitrario en Yahoo Messenger 8<br />
10.- Diversas vulnerabilidades en Kerberos<br />
11.- Windows victima de nuevo ataque de dia cero<br />
12.- Cinco boletines de seguridad de Microsoft en abril<br />
13.-  Oracle publicará parches para 37 problemas de seguridad el próximo 17 de abril<br />
14.- Ejecución de código arbitrario a través de RPC en servidor DNS de  Microsoft Windows<br />
15.- Apple soluciona fallas de seguridad en AirPort Extreme Base Station<br />
16.- Múltiples vulnerabilidades en Cisco Wireless LAN Controller y  Cisco Lightweight Access Points<br />
17.- Microsoft alerto de falla peligrosa en servidor DNS<br />
18.- Una falla de seguridad importante fue encontrada en Wi-Fi Linux<br />
19.- Cisco parcho las vulnerabilidades en software Wi-Fi<br />
20.- Escalada de privilegios a través de ficheros no especificados en Adobe  ColdFusion MX 7.x<br />
21.- Detalles y evolución de la vulnerabilidad RPC/DNS de Microsoft Windows<br />
22.- Denegacion de servicio en ZoneAlarm 6.5 y anteriores<br />
23.- El escaneo de puertos puede presagiar la presencia del exploit Windows DNS Server<br />
24.- Fuentes de Información</p>
<p>==== 1.- Vulnerabilidad en tratamiento de cursores animados de Windows ====<br />
Microsoft ha confirmado la existencia de una vulnerabilidad en el tratamiento de archivos ANI que afectaría a diversas versiones de Windows (2000 SP4, XP, XP 64 bits, Server 2003, Server 2003 64 bits y Vista).</p>
<p>Un atacante remoto puede crear un documento HTML que referenciase a un archivo ANI especialmente construido que al ser cargado por el navegador ejecutaría de forma silenciosa código arbitrario en el sistema afectado.</p>
<p>Microsoft informa de que los usuarios de Internet Explorer 7 en Windows Vista no se verán afectados debido al modo protegido de dicho navegador.</p>
<p>A falta de un parche oficial que solvente el problema, Microsoft recomienda visualizar los correos en formato de texto plano para mitigar el riesgo por correo electrónico. No se han dado contramedidas para el vector de ataque por web. El filtrado de archivos .ani no es suficiente ya que puede presentarse con otras extensiones.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3079/comentar">http://www.hispasec.com/unaaldia/3079/comentar</a></p>
<p>Más información:</p>
<p>Microsoft Security Advisory (935423)<br />
Vulnerability in Windows Animated Cursor Handling <a href="http://www.microsoft.com/technet/security/advisory/935423.mspx">http://www.microsoft.com/technet/security/advisory/935423.mspx</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 2.- Multiples vulnerabilidades en IBM Lotus Domino 6 y 7 ====<br />
<a href="http://www.hispasec.com/unaaldia/3078/multiples-vulnerabilidades-ibm-lotus-domino">http://www.hispasec.com/unaaldia/3078/multiples-vulnerabilidades-ibm-lotus-domino</a><br />
Se han encontrado varios problemas de seguridad in IBM Lotus Domino y Lotus Domino Web Access que pueden ser aprovechados por atacantes para perpetrar ataques de cross site scripting o provocar una denegacion de servicio.</p>
<p>==== 3.- Cisco VoIP y servidores presence son vulnerables a nuevos ataques ====<br />
<a href="http://www.networkworld.com/news/2007/032907-cisco-servers-vulnerable.html">http://www.networkworld.com/news/2007/032907-cisco-servers-vulnerable.html</a><br />
Esta semana Cisco dijo que sus servidores presence y VoIP podrian ser atacados remotamente e inundados con trafico especifico que intentaria causar fallas en estos sistemas.</p>
<p>==== 4.- Múltiples denegaciones de servicio en Cisco Unified CallManager (CUCM)  y Cisco Unified Presence Server (CUPS) ====<br />
Cisco Unified CallManager (CUCM) y Cisco Unified Presence Server (CUPS) contienen múltiples vulnerabilidades que pueden permitir a un atacante provocar una condición de denegación de servicio.</p>
<p>Las vulnerabilidades son:</p>
<p>* Denegación de servicio a través de escaneo de puertos en SCCP/SCCPS.<br />
Si se envían paquetes especialmente manipulados al puerto SCCP, se podría provocar una denegación de servicio. CUPS no se ve afectado por este problema.</p>
<p>* Denegación de servicio a través de ICMP Echo Request. Se puede provocar una denegación de servicio en CUCM o CUPS si se envían una gran cantidad de pings a estos servicios. Sólo se ve afectada CUCM versión 5.0.</p>
<p>* Denegación de servicio en IPSec Manager. Si se envía un paquete UDP especialmente manipulado al servicio IPSec Manager en el puerto 8500, se podría provocar que el servicio dejase de responder. Sólo se ve afectada CUCM versión 5.0.</p>
<p>Cisco, a través de los canales habituales, ha puesto a disposición de sus clientes software para solucionar el problema.</p>
<p>Se aconseja consultar la tabla de versiones vulnerables y contramedidas en:<br />
<a href="http://www.cisco.com/warp/public/707/cisco-sa-20070328-voip.shtml">http://www.cisco.com/warp/public/707/cisco-sa-20070328-voip.shtml</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3080/comentar">http://www.hispasec.com/unaaldia/3080/comentar</a></p>
<p>Más información:</p>
<p>Cisco Security Advisory: Multiple Cisco Unified CallManager and Presence Server Denial of Service Vulnerabilities <a href="http://www.cisco.com/warp/public/707/cisco-sa-20070328-voip.shtml">http://www.cisco.com/warp/public/707/cisco-sa-20070328-voip.shtml</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 5.- Vulnerabilidades en NSS de Sun Solaris y Java Enterprise System ====<br />
Sun ha reconocido dos vulnerabilidades en Sun Solaris y Sun Java Enterprise System que podrían ser explotadas por usuarios maliciosos para comprometer sistemas afectados.</p>
<p>Las dos vulnerabilidades se han localizado en Network Security Services<br />
(NSS):</p>
<p>* Un error de desbordamiento de entero a la hora de procesar mensajes de servidor SSLv2 puede ser explotado para provocar desbordamientos de búfer con un certificado con clave pública demasiado pequeña para cifrar el &#8216;Secreto Maestro&#8217;.</p>
<p>* Un error de desbordamiento de entero al procesar claves maestras de cliente SSLv2 puede ser explotado para provocar desbordamientos de búfer con parámetros malformados durante la negociación SSLv2.</p>
<p>La explotación con éxito de estas vulnerabilidades permitiría la ejecución de código arbitrario.</p>
<p>Dada la diversidad de versiones y plataformas afectadas se recomienda consultar el aviso de seguridad de Sun donde se detallan los parches<br />
publicados:<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102856-1">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102856-1</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3081/comentar">http://www.hispasec.com/unaaldia/3081/comentar</a></p>
<p>Más información:</p>
<p>Security Vulnerabilities in the Network Security Services (NSS) May Affect SSL Clients and SSL Servers<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102856-1">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102856-1</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 6.- Avalancha de parches para la vulnerabilidad en ficheros ANI ====<br />
McAfee dio a conocer el pasado día 28 de marzo una grave vulnerabilidad en Microsoft Windows que permitía a atacantes ejecutar código de forma totalmente silenciosa. Poco después, se hacía público un exploit y los acontecimientos se han precipitado. Hasta tres parches no oficiales se han publicado y el oficial de Microsoft se adelanta para salir el día 3 de abril, rompiendo su ciclo habitual de los segundos martes de cada mes.</p>
<p>Microsoft confirmaba la existencia de la vulnerabilidad el día 31 de marzo. Se trata de un fallo en el tratamiento de archivos ANI que afecta a casi todas las versiones recientes de Windows: 2000 SP4, XP SP2, XP 64 bits, Server 2003, Server 2003 64 bits y Vista. El problema se basaba en una vulnerabilidad ya conocida y solventada (al parecer no del todo), calificada con el boletín MS05-002 por Microsoft y descubierta inicialmente por eEye.</p>
<p>El ataque se llevaría a cabo a través de documentos HTML, imágenes JPG, o ficheros ANI propiamente que referenciasen a un archivo ANI especialmente construido. Al ser cargado por el navegador, ejecutaría de forma silenciosa código arbitrario en el sistema afectado. Los usuarios de Internet Explorer 7 en Windows Vista no se verán afectados debido al modo protegido de IE7. Tampoco prosperarían ataques a través de Microsoft Outlook 2007.</p>
<p>eEye publican el mismo día 28 un parche no oficial. Esta primera aproximación no ataca realmente a la vulnerabilidad. Simplemente evita que los cursores animados se carguen fuera del directorio de sistema.<br />
Así, las páginas que intentaran aprovecharse de esto no podrían ejecutar sus cursores, pero un exploit especialmente preparado podría eludir este parche. Poco después, la organización ZERT publica una nueva actualización no oficial que sí ataca de raíz el fallo, evitando que cualquier exploit funcione y finalmente ejecute código arbitrario.</p>
<p>Cuestión de horas después, Microsoft anuncia oficialmente que sacará el día 3 de abril un parche fuera del ciclo habitual de los segundos martes de cada mes. En su propio blog, indica por qué tanta &#8220;velocidad&#8221; en su actuación, cosa que seguro &#8220;se estará preguntando la gente&#8221;. Explica que los ataques se han incrementado durante el fin de semana, que existe exploit público y que en realidad, estaban investigando el fallo desde finales de diciembre de 2006. De hecho, pensaban sacar el parche para este problema el día 10 de abril, en su ciclo habitual, pero dadas las circunstancias se adelanta una semana.</p>
<p>Por último, en lo que se ha convertido en una verdadera avalancha de soluciones, una tercera entidad privada saca un nuevo parche de emergencia que se engancha a la API vulnerable protegiéndola. Se trata de X-Solve, una compañía de Taipei (Taiwán) que entra por primera vez en escena en el campo de los parches no oficiales.</p>
<p>Los parches no oficiales están de moda, y no es nada nuevo. Simplemente, cabe recordar lo que ya escribíamos en este mismo espacio hace justo un<br />
año: &#8220;Es posible que nos hallemos ante una nueva tendencia en la que compañías y empresas de seguridad se adelantan a la propia Microsoft con la intención de obtener reconocimiento, prestigio, visitas y popularidad. Al margen de la eficacia de estos parches y de la libre decisión de usarlos o no, lo indudable es que estas maniobras estimulan a Microsoft de forma indirecta para la publicación de un parche oficial y provocan una importante presión mediática en la compañía, en cuya política de publicación de seguridad prima la calidad (dedican mucho más tiempo a pruebas que al desarrollo) antes que la velocidad de publicación.&#8221;</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3082/comentar">http://www.hispasec.com/unaaldia/3082/comentar</a></p>
<p>Más información:</p>
<p>An Emergent Patch for Windows Vulnerability<br />
<a href="http://x-solve.com/blog/?p=125">http://x-solve.com/blog/?p=125</a></p>
<p>Latest on security update for Microsoft Security Advisory 935423 <a href="http://blogs.technet.com/msrc/archive/2007/04/01/latest-on-security-update-for-microsoft-security-advisory-935423.aspx">http://blogs.technet.com/msrc/archive/2007/04/01/latest-on-security-update-for-microsoft-security-advisory-935423.aspx</a></p>
<p>ZERT Patches ANI 0day<br />
<a href="http://blogs.securiteam.com/index.php/archives/863">http://blogs.securiteam.com/index.php/archives/863</a></p>
<p>Windows .ANI Processing<br />
<a href="http://research.eeye.com/html/alerts/zeroday/20070328.html">http://research.eeye.com/html/alerts/zeroday/20070328.html</a></p>
<p>(29/03/2006) La parte no oficial de Microsoft<br />
<a href="http://www.hispasec.com/unaaldia/2713">http://www.hispasec.com/unaaldia/2713</a></p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
<p>===== 7.- El boletín MS07-017 de Microsoft soluciona varios problemas de seguridad ====<br />
El boletín de actualización MS07-017 de Microsoft, publicado fuera del ciclo habitual, soluciona hasta siete problemas de seguridad en motor GDI (Graphics Device Interface) de Windows. Además, y como impulsor de la publicación temprana, corrige el grave fallo en el tratamiento de cursores animados.</p>
<p>Microsoft ha aprovechado para corregir en este boletín varios fallos en su sistema gráfico. El parche correspondiente al boletín MS07-017 corrige estas vulnerabilidades:</p>
<p>* Un fallo que se debe a un manejo incorrecto de la memoria reservada para el kernel de Windows por el Windows Graphics Rendering Engine a la hora de procesar ficheros WMF y EMF. Esto podría ser aprovechado para ejecutar código con privilegios elevados.</p>
<p>* Un fallo debido a un error de desbordamiento de memoria en pila a la hora de manejar cursores mal formados. Esto podría ser aprovechado para ejecutar código arbitrario.</p>
<p>* Un fallo a la hora de procesar datos en imágenes WMF puede permitir a atacantes realizar una denegación de servicio.</p>
<p>* Existe un desbordamiento de memoria intermedia en GDI a la hora de interpretar imágenes en formato EMF. Esto podría ser aprovechado por atacantes para ejecutar código arbitrario con privilegios elevados.</p>
<p>* Un fallo en GDI (Graphics Device Interface) a la hora de procesar tamaños de ventanas puede ser aprovechado por atacantes locales para elevar privilegios.</p>
<p>* Un fallo de desbordamiento de memoria intermedia en GDI (Graphics Device Interface) a la hora de manejar parámetros relacionados con el color leídos por ciertos tipos de imágenes, podría ser aprovechado por atacantes para ejecutar código arbitrario con privilegios elevados.</p>
<p>* Un fallo en TrueType Font Rasterizer cuando llama a un puntero a una función no inicializada a la hora de procesar fuentes modificadas, puede ser aprovechado por atacantes para elevar privilegios.</p>
<p>Es posible que a partir de la publicación del parche para otros fallos hasta ahora no públicos, aparezcan nuevas amenazas en forma de exploits que aprovechen estas vulnerabilidades. Se recomienda aplicar el parche de inmediato para los sistemas afectados.</p>
<p>Las actualizaciones están disponibles en las siguientes direcciones o a través de Windows Update:</p>
<p>Windows 2000 Service Pack 4:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=92F20599-3E7B-4217-91E6-FDCFB4C56856&amp;displaylang=es">http://www.microsoft.com/downloads/details.aspx?FamilyId=92F20599-3E7B-4217-91E6-FDCFB4C56856&amp;displaylang=es</a></p>
<p>Windows XP Service Pack 2:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=F82EA184-945F-4B78-9463-10AC20A75020&amp;displaylang=es">http://www.microsoft.com/downloads/details.aspx?FamilyId=F82EA184-945F-4B78-9463-10AC20A75020&amp;displaylang=es</a></p>
<p>Windows XP Professional x64 Edition:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=EA5E1B87-4DB5-4B1A-891E-29C6BD6C0184&amp;displaylang=es">http://www.microsoft.com/downloads/details.aspx?FamilyId=EA5E1B87-4DB5-4B1A-891E-29C6BD6C0184&amp;displaylang=es</a></p>
<p>Windows XP Professional x64 Edition Service Pack 2:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=EA5E1B87-4DB5-4B1A-891E-29C6BD6C0184&amp;displaylang=es">http://www.microsoft.com/downloads/details.aspx?FamilyId=EA5E1B87-4DB5-4B1A-891E-29C6BD6C0184&amp;displaylang=es</a></p>
<p>Windows Server 2003:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=9F73A782-DEAF-46E0-B3E0-79042FF39979&amp;displaylang=es">http://www.microsoft.com/downloads/details.aspx?FamilyId=9F73A782-DEAF-46E0-B3E0-79042FF39979&amp;displaylang=es</a></p>
<p>Windows Server 2003 Service Pack 1:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=9F73A782-DEAF-46E0-B3E0-79042FF39979&amp;displaylang=es">http://www.microsoft.com/downloads/details.aspx?FamilyId=9F73A782-DEAF-46E0-B3E0-79042FF39979&amp;displaylang=es</a></p>
<p>Windows Server 2003 Service Pack 2:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=9F73A782-DEAF-46E0-B3E0-79042FF39979&amp;displaylang=es">http://www.microsoft.com/downloads/details.aspx?FamilyId=9F73A782-DEAF-46E0-B3E0-79042FF39979&amp;displaylang=es</a></p>
<p>Windows Server 2003 para Itanium:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=7BA63879-4FC7-4A5C-B9B5-F98C5CDC6840&amp;displaylang=es">http://www.microsoft.com/downloads/details.aspx?FamilyId=7BA63879-4FC7-4A5C-B9B5-F98C5CDC6840&amp;displaylang=es</a></p>
<p>Windows Server 2003 con SP1 para Itanium:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=7BA63879-4FC7-4A5C-B9B5-F98C5CDC6840&amp;displaylang=es">http://www.microsoft.com/downloads/details.aspx?FamilyId=7BA63879-4FC7-4A5C-B9B5-F98C5CDC6840&amp;displaylang=es</a></p>
<p>Windows Server 2003 con SP2 para Itanium:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=7BA63879-4FC7-4A5C-B9B5-F98C5CDC6840&amp;displaylang=es">http://www.microsoft.com/downloads/details.aspx?FamilyId=7BA63879-4FC7-4A5C-B9B5-F98C5CDC6840&amp;displaylang=es</a></p>
<p>Windows Server 2003 x64 Edition:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=3276DD11-4E2F-4183-A542-82AC3C6D9754&amp;displaylang=es">http://www.microsoft.com/downloads/details.aspx?FamilyId=3276DD11-4E2F-4183-A542-82AC3C6D9754&amp;displaylang=es</a></p>
<p>Windows Server 2003 x64 Edition Service Pack 2:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=3276DD11-4E2F-4183-A542-82AC3C6D9754&amp;displaylang=es">http://www.microsoft.com/downloads/details.aspx?FamilyId=3276DD11-4E2F-4183-A542-82AC3C6D9754&amp;displaylang=es</a></p>
<p>Windows Vista:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=D8B0E65C-5B41-46EB-92DF-0B062CFCDEEC&amp;displaylang=es">http://www.microsoft.com/downloads/details.aspx?FamilyId=D8B0E65C-5B41-46EB-92DF-0B062CFCDEEC&amp;displaylang=es</a></p>
<p>Windows Vista x64 Edition:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=FB0FF2B5-05FE-4158-B4B7-DA0D7F82C04B&amp;displaylang=es">http://www.microsoft.com/downloads/details.aspx?FamilyId=FB0FF2B5-05FE-4158-B4B7-DA0D7F82C04B&amp;displaylang=es</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3085/comentar">http://www.hispasec.com/unaaldia/3085/comentar</a></p>
<p>Más información:</p>
<p>Microsoft Security Advisory (935423)<br />
Vulnerability in Windows Animated Cursor Handling <a href="http://www.microsoft.com/technet/security/advisory/935423.mspx">http://www.microsoft.com/technet/security/advisory/935423.mspx</a></p>
<p>Vulnerabilities in GDI Could Allow Remote Code Execution (925902) <a href="http://www.microsoft.com/technet/security/Bulletin/MS07-017.mspx">http://www.microsoft.com/technet/security/Bulletin/MS07-017.mspx</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 8.- Denegación de servicio en Windows Vista por problema en driver ATI Radeon ====<br />
Se ha descubierto un problema en Microsoft Windows Vista que puede ser explotado por usuarios locales maliciosos para provocar denegaciones de servicio.</p>
<p>El problema se debe a un error no especificado en el driver de modo kernel de ATI Radeon (atikmdag.sys) en ciertas configuraciones de sistema. Esto puede ser utilizado por un atacante para provocar el cese de la ejecución del sistema al realizar acciones como permitir la funcionalidad slideshow en ciertos directorios o al cargar o salir de ciertos juegos.</p>
<p>A falta de parche oficial, se recomienda no utilizar la funcionalidad slideshow o simplemente utilizar un driver diferente.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3086/comentar">http://www.hispasec.com/unaaldia/3086/comentar</a></p>
<p>Más información:</p>
<p>Microsoft Windows Vista ATI Radeon Kernel Mode Driver Denial of Service Vulnerability <a href="http://www.frsirt.com/english/advisories/2007/1160">http://www.frsirt.com/english/advisories/2007/1160</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 9.- Ejecución de código arbitrario en Yahoo Messenger 8 ====<br />
Se ha identificado un fallo en en Yahoo Messenger que puede ser aprovechado por atacantes para ejecutar código arbitrario en el sistema de la víctima.</p>
<p>El fallo se debe a un desbordamiento de memoria intermedia en el control ActiveX AudioConf en la librería yacsom.dll a la hora de procesar argumentos muy largos que se le pasen el método createAndJoinConference.<br />
Esto puede ser aprovechado por atacantes remotos para ejecutar código arbitrario si una víctima visita una página especialmente manipulada.</p>
<p>Se recomienda actualizar a la última versión desde:<br />
<a href="http://messenger.yahoo.com/">http://messenger.yahoo.com</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3087/comentar">http://www.hispasec.com/unaaldia/3087/comentar</a></p>
<p>Más información:</p>
<p>Yahoo! Messenger AudioConf ActiveX Control Buffer Overflow Vulnerability <a href="http://www.zerodayinitiative.com/advisories/ZDI-07-012.html">http://www.zerodayinitiative.com/advisories/ZDI-07-012.html</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 10.- Diversas vulnerabilidades en Kerberos ====<br />
Se han descubierto diversas vulnerabilidades en krb5 que pueden permitir a un atacante remoto</p>
<p>Se ha encontrado un fallo en la forma en la que se manejan los nombres de usuario en el demonio telnet de MIT krb5. Un atacante remoto podría tener acceso de root sin necesidad de contraseña.</p>
<p>También existen encontrado desbordamientos de memoria intermedia en KDC y kadmin server daemon.</p>
<p>Y por último se ha encontrado un fallo de &#8220;double-free&#8221; en la librería GSSAPI, que puede permitir la ejecución de código arbitrario.</p>
<p>Se han publicado parches (en código fuente) para la corrección de estos problemas, disponibles desde las direcciones:<br />
<a href="http://web.mit.edu/kerberos/advisories/2007-003-patch.txt">http://web.mit.edu/kerberos/advisories/2007-003-patch.txt</a><br />
<a href="http://web.mit.edu/kerberos/advisories/2007-002-patch.txt">http://web.mit.edu/kerberos/advisories/2007-002-patch.txt</a><br />
<a href="http://web.mit.edu/kerberos/advisories/2007-001-patch.txt">http://web.mit.edu/kerberos/advisories/2007-001-patch.txt</a><br />
Las distribuciones Linux más populares ya han publicado paquetes que incluyen estas actualizaciones.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3089/comentar">http://www.hispasec.com/unaaldia/3089/comentar</a></p>
<p>Más información:</p>
<p>MITKRB5-SA-2007-003<br />
double-free vulnerability in kadmind (via GSS-API library) <a href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2007-003.txt">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2007-003.txt</a></p>
<p>MITKRB5-SA-2007-002<br />
KDC, kadmind stack overflow in krb5_klog_syslog <a href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2007-002-syslog.txt">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2007-002-syslog.txt</a></p>
<p>MITKRB5-SA-2007-001<br />
telnetd allows login as arbitrary user<br />
<a href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2007-001-telnetd.txt">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2007-001-telnetd.txt</a></p>
<p>Critical: krb5 security update<br />
<a href="http://rhn.redhat.com/errata/RHSA-2007-0095.html">http://rhn.redhat.com/errata/RHSA-2007-0095.html</a></p>
<p>[ MDKSA-2007:077 ] &#8211; Updated krb5 packages fix vulnerabilities <a href="http://archives.mandrivalinux.com/security-announce/2007-04/msg00005.php">http://archives.mandrivalinux.com/security-announce/2007-04/msg00005.php</a></p>
<p>Ubuntu Security Notice USN-449-1. krb5 vulnerabilities<br />
<a href="http://www.ubuntu.com/usn/usn-449-1">http://www.ubuntu.com/usn/usn-449-1</a></p>
<p>[SECURITY] [DSA 1276-1] New krb5 packages fix several vulnerabilities <a href="http://lists.debian.org/debian-security-announce/debian-security-announce-2007/msg00032.html">http://lists.debian.org/debian-security-announce/debian-security-announce-2007/msg00032.html</a></p>
<p>MIT Kerberos 5: Arbitrary remote code execution <a href="http://www.gentoo.org/security/en/glsa/glsa-200704-02.xml">http://www.gentoo.org/security/en/glsa/glsa-200704-02.xml</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 11.- Windows victima de nuevo ataque de dia cero ====<br />
<a href="http://www.seguridad.unam.mx/noticias/?noti=2568">http://www.seguridad.unam.mx/noticias/?noti=2568</a><br />
Microsoft esta previniendo de un ataque que esta siendo utilizado para explotar una vulnerabilidad no corregida en archivos de los cursores animados de Windows (.ani).</p>
<p>==== 12.- Cinco boletines de seguridad de Microsoft en abril ====<br />
Tal y como adelantamos, este martes Microsoft ha publicado cinco boletines de seguridad (MS07-018 al MS07-022) dentro de su ciclo habitual de actualizaciones. Esta ha sido la segunda actualización del mes, después de que el día 3 de abril se publicara el parche de emergencia para la vulnerabilidad en ficheros ANI dentro del boletín MS07-017.</p>
<p>Según la propia clasificación de Microsoft cuatro de los nuevos boletines presentan un nivel de gravedad &#8220;crítico&#8221;, mientras que un último recibe la calificación de &#8220;importante&#8221;.</p>
<p>* MS07-018: Evita dos vulnerabilidades en Microsoft Content Management Server que podrían permitir la ejecución remota de código.Está calificado como &#8220;crítico&#8221;.</p>
<p>* MS07-019: Se trata de una actualización para evitar una vulnerabilidad en el servicio Universal Plug and Play de Microsoft que podría permitir a un atacante ejecutar código arbitrario. Afecta a Windows XP y está calificado como &#8220;crítico&#8221;.</p>
<p>* MS07-020: Esta actualización resuelve vulnerabilidad en Microsoft Agent que podría permitir la ejecución remota de código y obtener completo control del sistema. Según la calificación de Microsoft está calificado como &#8220;crítico&#8221;. Afecta a Windows 2000, Windows XP y Windows Server 2003. El problema reside en la forma en la que Microsoft Agent trata URLs especialmente manipuladas.</p>
<p>* MS07-021: Esta actualización resuelve tres vulnerabilidades en el CSRSS (Client/Server Run-time Subsystem) que pueden permitir a un atacante ejecutar código arbitrario. Recibe una calificación de &#8220;crítico&#8221;. Afecta a Windows 2000, Windows XP y Windows Server 2003.</p>
<p>* MS07-022: Se trata de una actualización para una vulnerabilidad en el kernel de Microsoft Windows que podría permitir a un atacante local elevar sus privilegios en el sistema. Afecta a Windows 2000, Windows XP y Windows Server 2003 y recibe el nivel de &#8220;importante&#8221;.</p>
<p>Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades, incluida la previamente publicada de los cursores animados (y su alta propagación de código malicioso para explotarla), se recomienda la actualización de los sistemas con la mayor brevedad posible.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3091/comentar">http://www.hispasec.com/unaaldia/3091/comentar</a></p>
<p>Más información:</p>
<p>Resumen del boletín de seguridad de Microsoft de abril de 2007 <a href="http://www.microsoft.com/spain/technet/security/Bulletin/ms07-apr.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/ms07-apr.mspx</a></p>
<p>Boletín de Seguridad de Microsoft MS07-018 Vulnerabilidades en Microsoft Content Management Server podrían permitir la ejecución remota de código (925939) <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-018.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-018.mspx</a></p>
<p>Boletín de Seguridad de Microsoft MS07-019 Una vulnerabilidad de Plug and Play universal podría permitir la ejecución remota de código (931261) <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-019.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-019.mspx</a></p>
<p>Boletín de Seguridad de Microsoft MS07-020 Una vulnerabilidad en Microsoft Agent podría permitir la ejecución remota de código (932168) <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-020.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-020.mspx</a></p>
<p>Boletín de Seguridad de Microsoft MS07-021 Vulnerabilidades en CSRSS podrían permitir la ejecución remota de código (930178) <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-021.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-021.mspx</a></p>
<p>Boletín de Seguridad de Microsoft MS07-022 Una vulnerabilidad en el kernel de Windows podría permitir la elevación de privilegios (931784) <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-022.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-022.mspx</a></p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
<p>==== 13.-  Oracle publicará parches para 37 problemas de seguridad el próximo 17 de abril ====<br />
Oracle ha anunciado que en su ciclo habitual trimestral de publicación de parches, el próximo 17 de abril se corregirán 37 problemas de seguridad en sus productos.</p>
<p>Para la próxima CPU (Critical Patch Update) de Oracle, se solucionarán<br />
37 problemas de seguridad en total. 13 de estos parches estarán destinados a corregir fallos en Oracle Database, producto &#8220;estrella&#8221; de la compañía. Dos para Oracle Enterprise Manager. Uno para Oracle Workflow Cartridge y otro para el componente Ultra Search (incrustado en Oracle Database).</p>
<p>De estos fallos mencionados, tres de ellos son especialmente graves, pues no necesitarán autenticación para ser aprovechados. Dos estarán destinados a instalaciones cliente de Oracle Database. Además, 11 serán para Oracle E-Business Suite, 5 para Oracle Application Server y el resto para PeopleSoft y las herramientas JD Edwards Enterprise.</p>
<p>A pesar de ser un número abultado, 37 parches de seguridad en Oracle suponen una drástica reducción en el número de problemas a los que se enfrenta Oracle habitualmente de forma trimestral. Por ejemplo, en su ciclo anterior de enero se anunciaron algo más de 50 parches. En octubre, publicaron más de 100 fallos.</p>
<p>Esta es la segunda vez que Oracle anuncia con antelación algunos detalles de lo que publicarán el día de parcheo. Decidió tomar esta estrategia (en clara analogía con la que sigue Microsoft) en enero de 2007. Esto supuso un paso más en su nueva apuesta por mejorar la estrategia de seguridad de la empresa. Un primer acercamiento fue el unificar los parches de forma mensual, luego trimestral, más tarde incluir más y mejor información en sus boletines y por último anunciar con cierta antelación detalles sobre lo que será publicado el día que se liberen las actualizaciones. Aun así, Oracle necesitará de mucho tiempo para limpiar una imagen muy deteriorada con respecto a la seguridad.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3092/comentar">http://www.hispasec.com/unaaldia/3092/comentar</a></p>
<p>Más información:</p>
<p>Oracle Critical Patch Update Pre-Release Announcement &#8211; April 2007 <a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2007.html">http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2007.html</a></p>
<p>Oracle Update to Fix 37 Security Flaws<br />
<a href="http://www.eweek.com/article2/0,1759,2113043,00.asp">http://www.eweek.com/article2/0,1759,2113043,00.asp</a></p>
<p>==== 14.- Ejecución de código arbitrario a través de RPC en servidor DNS de  Microsoft Windows ====<br />
Este es un boletín con carácter de urgencia debido a la gravedad del fallo. Se ha encontrado una vulnerabilidad en el sistema DNS de Microsoft Windows que puede ser aprovechada por atacantes remotos para ejecutar código en el sistema.</p>
<p>El problema se debe a un desbordamiento de memoria intermedia en la implementación de la interfaz RPC del servidor DNS (Domain Name System) de Windows a la hora de procesar peticiones mal formadas enviadas a un puerto entre el 1024 y 5000. Esto puede ser aprovechado por usuarios no autenticados para ejecutar código arbitrario con privilegios de SYSTEM (control total sobre el sistema) si se envía una petición especialmente manipulada al sistema vulnerable.</p>
<p>Sólo se ven afectados los sistemas que ejecuten este servicio (DNS), que suele ser la gama &#8220;server&#8221; de Microsoft. Desde algunas fuentes afirman que ya se están produciendo ataques intentando aprovechar el fallo.</p>
<p>Se recomienda deshabilitar la capacidad de manejo remoto sobre RPC para los servidores DNS o bloquear el tráfico entrante no solicitado entre los puertos 1024 y 5000.</p>
<p>Para deshabilitar la capacidad de manejo remoto sobre RPC, en el registro, en la rama:<br />
&#8220;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters&#8221;<br />
se debe añadir un valor DWORD llamado &#8220;RpcProtocol&#8221; con el valor 4.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3093/comentar">http://www.hispasec.com/unaaldia/3093/comentar</a></p>
<p>Más información:</p>
<p>Microsoft Security Advisory (935964)<br />
<a href="http://www.microsoft.com/technet/security/advisory/935964.mspx">http://www.microsoft.com/technet/security/advisory/935964.mspx</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 15.- Apple soluciona fallas de seguridad en AirPort Extreme Base Station ====<br />
<a href="http://www.seguridad.unam.mx/noticias/?noti=2574">http://www.seguridad.unam.mx/noticias/?noti=2574</a><br />
Apple ha solucionado dos fallas de seguridad en AirPort Extreme Base Station que intrusos podrian explotar para burlar las restricciones de seguridad y acceder a datos importantes.</p>
<p>==== 16.- Múltiples vulnerabilidades en Cisco Wireless LAN Controller y  Cisco Lightweight Access Points ====<br />
Se han encontrado múltiples vulnerabilidades en Cisco Wireless LAN Controller y Cisco Lightweight Access Points.</p>
<p>* WLC utiliza cadenas de comunidad SNMP por defecto conocidas.</p>
<p>* WLC puede dejar de responder ante tráfico Ethernet especialmente manipulado.</p>
<p>* Múltiples vulnerabilidades en Network Processing Unit (NPU) permiten a atacantes no autenticados provocar denegaciones de servicio a través de paquetes SNAP y tráfico 802.11 especialmente manipulado.</p>
<p>* Contraseña por defecto en Cisco Aironet 1000 Series y 1500 Series permite a un atacante acceder al sistema si tiene acceso físico al dispositivo.</p>
<p>* Existe un problema en la comprobación de checksum que hace que las ACL no se mantengan tras un reinicio.</p>
<p>Hardware Vulnerable:<br />
*Wireless LAN Controllers<br />
*Cisco 4400 Series Wireless LAN Controllers *Cisco 2100 Series Wireless LAN Controllers *Cisco Wireless LAN Controller Module *Wireless Integrated Switches and Routers *Cisco Catalyst 6500 Series Wireless Services Module (WiSM) *Cisco Catalyst 3750 Series Integrated Wireless LAN Controllers *Cisco Wireless LAN Controller Module *Cisco Aironet Access Points *Cisco Aironet 1000 Series *Cisco Aironet 1500 Series</p>
<p>Cisco, a través de los canales habituales, ha puesto a disposición de sus clientes software para solucionar el problema.</p>
<p>Dada la diversidad de dispositivos y versiones afectadas se aconseja consultar la tabla de versiones vulnerables y contramedidas en:<br />
<a href="http://www.cisco.com/en/US/products/products_security_advisory09186a008081e189.shtml">http://www.cisco.com/en/US/products/products_security_advisory09186a008081e189.shtml</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3094/comentar">http://www.hispasec.com/unaaldia/3094/comentar</a></p>
<p>Más información:</p>
<p>Cisco Security Advisory: Multiple Vulnerabilities in the Cisco Wireless LAN Controller and Cisco Lightweight Access Points <a href="http://www.cisco.com/warp/public/707/cisco-sa-20070412-wlc.shtml">http://www.cisco.com/warp/public/707/cisco-sa-20070412-wlc.shtml</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 17.- Microsoft alerto de falla peligrosa en servidor DNS ====<br />
<a href="http://www.seguridad.unam.mx/noticias/?noti=2580">http://www.seguridad.unam.mx/noticias/?noti=2580</a><br />
Los intrusos estan tratando de tomar ventaja de una vulnerabilidad divulgada recientemente sobre varios de los productos servidor de Microsoft Corp. que podrian permitir la ejecucion de codigo no autorizado en computadoras afectadas, la compa~ia alerto.</p>
<p>==== 18.- Una falla de seguridad importante fue encontrada en Wi-Fi Linux ====<br />
<a href="http://www.vnunet.com/vnunet/news/2187864/major-flaw-found-wi-linux">http://www.vnunet.com/vnunet/news/2187864/major-flaw-found-wi-linux</a><br />
Una falla de seguridad importante que pone en peligro a usuarios de Wi-Fi en Linux ha sido encontrada en el popular controlador MadWiFi para los chipsets Atheros.</p>
<p>==== 19.- Cisco parcho las vulnerabilidades en software Wi-Fi ====<br />
<a href="http://www.zdnetasia.com/news/security/0,39044215,62005580,00.htm">http://www.zdnetasia.com/news/security/0,39044215,62005580,00.htm</a><br />
Cisco ha publicado dos grupos de parches para las vulnerabilidades en su software de red inalambrica.</p>
<p>==== 20.- Escalada de privilegios a través de ficheros no especificados en Adobe  ColdFusion MX 7.x ====<br />
Se ha anunciado la existencia de una vulnerabilidad en Adobe ColdFusion MX 7, que podría ser empleada por atacantes locales para conseguir elevar sus privilegios en el sistema.</p>
<p>El problema reside en la aplicación de permisos inseguros a determinados archivos y directorios. Un atacante local podría emplearlo para elevar sus privilegios en el siguiente reinicio de ColdFusion al reemplazar o editar los archivos afectados.</p>
<p>Se recomienda la consulta del boletín de seguridad de Adobe, disponible<br />
en:<br />
<a href="http://www.adobe.com/support/security/bulletins/apsb07-08.html">http://www.adobe.com/support/security/bulletins/apsb07-08.html</a><br />
Donde se indica la actualización que se ha publicado para corregir el problema así como la lista de archivos y directorios sobre los que debe aplicarse un cambio de los permisos de forma manual.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3096/comentar">http://www.hispasec.com/unaaldia/3096/comentar</a></p>
<p>Más información:</p>
<p>Workaround available for Linux and Solaris ColdFusion MX 7 file permissions vulnerability <a href="http://www.adobe.com/support/security/bulletins/apsb07-08.html">http://www.adobe.com/support/security/bulletins/apsb07-08.html</a></p>
<p>Adobe Macromedia ColdFusion MX7 Insecure File Permissions Vulnerability <a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=510">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=510</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 21.- Detalles y evolución de la vulnerabilidad RPC/DNS de Microsoft Windows ====<br />
La vulnerabilidad RPC/DNS en Microsoft Windows está dando que hablar por su gravedad y rápida evolución. El pasado día 13 de abril emitíamos un boletín con carácter de urgencia previendo el potencial alcance del problema. Las sospechas se han confirmado y hoy esta vulnerabilidad supone una seria amenaza en muchos entornos.</p>
<p>Microsoft confirmaba a través de una notificación oficial el día 13, la existencia de una vulnerabilidad que estaba siendo aprovechada por atacantes &#8220;de forma muy limitada&#8221; según la propia compañía. El problema se debe a un desbordamiento de memoria intermedia en la implementación de la interfaz RPC del servidor DNS (Domain Name System) de Windows a la hora de procesar peticiones mal formadas. Esto puede ser aprovechado por atacantes para ejecutar código arbitrario con privilegios de SYSTEM (control total sobre el sistema) si se envía una petición especialmente manipulada al sistema vulnerable.</p>
<p>Esto afectaría a un sistema sólo si mantiene un DNS (típicamente en servidores de Microsoft) y un potencial atacante tuviese acceso a unos puertos específicos. El ataque no sería posible exclusivamente a través de puerto 53, abierto habitualmente al exterior para las consultas DNS, sino que debe apoyarse de la capacidad de administración remota de DNS (a través de RPC) para explotar la vulnerabilidad y ejecutar código.<br />
Microsoft proporcionó un método para eliminar esta funcionalidad y proteger el sistema a falta de parche oficial.</p>
<p>Aun así, varios factores se han añadido a la ecuación para convertir esta vulnerabilidad en un verdadero peligro. Típicamente un controlador de dominio en red interna es también el servidor autorizado DNS del dominio. En una red interna, no suelen protegerse estos controladores tras un cortafuegos, o las reglas de filtrado pueden estar más relajadas. En ese caso, aunque no expuesto al exterior, el servidor podría quedar fácilmente comprometido desde la misma red interna. Si el controlador de dominio queda comprometido, el atacante habría llegado al corazón de una red interna controlada por el directorio activo.</p>
<p>El día 15, metasploit descubrió un exploit público capaz de aprovechar esta vulnerabilidad. Queda desde entonces abierta para todos la posibilidad de estudiar y experimentar con el fallo. El problema concreto parece estar en la función extractQuotedChar. Los ataques dejan de ser &#8220;limitados&#8221;.</p>
<p>Además, aparece al poco tiempo un nuevo exploit (programado por Andrés Tarasco y Mario Ballano) que es capaz de aprovechar la vulnerabilidad sin necesidad de tener acceso al rango mencionado en un principio (1024-5000), sino que permitiría ejecutar código a través del puerto 445. Este puerto es usado para el protocolo SMB (Server Message Block) sobre TCP/IP, y se utiliza para el intercambio de ficheros, entre otros fines. Una vez más, este puerto no suele estar expuesto al exterior, pero mantiene e incluso agrava el problema en redes internas, donde estará abierto con casi toda seguridad. Este código también afecta a Windows 2003 con SP2.</p>
<p>Para colmo, se ha detectado un gusano que intenta aprovechar la vulnerabilidad. El nombre elegido es Rinbot, y una vez que logra ejecutar código, se conecta al dominio x.rofflewaffles.us y convierte a su víctima en zombie (parte de una botnet). La detección específica por parte de los antivirus es escasa todavía. Según el SANS, que ha usado VirusTotal para el análisis:</p>
<p>AhnLab-V3 2007.4.14.0 04.16.2007 Win32/IRCBot.worm.199680.I AntiVir 7.3.1.52 04.16.2007 HEUR/Crypted AVG 7.5.0.447 04.16.2007 Win32/CryptExe DrWeb 4.33 04.16.2007 BackDoor.IRC.Sdbot.1299 eSafe 7.0.15.0 04.16.2007 Suspicious Trojan/Worm Fortinet 2.85.0.0 04.16.2007 suspicious Kaspersky 4.0.2.24 04.16.2007 Backdoor.Win32.VanBot.bx<br />
Prevx1 V2 04.16.2007 Malware.Trojan.Backdoor.Gen Symantec 10 04.16.2007 W32.Rinbot.A Webwasher-Gateway 6.0.1 04.16.2007 Heuristic.Crypted</p>
<p>Sospechamos que esta vulnerabilidad provocará un nuevo parche fuera del ciclo habitual de Microsoft. De lo contrario no habría solución oficial hasta al menos el ocho de mayo. Se recomienda deshabilitar la capacidad de manejo remoto sobre RPC para los servidores DNS o bloquear el tráfico entrante no solicitado entre los puertos 1024 y 5000 e incluso 445 si no es necesario.</p>
<p>Para deshabilitar la capacidad de manejo remoto sobre RPC, en el registro, en la rama:</p>
<p>&#8220;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters&#8221;</p>
<p>se debe añadir un valor DWORD llamado &#8220;RpcProtocol&#8221; con el valor 4. Es importante destacar que es necesario reiniciar el servicio DNS para que el cambio surta efecto.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3097/comentar">http://www.hispasec.com/unaaldia/3097/comentar</a></p>
<p>Más información:</p>
<p>Monday update on Microsoft Security Advisory 935964 <a href="http://blogs.technet.com/msrc/archive/2007/04/16/monday-update-on-microsoft-security-advisory-935964.aspx">http://blogs.technet.com/msrc/archive/2007/04/16/monday-update-on-microsoft-security-advisory-935964.aspx</a></p>
<p>Situation update on Microsoft Security Advisory 935964 <a href="http://blogs.technet.com/msrc/archive/2007/04/15/situation-update-on-microsoft-security-advisory.aspx">http://blogs.technet.com/msrc/archive/2007/04/15/situation-update-on-microsoft-security-advisory.aspx</a></p>
<p>Vulnerability in RPC on Windows DNS Server Could Allow Remote Code Execution.<br />
<a href="http://www.microsoft.com/technet/security/advisory/935964.mspx">http://www.microsoft.com/technet/security/advisory/935964.mspx</a></p>
<p>New Rinbot scanning for port 1025 DNS/RPC <a href="http://isc.sans.org/diary.php?storyid=2643&amp;rss">http://isc.sans.org/diary.php?storyid=2643&amp;rss</a></p>
<p>DNS Vulnerability being Exploited in the Wild <a href="http://www.symantec.com/enterprise/security_response/weblog/2007/04/dns_exploit_time_is_upon_us.html">http://www.symantec.com/enterprise/security_response/weblog/2007/04/dns_exploit_time_is_upon_us.html</a></p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
<p>==== 22.- Denegacion de servicio en ZoneAlarm 6.5 y anteriores ====<br />
<a href="http://www.vsantivirus.com/vul-za-ssdt-150407.htm">http://www.vsantivirus.com/vul-za-ssdt-150407.htm</a><br />
Una incorrecta validacion de al menos dos de esas funciones (NtCreateKey y NtDeleteFile), puede permitir el uso de parametros invalidos, ocasionando que el programa deje de responder. El elemento vulnerable es VSDATANT.SYS.</p>
<p>==== 23.- El escaneo de puertos puede presagiar la presencia del exploit Windows DNS Server ====<br />
<a href="http://www.networkworld.com/news/2007/041607-port-scans-could-foreshadow-windows.html">http://www.networkworld.com/news/2007/041607-port-scans-could-foreshadow-windows.html</a><br />
Si existe una actividad considerable que tiene como objetivo el puerto TCP 1025 sobre los sistemas Windows puede ser una se~al de que los intrusos estan recolentando datos para un futuro ataque contra servidores sin parchar, alerto Symantec el lunes.</p>
<p>==== 24.- Fuentes de Información ====<br />
- (c) 2005 Hispasec <a href="http://www.hispasec.com/copyright">http://www.hispasec.com/copyright</a><br />
- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad</font></p>
<p></font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/04/18/boletin-00092-18042007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00091 &#8211; 30/03/2007</title>
		<link>http://dark.com.mx/wolf/2007/03/30/boletin-00091-30032007/</link>
		<comments>http://dark.com.mx/wolf/2007/03/30/boletin-00091-30032007/#comments</comments>
		<pubDate>Sat, 31 Mar 2007 02:03:29 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/03/30/boletin-00091-30032007/</guid>
		<description><![CDATA[1.- Cross site scripting a traves de PHP_SELF en WordPress
2.- El canal de cifrado de Vista contiene riesgos de seguridad
3.- Denegacion de servicio en Cisco IP Phone 7900 Series
4.- Diversas vulnerabilidades en OpenOffice.org
5.- Inseguridad en los servidores DNS de Microsoft
6.- Cross site scripting en Oracle Server 10g
7.- Ejecucion de codigo local en Windows Mail (Vista)
8.- [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Cross site scripting a traves de PHP_SELF en WordPress<br />
2.- El canal de cifrado de Vista contiene riesgos de seguridad<br />
3.- Denegacion de servicio en Cisco IP Phone 7900 Series<br />
4.- Diversas vulnerabilidades en OpenOffice.org<br />
5.- Inseguridad en los servidores DNS de Microsoft<br />
6.- Cross site scripting en Oracle Server 10g<br />
7.- Ejecucion de codigo local en Windows Mail (Vista)<br />
8.- Denegación de servicio y ejecución de código en CA ARCserve Backup<br />
9.- La comparativa de Vista contra XP<br />
10.- Vulnerabilidad en protocolo FTP de Opera (PASV)<br />
11.- Denegación de servicio en Sun Java System Directory Server 5.x<br />
12.- Microsoft detalla posibles problemas de red en Windows<br />
13.- El mes de los fallos en PHP ha desvelado ya 18 vulnerabilidades sin parche<br />
14.- Múltiples vulnerabilidades en IBM Lotus Domino 6 y 7<br />
15.- Fuentes de Información</p>
<p>==== 0.- Portal FIMPES ====<br />
Recordarles que pueden acceder al portal de la Comisión en la siguiente dirección:</p>
<p></font><a href="http://www.upmx.mx/fimpes" title="http://www.upmx.mx/fimpes"><font size="2">http://www.upmx.mx/fimpes</font></a></p>
<p><font size="2">Este contiene información que puede ser útil para nuestras labores y también se invita a todos a participar. El portal tiene autenticación, por lo que si desean ingresar, sólo tienen que enviar un correo con su solicitud a Carlos Chávez Paz a chavezp@mx.up.mx y él con todo gusto podrá ayudarles a ingresar.</p>
<p>==== 1.- Cross site scripting a traves de PHP_SELF en WordPress ====<br />
</font><a href="http://www.hispasec.com/unaaldia/3068/cross-site-scripting-traves-phpself-wordpress" title="http://www.hispasec.com/unaaldia/3068/cross-site-scripting-traves-phpself-wordpress"><font size="2">http://www.hispasec.com/unaaldia/3068/cross-site-scripting-traves-phpself-wordpress</font></a><br />
<font size="2">Se ha anunciado una vulnerabilidad en WordPress, que puede ser empleada por usuarios maliciosos  para construir ataques de cross-site scripting.</p>
<p>==== 2.- El canal de cifrado de Vista contiene riesgos de seguridad  ====<br />
</font><a href="http://www.seguridad.unam.mx/noticias/?noti=2550" title="http://www.seguridad.unam.mx/noticias/?noti=2550"><font size="2">http://www.seguridad.unam.mx/noticias/?noti=2550</font></a><br />
<font size="2">La implementacion de Windows Vista del protocolo para transferir datos por medio de un canal cifrado llamado Teredo, ya puede ser agregado a la lista de vulnerabilidades del sistema operativo, de acuerdo a una investigacion llevada a cabo por Symantec.</p>
<p>==== 3.- Denegacion de servicio en Cisco IP Phone 7900 Series ====<br />
</font><a href="http://www.hispasec.com/unaaldia/3069/denegacion-servicio-cisco-phone-series" title="http://www.hispasec.com/unaaldia/3069/denegacion-servicio-cisco-phone-series"><font size="2">http://www.hispasec.com/unaaldia/3069/denegacion-servicio-cisco-phone-series</font></a><br />
<font size="2">Se ha encontrado una vulnerabilidad en Cisco IP Phone 7940 y 7960 que puede ser aprovechada por atacantes para provocar una denegacion de servicio.</p>
<p>==== 4.- Diversas vulnerabilidades en OpenOffice.org ====<br />
Se han descubierto diversas vulnerabilidades en la suite OpenOffice que pueden ser explotadas por usuarios maliciosos para provocar la ejecución de código arbitrario en las máquinas víctima del ataque.</p>
<p>* Varios desbordamientos de memoria intermedia en libwpd. A través de un fichero WordPerfect especialmente manipulado, un atacante podría tener la posibilidad de ejecutar código arbitrario.</p>
<p>* El intérprete de StarCalc sufre de un desbordamiento de pila que puede ser usado para ejecutar código arbitrario.</p>
<p>* OpenOffice.org no escapa metacaracteres de shell y por tanto es vulnerable a ejecución de comandos shell si una víctima pulsa en un enlace especialmente manipulado.</p>
<p>Las principales distribuciones han publicado los paquetes para evitar estos problemas.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3071/comentar" title="http://www.hispasec.com/unaaldia/3071/comentar"><font size="2">http://www.hispasec.com/unaaldia/3071/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>OpenOffice.org StarCalc Parser and Link Processing Command Execution Vulnerabilities<br />
</font><a href="http://www.frsirt.com/english/advisories/2007/1032" title="http://www.frsirt.com/english/advisories/2007/1032"><font size="2">http://www.frsirt.com/english/advisories/2007/1032</font></a></p>
<p><font size="2">DSA-1270-1 openoffice.org &#8212; several vulnerabilities </font><a href="http://www.debian.org/security/2007/dsa-1270" title="http://www.debian.org/security/2007/dsa-1270"><font size="2">http://www.debian.org/security/2007/dsa-1270</font></a></p>
<p><font size="2">[suse-security-announce] SUSE Security Announcement: OpenOffice,libwpd security problems (SUSE-SA:2007:023) </font><a href="http://lists.suse.com/archive/suse-security-announce/2007-Mar/0007.html" title="http://lists.suse.com/archive/suse-security-announce/2007-Mar/0007.html"><font size="2">http://lists.suse.com/archive/suse-security-announce/2007-Mar/0007.html</font></a></p>
<p><font size="2">Multiple Vendor libwpd Multiple Buffer Overflow Vulnerabilities </font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=490" title="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=490"><font size="2">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=490</font></a></p>
<p><font size="2">Important: openoffice.org security update </font><a href="http://rhn.redhat.com/errata/RHSA-2007-0033.html" title="http://rhn.redhat.com/errata/RHSA-2007-0033.html"><font size="2">http://rhn.redhat.com/errata/RHSA-2007-0033.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 5.- Inseguridad en los servidores DNS de Microsoft ====<br />
Se ha publicado una vulnerabilidad que afecta al servidor de DNS de Microsoft, en sus configuraciones por defecto, que permite que cualquier usuario modifique los registros DNS de la organización, sin necesidad de proporcionar ninguna credencial de acceso.</p>
<p>Los servidores DNS, son los sistemas encargados de la resolución de nombres en Internet. Por ello son uno de los pilares fundamentales para el correcto funcionamiento de una red y de la seguridad en la misma.</p>
<p>El fallo de seguridad detectado se debe a que el servidor DNS en infraestructuras con Windows 2000 permite por defecto &#8220;Actualizaciones dinámicas no seguras&#8221;. A través de este modo, cada vez que un equipo se conecta a la red, el servicio cliente dns de Windows se encarga de notificar al servidor de DNS que el equipo se encuentra en la red y que actualice su registro. Aprovechando esta funcionalidad, un usuario puede modificar cualquier registro dns y suplantar cualquier servicio interno o externo.</p>
<p>Los impactos mas directos son la suplantación de proxys de acceso a Internet, causar una denegación de servicio o realizar ataques de pharming y phishing suplantando sitios de banca.</p>
<p>Se recomienda que la configuración de los servidores DNS se establezca para que solo se permitan las &#8220;actualizaciones dinámicas seguras&#8221;. Con este modo, sólo el propietario de un registro DNS será capaz de modificarlo.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3072/comentar" title="http://www.hispasec.com/unaaldia/3072/comentar"><font size="2">http://www.hispasec.com/unaaldia/3072/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Explotando actualizaciones dinámicas en Microsoft DNS Server </font><a href="http://www.514.es/2007/03/explotando_actualizaciones_din.html" title="http://www.514.es/2007/03/explotando_actualizaciones_din.html"><font size="2">http://www.514.es/2007/03/explotando_actualizaciones_din.html</font></a></p>
<p><font size="2">Cómo configurar actualizaciones dinámicas de DNS en Windows Server 2003<br />
</font><a href="http://support.microsoft.com/kb/816592" title="http://support.microsoft.com/kb/816592"><font size="2">http://support.microsoft.com/kb/816592</font></a></p>
<p><font size="2">Andres Tarasco</p>
<p>==== 6.- Cross site scripting en Oracle Server 10g ====<br />
Se ha encontrado una vulnerabilidad en Oracle Application Server que puede ser aprovechada por atacantes para ejecutar código script arbitrairo.</p>
<p>El fallo se debe a un error de validación en la entrada del DMS (Dynamic Monitoring Service) a la hora de procesar el parámetro &#8220;table&#8221;. Esto puede ser aprovechado por atacantes para que se ejecute código script arbitrario en el navegador del usuario bajo el contexto de la página afectada.</p>
<p>Se ven afectados los Oracle Application Server 10g Release 2 (10.1.2), no existe parche oficial.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3073/comentar" title="http://www.hispasec.com/unaaldia/3073/comentar"><font size="2">http://www.hispasec.com/unaaldia/3073/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Oracle Application Server &#8220;table&#8221; Parameter Handling Cross Site Scripting Vulnerability<br />
</font><a href="http://www.frsirt.com/english/advisories/2007/1078" title="http://www.frsirt.com/english/advisories/2007/1078"><font size="2">http://www.frsirt.com/english/advisories/2007/1078</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 7.- Ejecucion de codigo local en Windows Mail (Vista) ====<br />
</font><a href="http://www.vsantivirus.com/vul-windowsmail-230307.htm" title="http://www.vsantivirus.com/vul-windowsmail-230307.htm"><font size="2">http://www.vsantivirus.com/vul-windowsmail-230307.htm</font></a><br />
<font size="2">Windows Mail, el substituto de Outlook Express en Windows Vista, es propenso a una ulnerabilidad de ejecucion de archivos del lado del cliente, debido a un error de dise~o. Ello ocurre si se hace clic en un enlace recibido en un correo malicioso.</p>
<p>==== 8.- Denegación de servicio y ejecución de código en CA ARCserve Backup ====<br />
Se han encontrado cuatro vulnerabilidades en CA BrightStor ARCserve Backup que pueden ser aprovechadas por atacantes remotos para provocar denegaciones de servicio o ejecutar código arbitrario en el sistema afectado.</p>
<p>BrightStor ARCserve Backup de Computer Associates, es una completa suite de respaldo y recuperación de datos muy usada en el mundo empresarial.<br />
Funciona bajo multitud de plataformas y permite el respaldo en varios sistemas distintos: cintas, discos duros remotos&#8230;</p>
<p>El primer fallo se debe a una corrupción de memoria en el Tape Engine a la hora de procesar ciertos argumentos de procedimientos RPC. Esto puede ser aprovechado para ejecutar código arbitrario de forma remota.</p>
<p>Una segunda vulnerabilidad se debe a la presencia de una función RPC que cuando es llamada, deshabilita la interfaz del Tape Engine. Esto puede ser aprovechado por atacantes para hacer que la funcionalidad deje de responder (denegación de servicio).</p>
<p>Existe otro problema en Tape Engine que puede dar lugar a un desbordamiento de búfer y la consiguiente ejecución de código. Y por último, una vulnerabilidad en el tratamiento de parámetros no válidos en el servicio portmapper (catirpc.dll), que permitirá a un atacante remoto provocar una denegación de servicio.</p>
<p>Los productos afectados son:<br />
CA BrightStor ARCserve Backup r11.5<br />
CA BrightStor ARCserve Backup r11.1<br />
CA BrightStor ARCserve Backup r11 para Windows CA BrightStor Enterprise Backup r10.5 CA BrightStor ARCserve Backup v9.01 CA Server Protection Suite r2 CA Business Protection Suite r2 CA Business Protection Suite for Microsoft Small Business Server Standard Edition r2 CA Business Protection Suite for Microsoft Small Business Server Premium Edition r2</p>
<p>Según versión y plataforma, se recomienda actualizar desde:<br />
CA BrightStor ARCserve Backup r11.5 &#8211; Instalar QO86255 :<br />
</font><a href="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86255" title="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86255"><font size="2">http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86255</font></a></p>
<p><font size="2">CA BrightStor ARCserve Backup r11.1 &#8211; Instalar QO86258 :<br />
</font><a href="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86258" title="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86258"><font size="2">http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86258</font></a></p>
<p><font size="2">CA BrightStor ARCserve Backup r11.0 &#8211; Instalar QI82917 :<br />
</font><a href="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QI82917" title="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QI82917"><font size="2">http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QI82917</font></a></p>
<p><font size="2">CA BrightStor Enterprise Backup r10.5 &#8211; Instalar QO86259 :<br />
</font><a href="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86259" title="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86259"><font size="2">http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86259</font></a></p>
<p><font size="2">CA BrightStor ARCserve Backup v9.01 &#8211; Instalar QO86260 :<br />
</font><a href="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86260" title="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86260"><font size="2">http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86260</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3074/comentar" title="http://www.hispasec.com/unaaldia/3074/comentar"><font size="2">http://www.hispasec.com/unaaldia/3074/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Security Notice for BrightStor ARCserve Backup Tape Engine and Portmapper </font><a href="http://supportconnectw.ca.com/public/storage/infodocs/babtapeng-securitynotice.asp" title="http://supportconnectw.ca.com/public/storage/infodocs/babtapeng-securitynotice.asp"><font size="2">http://supportconnectw.ca.com/public/storage/infodocs/babtapeng-securitynotice.asp</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 9.- La comparativa de Vista contra XP ====<br />
</font><a href="http://www.vsantivirus.com/ev-comparativa-vista-xp.htm" title="http://www.vsantivirus.com/ev-comparativa-vista-xp.htm"><font size="2">http://www.vsantivirus.com/ev-comparativa-vista-xp.htm</font></a><br />
<font size="2">Se ha publicado en Internet una estadistica comparando la seguridad de Windows Vista con la existente en Windows XP.</p>
<p>==== 10.- Vulnerabilidad en protocolo FTP de Opera (PASV) ====<br />
</font><a href="http://www.vsantivirus.com/vul-opera-ftp-220307.htm" title="http://www.vsantivirus.com/vul-opera-ftp-220307.htm"><font size="2">http://www.vsantivirus.com/vul-opera-ftp-220307.htm</font></a><br />
<font size="2">Una vulnerabilidad en el protocolo FTP ha sido reportada en Opera, el conocido navegador de Internet. La misma puede ser explotada por un atacante para obtener informacion confidencial del equipo en que se ejecuta.</p>
<p>==== 11.- Denegación de servicio en Sun Java System Directory Server 5.x ====<br />
Se ha encontrado una vulnerabilidad en Sun Java System Directory Server que puede ser aprovechada por atacantes remotos para provocar condiciones de denegación de servicio.</p>
<p>Sun Java System Directory Server es un servidor LDAP distribuido por Sun con múltiples productos. El fallo se debe al tratamiento de consultas especialmente creadas. Esto puede ser aprovechado por un atacante remoto para provocar la caída del servicio ns-slapd.</p>
<p>Aunque no está confirmado, en algunas situaciones el atacante podría situar información en el rango de memoria a la que accederá, lo que podría llegar a permitir la ejecución de código.</p>
<p>Sun ha corregido esta vulnerabilidad en Sun Java System Directory Server<br />
5.2 Patch 5.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3076/comentar" title="http://www.hispasec.com/unaaldia/3076/comentar"><font size="2">http://www.hispasec.com/unaaldia/3076/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>The Directory Server (&#8220;ns-slapd&#8221;) May Exit Unexpectedly When Handling Certain Queries<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102853-1" title="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102853-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102853-1</font></a></p>
<p><font size="2">Sun Java System Directory Server 5.2 Uninitialized Pointer Cleanup Design Error Vulnerability<br />
</font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=491" title="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=491"><font size="2">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=491</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 12.- Microsoft detalla posibles problemas de red en Windows ====<br />
</font><a href="http://www.seguridad.unam.mx/noticias/?noti=2560" title="http://www.seguridad.unam.mx/noticias/?noti=2560"><font size="2">http://www.seguridad.unam.mx/noticias/?noti=2560</font></a><br />
<font size="2">Microsoft ha alertado de un ataque que podria ser utilizado para desviar el trafico Web a traves de un servidor Proxy malicioso.</p>
<p>==== 13.- El mes de los fallos en PHP ha desvelado ya 18 vulnerabilidades sin parche ====<br />
El mes de los fallos en PHP ha publicado ya 35 vulnerabilidades en 28 días. 30 de ellos han sido encontrados en PHP, tres en la plataforma Zend y una en el módulo mod_security de Apache (los que el propio autor llama &#8220;bonus&#8221;). Afortunadamente, la mayoría son problemas que no pueden ser aprovechados de forma remota.</p>
<p>Stefan Esser es el creador de este proyecto, fundador de Hardened-PHP e impulsor del PHP Security Response Team. Durante años ha contribuido al desarrollo de PHP y considera que el núcleo de programadores de este lenguaje no está concienciado con respecto a la seguridad. Por ello decidió crear el mes de los fallos en PHP y ubicarlo en marzo de este año.</p>
<p>Con 35 vulnerabilidades publicadas, se pueden extraer las primeras conclusiones. El hecho de que la mayoría de los fallos no puedan ser aprovechados de forma remota puede aliviar en gran media a los usuarios que ofrezcan páginas basadas en PHP al exterior, pero supone un gran problema para los proveedores de hosting. Muchos de los fallos descritos requieren que un hipotético atacante tenga acceso al servidor web, y pueda ejecutar ahí código PHP. Por tanto, las compañías que ofrecen espacio web compartido y permitan la ejecución de PHP arbitrario se llevan la peor parte. Sus usuarios podrían de forma sencilla acceder a una shell en el sistema (a través de programas PHP prefabricados) si son capaces de aprovechar las funciones inseguras descubiertas o aplican las pruebas de concepto publicadas.</p>
<p>También durante el mes se han publicado problemas aprovechables de forma remota, al menos dos de ellos pueden servir para modificar las variables de sesión. Además se ha identificado un fallo que permite habilitar la funcionalidad register_globals, considerada muy insegura.</p>
<p>Al menos la publicación de estos problemas no ha causado hasta ahora una epidemia entre las millones de páginas PHP expuestas al exterior en el mundo. La revelación de un grave fallo aprovechable de forma remota y que tuvieran en común las centenas de plataformas creadas en PHP, hubiese supuesto un fuerte impacto en todo Internet.</p>
<p>En cualquier caso, el problema real es que para 18 agujeros encontrados no existe parche aún, y algunos, según sus propios descubridores, serán realmente complicados de solucionar.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3077/comentar" title="http://www.hispasec.com/unaaldia/3077/comentar"><font size="2">http://www.hispasec.com/unaaldia/3077/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>the Month of PHP Bugs:<br />
www.php-security.org</p>
<p>Month of PHP Bugs: 18 holes that need patching<br />
</font><a href="http://www.heise-security.co.uk/news/87476" title="http://www.heise-security.co.uk/news/87476"><font size="2">http://www.heise-security.co.uk/news/87476</font></a></p>
<p><font size="2">Sergio de los Santos<br />
ssantos@hispasec.com</p>
<p>==== 14.- Múltiples vulnerabilidades en IBM Lotus Domino 6 y 7 ====<br />
Se han encontrado varios problemas de seguridad in IBM Lotus Domino y Lotus Domino Web Access que pueden ser aprovechados por atacantes para perpetrar ataques de cross site scripting o provocar una denegación de servicio.</p>
<p>* Un error no especificado dentro del servicio IMAP puede ser aprovechado para provocar un desbordamiento de memoria intermedia y hacer que el servidor deje de responder.</p>
<p>* Un error no especificado en el servidor LDAP a la hora de manejar ciertas peticiones puede ser aprovechado para provocar un desbordamiento de memoria intermedia y hacer que el servidor deje de responder.</p>
<p>* Ciertas entradas en Lotus Domino Web Access no son debidamente tratadas antes de ser devueltas al usuario, lo que puede permitir ejecutar código HTML y script en el navegador del usuario bajo el contexto de seguridad del sitio afectado.</p>
<p>Se recomienda actualizar a la versión 6.5.6 o 7.0.2 Fix Pack 1.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3078/comentar" title="http://www.hispasec.com/unaaldia/3078/comentar"><font size="2">http://www.hispasec.com/unaaldia/3078/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>IBM Lotus Domino IMAP Server CRAM-MD5 Authentication Buffer Overflow Vulnerability </font><a href="http://www.zerodayinitiative.com/advisories/ZDI-07-011.html" title="http://www.zerodayinitiative.com/advisories/ZDI-07-011.html"><font size="2">http://www.zerodayinitiative.com/advisories/ZDI-07-011.html</font></a></p>
<p><font size="2">IBM Lotus Domino Web Access Cross Site Scripting Vulnerability<br />
</font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=493" title="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=493"><font size="2">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=493</font></a></p>
<p><font size="2">IBM Lotus Domino Server LDAP Request Invalid DN Message Heap Overflow Vulnerability<br />
</font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=494" title="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=494"><font size="2">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=494</font></a></p>
<p><font size="2">Lotus Domino Web Access Cross-Site Scripting Vulnerability<br />
</font><a href="http://www-1.ibm.com/support/docview.wss?uid=swg21257026" title="http://www-1.ibm.com/support/docview.wss?uid=swg21257026"><font size="2">http://www-1.ibm.com/support/docview.wss?uid=swg21257026</font></a></p>
<p><font size="2">IBM Lotus Domino IMAP Server Buffer Overflow Vulnerability<br />
</font><a href="http://www-1.ibm.com/support/docview.wss?uid=swg21257028" title="http://www-1.ibm.com/support/docview.wss?uid=swg21257028"><font size="2">http://www-1.ibm.com/support/docview.wss?uid=swg21257028</font></a></p>
<p><font size="2">IBM Lotus Domino Buffer Overflow Vulnerability in LDAP Server Task<br />
</font><a href="http://www-1.ibm.com/support/docview.wss?uid=swg21257248" title="http://www-1.ibm.com/support/docview.wss?uid=swg21257248"><font size="2">http://www-1.ibm.com/support/docview.wss?uid=swg21257248</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 15.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright" title="http://www.hispasec.com/copyright"><font size="2">http://www.hispasec.com/copyright</font></a><br />
<font size="2">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad</font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/03/30/boletin-00091-30032007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00090 &#8211; 21/03/2007</title>
		<link>http://dark.com.mx/wolf/2007/03/21/boletin-00090-21032007/</link>
		<comments>http://dark.com.mx/wolf/2007/03/21/boletin-00090-21032007/#comments</comments>
		<pubDate>Wed, 21 Mar 2007 16:34:53 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/03/21/boletin-00090-21032007/</guid>
		<description><![CDATA[1.- Desbordamiento de memoria intermedia en Mplayer
2.- Microsoft publica dos parches para Vista
3.- Nuevo bug IE 7 podria ayudar a phishers
4.- Última actualización del kernel de Linux corrige dos problemas de seguridad
5.- Una falla de seguridad fue encontrada en el kernel de OpenBSD
6.- Revelación de código fuente en IBM WebSphere Application Server
7.- Denegación de servicio [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Desbordamiento de memoria intermedia en Mplayer<br />
2.- Microsoft publica dos parches para Vista<br />
3.- Nuevo bug IE 7 podria ayudar a phishers<br />
4.- Última actualización del kernel de Linux corrige dos problemas de seguridad<br />
5.- Una falla de seguridad fue encontrada en el kernel de OpenBSD<br />
6.- Revelación de código fuente en IBM WebSphere Application Server<br />
7.- Denegación de servicio y ejecución de código en CA BrightStor ARCserve Backup<br />
8.- Salto de restricciones en PHP 4.x y 5.x<br />
9.- Cross site scripting a través de PHP_SELF en WordPress<br />
10.- Detectan múltiples vulnerabilidades en Mozilla Firefox 2.0.0.2<br />
11.- Microsoft admite que existen fallas en OneCare<br />
12.- Denegación de servicio en Cisco IP Phone 7900 Series<br />
13.- Fuentes de Información</p>
<p>==== 1.- Desbordamiento de memoria intermedia en MPlayer ====<br />
<a href="http://www.hispasec.com/unaaldia/3062/desbordamiento-memoria-intermedia-mplayer">http://www.hispasec.com/unaaldia/3062/desbordamiento-memoria-intermedia-mplayer</a><br />
Se han anunciado diversas vulnerbailidades en MPlayer, que pueden ser empleadas por atacantes para comprometer los sistemas afectados.</p>
<p>==== 2.- Microsoft publica dos parches para Vista ====<br />
<a href="http://www.pcworld.com/article/id,129831-c,windowsbugs/article.html">http://www.pcworld.com/article/id,129831-c,windowsbugs/article.html</a><br />
Microsoft lanzo varios parches de alta prioridad, incluyendo dos para Windows Vista.</p>
<p>==== 3.- Nuevo bug IE 7 podria ayudar a phishers ====<br />
<a href="http://www.networkworld.com/news/2007/031407-new-ie-7-bug-could.html">http://www.networkworld.com/news/2007/031407-new-ie-7-bug-could.html</a><br />
Una vulnerabilidad en el navegador de Internet Explorer de Microsoft podria ayudar a estafadores hacer que sitios Web phishing parezcan legitimos, un investigador de  seguridad reporto hoy.</p>
<p>==== 4.- Última actualización del kernel de Linux corrige dos problemas de seguridad ====<br />
La nueva versión del kernel de Linux, la 2.6.20.3, corrige dos problemas de seguridad que pueden ser potencialmente aprovechadas por atacantes para eludir ciertas restricciones de seguridad o provocar una denegación de servicio.</p>
<p>El primer fallo se da en el manejo de un puntero a null en net/netfilter/nfnetlink_log.c que puede ser aprovechado para provocar un kernel panic si se envían paquetes especialmente manipulados a un sistema vulnerable.</p>
<p>Se ha corregido también un error en conntrack a la hora de ensamblar paquetes IPv6 fragmentados. Se podría hacer que los paquetes fragmentados apareciesen como pertenecientes a una conexión ESTABLISHED (en la que ya se &#8220;confía&#8221;) y por tanto, ser aprovechado para eludir ciertos conjuntos de reglas de cortafuegos.</p>
<p>Hace apenas unos días, el 12 de marzo, aparecía la versión 2.6.20.2 del kernel para solventar un fallo también relacionado con el tráfico IPv6, en la función Ipv6_getsockopt_sticky, que permitía la revelación de información y denegación de servicio.</p>
<p>Los problemas han sido solucionados en la versión 2.6.20.3 disponible desde www.kernel.org. Si no se utiliza, se recomienda deshabilitar la funcionalidad IPv6 del sistema.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3064/comentar">http://www.hispasec.com/unaaldia/3064/comentar</a></p>
<p>Más información:</p>
<p>Kernel Changelog<br />
<a href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.20.2">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.20.2</a></p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
<p>==== 5.- Una falla de seguridad fue encontrada en el kernel de OpenBSD ====<br />
<a href="http://www.theregister.co.uk/2007/03/15/openbsd_kernel_bug/">http://www.theregister.co.uk/2007/03/15/openbsd_kernel_bug/</a><br />
La vulnerabilidad &#8211; la segunda vulnerabilidad en el kernel en la historia del desarrollo de OpenBsd &#8211; consiste en una falla en la pila IPv6 de OpenBSD que puede ser explotada de forma remota.</p>
<p>==== 6.- Revelación de código fuente en IBM WebSphere Application Server ====<br />
Se ha anunciado una vulnerabilidad en WebSphere Application Server, que puede ser explotadas por usuarios maliciosos para descubrir información sensible.</p>
<p>La vulnerabilidad está provocada por un error cuando se sirve una página JSP desde un Application WAR o desde un Extended Document Root, y bajo estos escenarios opcionalmente con cacheo de servlets habilitado, y podrá ser explotada para descubrir el código fuente JSP mediante el uso de determinados caracteres en la URL.</p>
<p>IBM ha publicado los parches y actualizaciones necesarios para evitar este problema, dada la diversidad de versiones y plataformas afectadas, se recomienda consultar la lista en la alerta disponible en:<br />
<a href="http://www-1.ibm.com/support/docview.wss?uid=swg21243541">http://www-1.ibm.com/support/docview.wss?uid=swg21243541</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3065/comentar">http://www.hispasec.com/unaaldia/3065/comentar</a></p>
<p>Más información:</p>
<p>Possible security exposure with JavaServer Page (JSP) and IBM WebSphere Application Server<br />
<a href="http://www-1.ibm.com/support/docview.wss?uid=swg21243541">http://www-1.ibm.com/support/docview.wss?uid=swg21243541</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 7.- Denegación de servicio y ejecución de código en CA BrightStor ARCserve Backup ====<br />
Se han encontrado dos vulnerabilidades en CA BrightStor ARCserve Backup que pueden ser aprovechadas por atacantes remotos para provocar una denegación de servicio o ejecutar código arbitrario en el sistema afectado.</p>
<p>BrightStor ARCserve Backup de Computer Associates, es una completa suite de respaldo y recuperación de datos muy usada en el mundo empresarial.<br />
Funciona bajo multitud de plataformas y permite el respaldo en varios sistemas distintos: cintas, discos duros remotos&#8230;</p>
<p>El primer fallo se debe a una corrupción de memoria en el Tape Engine a la hora de procesar ciertos argumentos de procedimientos RPC. Esto puede ser aprovechado para ejecutar código arbitrario de forma remota.</p>
<p>La segunda vulnerabilidad se debe a la presencia de una función RPC que cuando es llamada, deshabilita la interfaz del Tape Engine. Esto puede ser aprovechado por atacantes para hacer que la funcionalidad deje de responder (denegación de servicio).</p>
<p>Los productos afectados son:<br />
CA BrightStor ARCserve Backup r11.5<br />
CA BrightStor ARCserve Backup r11.1<br />
CA BrightStor ARCserve Backup r11 para Windows CA BrightStor Enterprise Backup r10.5 CA BrightStor ARCserve Backup v9.01 CA Server Protection Suite r2 CA Business Protection Suite r2 CA Business Protection Suite for Microsoft Small Business Server Standard Edition r2 CA Business Protection Suite for Microsoft Small Business Server Premium Edition r2</p>
<p>Según versión y plataforma, se recomienda actualizar desde:<br />
CA BrightStor ARCserve Backup r11.5 &#8211; Instalar QO86255 :<br />
<a href="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86255">http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86255</a></p>
<p>CA BrightStor ARCserve Backup r11.1 &#8211; Instalar QO86258 :<br />
<a href="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86258">http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86258</a></p>
<p>CA BrightStor ARCserve Backup r11.0 &#8211; Instalar QI82917 :<br />
<a href="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QI82917">http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QI82917</a></p>
<p>CA BrightStor Enterprise Backup r10.5 &#8211; Instalar QO86259 :<br />
<a href="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86259">http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86259</a></p>
<p>CA BrightStor ARCserve Backup v9.01 &#8211; Instalar QO86260 :<br />
<a href="http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86260">http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86260</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3066/comentar">http://www.hispasec.com/unaaldia/3066/comentar</a></p>
<p>Más información:</p>
<p>Security Notice for BrightStor ARCserve Backup Tape Engine and Portmapper <a href="http://supportconnectw.ca.com/public/storage/infodocs/babtapeng-securitynotice.asp">http://supportconnectw.ca.com/public/storage/infodocs/babtapeng-securitynotice.asp</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 8.- Salto de restricciones en PHP 4.x y 5.x ====<br />
Se ha encontrado una vulnerabilidad en PHP que puede ser aprovechada por atacantes para elevar privilegios.</p>
<p>El fallo se debe a un error en la función array_user_key_compare donde las claves de referencia son destruidas incorrectamente. Esto puede ser aprovechado para provocar corrupción en memoria y permitir la ejecución de código arbitrario, lo que llevaría a eludir restricciones de seguridad tales como disable_functions.</p>
<p>Se aconseja permitir sólo ejecución de código PHP a usuarios confiables.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3067/comentar">http://www.hispasec.com/unaaldia/3067/comentar</a></p>
<p>Más información:</p>
<p>MOPB-24-2007:PHP array_user_key_compare() Double DTOR Vulnerability <a href="http://www.php-security.org/MOPB/MOPB-24-2007.html">http://www.php-security.org/MOPB/MOPB-24-2007.html</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 9.- Cross site scripting a través de PHP_SELF en WordPress ====<br />
Se ha anunciado una vulnerabilidad en WordPress, que puede ser empleada por usuarios maliciosos para construir ataques de cross-site scripting.</p>
<p>WordPress es un sistema de gestión de blogs, que opera en lenguaje PHP y con soporte de base de datos MySQL, y ofrecido a la comunidad bajo licencia GPL. WordPress es uno de los gestores de blogs más extendido en la blogosfera.</p>
<p>Las entradas pasadas a la variable &#8220;PHP_SELF&#8221; no se limpian de forma adecuada antes de mostrarse al usuario. Esto puede emplearse para ejecutar HTML arbitrario y código script en el navegador del usuario.</p>
<p>El problema se ha corregido en las versiones 2.0.10-RC2 y 2.1.3-RC2 disponibles desde:<br />
<a href="http://wordpress.org/download/">http://wordpress.org/download/</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3068/comentar">http://www.hispasec.com/unaaldia/3068/comentar</a></p>
<p>Más información:</p>
<p>WordPress PHP_SELF Variable Handling XSS Vulnerability <a href="http://www.buayacorp.com/files/wordpress/wordpress-advisory.txt">http://www.buayacorp.com/files/wordpress/wordpress-advisory.txt</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 10.- Detectan múltiples vulnerabilidades en Mozilla Firefox 2.0.0.2 ====<br />
Mozilla Firefox es propenso a múltiples vulnerabilidades, ocasionadas por un error de validación del código recibido en una entrada de datos desde una página web (en un script), que pueden ser explotadas de forma remota.</p>
<p>Un atacante puede utilizar una página maliciosamente construida, para provocar que el navegador deje de responder debido a una denegación de servicio (DoS), si convence al usuario para que la visite.</p>
<p>También puede utilizarse este fallo para eludir otras restricciones, y utilizar cookies en dominios diferentes, cambiando el camino de un &#8220;document.cookie&#8221; (en un JavaScript), lo que habilitaría la posibilidad de otra clase de ataques.</p>
<p>Una prueba de concepto está disponible en Internet.</p>
<p>Es vulnerable la versión 2.0.0.2 de Firefox (la más reciente al momento de la publicación de esta alerta). Versiones anteriores también podrían ser afectadas.</p>
<p>Más información:</p>
<p>Bugzilla Bug ID 373228 (requiere estar registrado)<br />
<a href="https://bugzilla.mozilla.org/show_bug.cgi?id=373228">https://bugzilla.mozilla.org/show_bug.cgi?id=373228</a></p>
<p>Mozilla Firefox Document.Cookie Path Argument Denial of Service Vulnerability<br />
www.securityfocus.com/bid/22879</p>
<p>==== 11.- Microsoft admite que existen fallas en OneCare ====<br />
<a href="http://www.vnunet.com/vnunet/news/2185799/microsoft-admits-onecare-work">http://www.vnunet.com/vnunet/news/2185799/microsoft-admits-onecare-work</a><br />
Microsoft ha admitido que todavia hay trabajo que hacer en su software de seguridad Windows Live OneCare.</p>
<p>==== 12.- Denegación de servicio en Cisco IP Phone 7900 Series ====<br />
Se ha encontrado una vulnerabilidad en Cisco IP Phone 7940 y 7960 que puede ser aprovechada por atacantes para provocar una denegación de servicio.</p>
<p>El fallo se debe a un error en el manejo de ciertos mensajes INVITE del protocolo SIP. Esto puede ser aprovechado para hacer que el dispositivo se reinicie si se envía un mensaje especialmente manipulado con el campo sipURI mal formado.</p>
<p>La vulnerabilidad se ha confirmado en el firmware POS3-07-4-00.</p>
<p>Se recomienda actualizar el firmware a la versión POS8-6-0 o posterior<br />
desde: <a href="http://www.cisco.com/pcgi-bin/tablebuild.pl/sip-ip-phone7960">http://www.cisco.com/pcgi-bin/tablebuild.pl/sip-ip-phone7960</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3069/comentar">http://www.hispasec.com/unaaldia/3069/comentar</a></p>
<p>Más información:</p>
<p>Cisco IP Phone 7940 and 7960 SIP &#8220;INVITE&#8221; Request Denial of Service Vulnerability<br />
<a href="http://www.frsirt.com/english/advisories/2007/1023">http://www.frsirt.com/english/advisories/2007/1023</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 13.- Fuentes de Información ====<br />
- (c) 2005 Hispasec <a href="http://www.hispasec.com/copyright">http://www.hispasec.com/copyright</a><br />
- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad</p>
<p></font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/03/21/boletin-00090-21032007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00088 &#8211; 7/03/2007</title>
		<link>http://dark.com.mx/wolf/2007/03/21/boletin-00088-7032007/</link>
		<comments>http://dark.com.mx/wolf/2007/03/21/boletin-00088-7032007/#comments</comments>
		<pubDate>Wed, 21 Mar 2007 16:27:00 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/03/21/boletin-00088-7032007/</guid>
		<description><![CDATA[1.- Actualización de fetchmail para productos Novell SuSE
2.-  Mozilla publica actualizacion de seguridad
3.- Primer vulnerabilidad en Office 2007
4.- Microsoft Publisher es vulnerable a una denegacion de servicio
5.- Desbordamiento de contador de referencias en PHP 4
6.-Actualización del kernel para SuSE Linux 10.x
7.- Vulnerabilidad en Cisco Catalyst 6000, 6500 y Cisco 7600 con NAM
8.- Apple parcha fallas [...]]]></description>
			<content:encoded><![CDATA[<p><font face="Arial">1.- Actualización de fetchmail para productos Novell SuSE<br />
2.-  Mozilla publica actualizacion de seguridad<br />
3.- Primer vulnerabilidad en Office 2007<br />
4.- Microsoft Publisher es vulnerable a una denegacion de servicio<br />
5.- Desbordamiento de contador de referencias en PHP 4<br />
6.-Actualización del kernel para SuSE Linux 10.x<br />
7.- Vulnerabilidad en Cisco Catalyst 6000, 6500 y Cisco 7600 con NAM<br />
8.- Apple parcha fallas &#8216;criticas&#8217; de QuickTime<br />
9.- Revelación de información sensible en Adobe Acrobat<br />
10.- Microsoft investiga errores tanto en su navegador Explorer 7 como en Windows Vista<br />
11.- Fuentes de Información</p>
<p>==== 1.- Actualización de fetchmail para productos Novell SuSE ====<br />
Novell ha publicado una actualización para fetchmail que soluciona varios problemas de seguridad. &#8220;fetchmail&#8221; es una herramienta utilizada para descargar correo electrónico de servidores y repartirlo en diversas cuentas locales. Se trata de un servicio utilizado con asiduidad por administradores de sistemas con conexiones no permanentes a Internet.</p>
<p>* Si fetchmail está configurado en modo multidrop, un atacante remoto podría provocar una denegación de servicio si se envían mensajes especialmente manipulados.</p>
<p>* Fetchmail no comprueba correctamente TLS bajo ciertas circunstancias y podría permitir el tránsito de contraseñas en texto claro, lo que permitiría a atacantes obtener información sensible.</p>
<p>* A la hora de rechazar un mensaje recibido a través de la opción mda, un atacante podría provocar una denegación de servicio a través de vectores desconocidos cuando se llama las funciones ferror o fflush.</p>
<p>Se recomienda actualizar a través de la herramienta automática YaST Online Update (YOU).</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3049/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3049/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Security update for fetchmail<br />
</font><a href="http://support.novell.com/techcenter/psdb/460569ff05f9f1dd9cb03924fffb9bda.html"><font face="Arial">http://support.novell.com/techcenter/psdb/460569ff05f9f1dd9cb03924fffb9bda.html</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 2.-  Mozilla publica actualizacion de seguridad ====<br />
 </font><a href="http://www.seguridad.unam.mx/noticias/?noti=2516"><font face="Arial">http://www.seguridad.unam.mx/noticias/?noti=2516</font></a><br />
<font face="Arial"> Mozilla ha publicado una nueva actualizacion de seguridad para su navegador  Web Firefox y su cliente de correo electronico Thunderbird para usuarios de  Windows, Mac y Linux, anuncio la organizacion el pasado viernes.</p>
<p>==== 3.- Primer vulnerabilidad en Office 2007 ====<br />
 </font><a href="http://www.seguridad.unam.mx/noticias/?noti=2517"><font face="Arial">http://www.seguridad.unam.mx/noticias/?noti=2517</font></a><br />
<font face="Arial"> eEye Digital Security dice haber encontrado la primera vulnerabilidad en  office 2007 y ha alertado a Microsoft.</p>
<p>==== 4.- Microsoft Publisher es vulnerable a una denegacion de servicio  ====<br />
</font><a href="http://www.laflecha.net/canales/seguridad/noticias/microsoft-publisher-es-vulnerable-a-una-denegacion-de-servicio/"><font face="Arial">http://www.laflecha.net/canales/seguridad/noticias/microsoft-publisher-es-vulnerable-a-una-denegacion-de-servicio/</font></a><br />
<font face="Arial">Se ha encontrado un error de dise~o en el Microsoft Publisher que afectaria lateralmente a otros componentes del paquete Office.</p>
<p>==== 5.- Desbordamiento de contador de referencias en PHP 4 ====<br />
Se ha descubierto una vulnerabilidad en las versiones 4.x de PHP que puede ser explotada por atacantes para saltarse restricciones de seguridad y con ello comprometer un servidor vulnerable.</p>
<p>El problema se debe a un error de diseño en la estructura &#8216;_zval_struct&#8217;. El contador de referencias es un valor de 16 bits, lo que puede ser explotado por atacantes para desbordarlo con un script PHP que cree una gran cantidad de referencias a una variable específica.<br />
Esto podría ser explotado para ejecutar comandos arbitrarios en el sistema saltándose las restricciones &#8216;disable_functions&#8217;, &#8216;open_basedir&#8217;<br />
y &#8217;safe_mode&#8217;.</p>
<p>No existe parche oficial que solvente el problema. Si es posible, se recomienda actualizar a PHP 5, que utiliza contadores de referencia de<br />
32 bits.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3051/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3051/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>MOPB-01-2007:PHP 4 Userland ZVAL Reference Counter Overflow Vulnerability </font><a href="http://www.php-security.org/MOPB/MOPB-01-2007.html"><font face="Arial">http://www.php-security.org/MOPB/MOPB-01-2007.html</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec</p>
<p>==== 6.-Actualización del kernel para SuSE Linux 10.x ====<br />
SuSE ha publicado una actualización para el kernel de linux que soluciona varios problemas de seguridad, además de otros fallos de estabilidad y diferentes mejoras.</p>
<p>Los fallos de seguridad corregidos son:</p>
<p>* El driver ftdi_sio permite a usuarios locales provocar una denegación de servicio escribiendo más datos en el puerto serie que el hardware puede manejar.</p>
<p>* Un punto muerto en mincore que pude se causado por usuarios locales.</p>
<p>* Varios desbordamientos de memoria intermedia en la función cmtp_recv_interopmsg en el driver Bluetooth et/bluetooth/cmtp/capi.c permite a atacantes remotos provocar una denegación de servicio y potencialmente ejecutar código arbitrairo a través de mensajes CAPI.</p>
<p>* La función isdn_ppp_ccp_reset_alloc_state function en drivers/isdn/isdn_ppp.c no llama correctamente a la función init_timer y puede hacer que el sistema deje de responder.</p>
<p>* Una vulnerabilidad no especificada en la llamada de sistema listxattr cuando existe un inode incorrecto presente, permite a usuarios locales provocar una dnegación de servicio y potencialmente, ganar privilegios.</p>
<p>* Una denegación de servicio remota a través del montaje NFSv2 con ACL.</p>
<p>Se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update).</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3052/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3052/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>[suse-security-announce] SUSE Security Announcement: Linux Kernel (SUSE-SA:2007:018) </font><a href="http://lists.suse.com/archive/suse-security-announce/2007-Feb/0005.html"><font face="Arial">http://lists.suse.com/archive/suse-security-announce/2007-Feb/0005.html</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 7.- Vulnerabilidad en Cisco Catalyst 6000, 6500 y Cisco 7600 con NAM ====<br />
Cisco ha anunciado la existencia de una vulnerabilidad en Cisco Catalyst series 6000, 6500 y Cisco series 7600 que tengan Network Analysis Module<br />
(NAM) instalado que puede permitir a un atacante conseguir el control total de los sistemas afectados.</p>
<p>Los módulos NAM se integran en los Catalyst series 6000, 6500 y Cisco series 7600 para monitorizar y analizar el tráfico de red mediante el uso de Remote Monitoring (RMON), RMON2, y otros MIBs.</p>
<p>Solo están afectado los dispositivos que tengan NAM instalado y afecta a sistemas tanto con IOS o con Catalyst Operating System (CatOS). La vulnerabilidad que se introdujo en las versiones 7.6(15) y 8.5(1), puede permitir a un atacante lograr el control total del dispositivo.</p>
<p>Cisco, a través de los canales habituales, ha puesto a disposición de sus clientes software para solucionar el problema.</p>
<p>Dada la divesidad de versiones afectadas y actualizaciones se aconseja consultar la tabla de versiones vulnerables y contramedidas en:<br />
</font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070228-nam.shtml"><font face="Arial">http://www.cisco.com/warp/public/707/cisco-sa-20070228-nam.shtml</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3053/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3053/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Cisco Security Advisory: Cisco Catalyst 6000, 6500 Series and Cisco 7600 Series NAM (Network Analysis Module) Vulnerability </font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070228-nam.shtml"><font face="Arial">http://www.cisco.com/warp/public/707/cisco-sa-20070228-nam.shtml</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 8.- Apple parcha fallas &#8216;criticas&#8217; de QuickTime ====<br />
</font><a href="http://www.vnunet.com/vnunet/news/2184774/apple-patches-major-flaws"><font face="Arial">http://www.vnunet.com/vnunet/news/2184774/apple-patches-major-flaws</font></a><br />
<font face="Arial">Apple ha publicado ocho actualizaciones de seguridad para las versiones de Mac OS X y Windows de su software multimedia QuickTime.</p>
<p>==== 9.- Revelación de información sensible en Adobe Acrobat ====<br />
Se ha descubierto un problema de seguridad en Adobe Reader y Adobe Acrobat que puede ser aprovechado por atacantes para revelar información sensible.</p>
<p>El fallo se debe a que es posible lanzar URLs del tipo </font><font face="Arial">file://</font><font face="Arial"> desde dentro de ficheros PDF. Esto puede ser aprovechado para, por ejemplo, leer ficheros arbitrarios del sistema y enviarlos al atacante, acción que será realizada de forma automática sin la intervención del usuario.</p>
<p>Para que el ataque tenga éxito la víctima debe abrir un fichero PDF en local que haya sido enviado por el atacante. No existe parche oficial.<br />
Se recomienda no abrir ficheros PDF no confiables.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3055/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3055/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>PDF Strikes Back<br />
</font><a href="http://www.gnucitizen.org/projects/pdf-strikes-back/"><font face="Arial">http://www.gnucitizen.org/projects/pdf-strikes-back/</font></a></p>
<p><font face="Arial">Pruebas de concepto<br />
</font><a href="http://www.gnucitizen.org/projects/pdf-strikes-back/poc.htm"><font face="Arial">http://www.gnucitizen.org/projects/pdf-strikes-back/poc.htm</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>=== 10.- Microsoft investiga errores tanto en su navegador Explorer 7 como en Windows Vista ====<br />
Aunque los errores no se consideran como de alto riesgo, son relevantes porque afectan a la última versión del explorador de Internet del gigante informático y su flamante sistema operativo Vista.</p>
<p>Microsoft ha asegurado que Vista, a la venta en la versión para usuarios particulares desde el mes de enero, es el &#8217;software&#8217; más seguro que ha diseñado nunca.</p>
<p>Sin embargo, los errores recién descubiertos podrían permitir que los atacantes se hicieran con información delicada almacenada en el ordenador, como contraseñas, según CNET News.</p>
<p>Por el momento, ninguno de los errores ha sido utilizado para atacar sistemas informáticos, según dijeron portavoces de la multinacional.</p>
<p>==== 11.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright"><font face="Arial">http://www.hispasec.com/copyright</font></a><br />
<font face="Arial">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad </font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/03/21/boletin-00088-7032007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00087 &#8211; 28/02/2007</title>
		<link>http://dark.com.mx/wolf/2007/03/21/boletin-00087-28022007/</link>
		<comments>http://dark.com.mx/wolf/2007/03/21/boletin-00087-28022007/#comments</comments>
		<pubDate>Wed, 21 Mar 2007 16:20:23 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/03/21/boletin-00087-28022007/</guid>
		<description><![CDATA[1.- Bug de snort impide analizar trafico
2.- Denegacion de servicio en el kernel 2.6.x de Linux
3.- Cisco encuentra dos nuevas fallas de seguridad en sus productos
4.- El Control de Cuentas de Usuario de Vista no es tan confiable como parece
5.- Huecos encontrados en Google Desktop
6.- Inyeccion de codigo en marcadores de Mozilla Firefox
7.- Multiples vulnerabilidades [...]]]></description>
			<content:encoded><![CDATA[<p><font face="Arial">1.- Bug de snort impide analizar trafico<br />
2.- Denegacion de servicio en el kernel 2.6.x de Linux<br />
3.- Cisco encuentra dos nuevas fallas de seguridad en sus productos<br />
4.- El Control de Cuentas de Usuario de Vista no es tan confiable como parece<br />
5.- Huecos encontrados en Google Desktop<br />
6.- Inyeccion de codigo en marcadores de Mozilla Firefox<br />
7.- Multiples vulnerabilidades en gzip de Sun Solaris 8, 9 y 10<br />
8.- Ejecucion de codigo en Trend Micro ServerProtect 5.x<br />
9.- Ha sido detectada la primera vulnerabilidad remota en Office 2007<br />
10.- Múltiples vVulnerabilidades en Cisco Secure Services Client (CSSC)  y Cisco Security Agent (CSA)<br />
11.- Ejecución de código a través de DCE/RPC en Snort 2.x<br />
12.- La nueva versión de Firefox no corrige todas las vulnerabilidades conocidas<br />
13.- Actualización del kernel para Red Hat Enterprise Linux 4<br />
14.- Encuentran una vulnerabilidad en Yahoo! Messenger 7.5 y anteriores<br />
15.- Fuentes de Información</p>
<p>==== 1.- Bug de snort impide analizar trafico ====<br />
</font><a href="http://www.seguridad.unam.mx/noticias/?noti=2507"><font face="Arial">http://www.seguridad.unam.mx/noticias/?noti=2507</font></a><br />
<font face="Arial">Los usuarios de Snort y Sourcefire han impulsado la actualizacion de sus sistemas detectores de intrusos ante la vulnerabilidad de seguridad descubierta.</p>
<p>==== 2.- Denegacion de servicio en el kernel 2.6.x de Linux ==== </font><a href="http://www.hispasec.com/unaaldia/3041/denegacion-servicio-kernel-linux"><font face="Arial">http://www.hispasec.com/unaaldia/3041/denegacion-servicio-kernel-linux</font></a><br />
<font face="Arial">Se ha encontrado una vulnerabilidad en el kernel de linux que puede ser aprovechada por atacantes para provocar una denegacion de servicio.</p>
<p>==== 3.- Cisco encuentra dos nuevas fallas de seguridad en sus productos ==== </font><a href="http://www.zdnetasia.com/news/security/0,39044215,61991182,00.htm"><font face="Arial">http://www.zdnetasia.com/news/security/0,39044215,61991182,00.htm</font></a><br />
<font face="Arial">Cisco Systems ha encontrado dos nuevas vulnerabilidades en sus productos Cisco Pix de la serie 500.</p>
<p>==== 4.- El Control de Cuentas de Usuario de Vista no es tan confiable como parece ====<br />
</font><a href="http://www.seguridad.unam.mx/noticias/?noti=2513"><font face="Arial">http://www.seguridad.unam.mx/noticias/?noti=2513</font></a><br />
<font face="Arial">El Control de Cuentas de Usuario (UAC) de Vista, sistema que segun Microsoft hace al nuevo sistema operativo mas seguro ante un ataque, puede ser alterado y no deberia considerarse completamente seguro, dijo un investigador de Symantec.</p>
<p>==== 5.- Huecos encontrados en Google Desktop ====<br />
</font><a href="http://www.seguridad.unam.mx/noticias/?noti=2512"><font face="Arial">http://www.seguridad.unam.mx/noticias/?noti=2512</font></a><br />
<font face="Arial">Varias fallas en el popular software Google Desktop podrian exponer a PC&#8217;s a los intrusos y a un robo de informacion, ha advertido una compa~ia de seguridad.</p>
<p>==== 6.- Inyeccion de codigo en marcadores de Mozilla Firefox ==== </font><a href="http://www.vsantivirus.com/vul-firefox-bookmarks-220207.htm"><font face="Arial">http://www.vsantivirus.com/vul-firefox-bookmarks-220207.htm</font></a><br />
<font face="Arial">Firefox es propenso a una vulnerabilidad del tipo inyeccion de codigo HTML, debido a la manera en que el navegador maneja los marcadores o bookmarks.</p>
<p>==== 7.- Multiples vulnerabilidades en gzip de Sun Solaris 8, 9 y 10 ===<br />
</font><a href="http://www.hispasec.com/unaaldia/3045"><font face="Arial">http://www.hispasec.com/unaaldia/3045</font></a><br />
<font face="Arial">Sun reconoce multiples problemas en gzip que pueden provocar la ejecucion de codigo arbitrario o de negacion de servicio. La firma acaba de publicar los parches para esta vulnerabilidad.</p>
<p>==== 8.- Ejecucion de codigo en Trend Micro ServerProtect 5.x ==== </font><a href="http://www.hispasec.com/unaaldia/3044/ejecucion-codigo-trend-micro-serverprotect"><font face="Arial">http://www.hispasec.com/unaaldia/3044/ejecucion-codigo-trend-micro-serverprotect</font></a><br />
<font face="Arial">Se han descubierto una vulnerabilidad en Trend Micro ServerProtect que puede permitir a un atacante remoto no autenticado ejecutar codigo arbitrario.</p>
<p>==== 9.- Ha sido detectada la primera vulnerabilidad remota en Office 2007 ==== </font><a href="http://www.techworld.com/security/news/index.cfm?newsID=8116&amp;pagtype=samechan"><font face="Arial">http://www.techworld.com/security/news/index.cfm?newsID=8116&amp;pagtype=samechan</font></a><br />
<font face="Arial">EEye Digital Security afirma que ha encontrado la primera vulnerabilidad remota en Office 2007 y ha alertado a Microsoft.</p>
<p>==== 10.- Múltiples vVulnerabilidades en Cisco Secure Services Client (CSSC)  y Cisco Security Agent (CSA)====</p>
<p>Cisco ha hecho públicas varias vulnerabilidades en Cisco Security Agent<br />
(CSA) y Cisco Secure Services Client (CSSC) que pueden permitir a un atacante elevar privilegios u obtener información sensible.</p>
<p>Según Cisco, cualquier versión anterior a las versiones mencionadas puede resultar vulnerable:<br />
* Cisco Secure Services Client 4.x<br />
* Cisco Trust Agent 1.x y 2.x<br />
* Meetinghouse AEGIS SecureConnect Client (para Windows)<br />
* Cisco Security Agent (CSA) bundle versions 5.0 y 5.1</p>
<p>Los fallos son:</p>
<p>* Un atacante no privilegiado presentado en el sistema podría elevar sus privilegios a través de la ayuda gráfica.</p>
<p>Esta vulnerabilidad ha sido clasificada con el identificador de bugs<br />
Cisco:<br />
</font><a href="http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsf14120"><font face="Arial">http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsf14120</font></a></p>
<p><font face="Arial">* Un atacante no privilegiado presentado en el sistema podría elevar sus privilegios lanzando cualquier programa a través de la aplicación con privilegios de SYSTEM.</p>
<p>Esta vulnerabilidad ha sido clasificada con el identificador de bugs<br />
Cisco:<br />
</font><a href="http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsf15836"><font face="Arial">http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsf15836</font></a></p>
<p><font face="Arial">* Listas de control de acceso discrecional inseguras para la interfaz gráfica del cliente de conexión (ConnectionClient.exe) permiten a usuarios no privilegiados inyectar una hebra bajo el proceso que se ejecuta con privilegios de SYSTEM.</p>
<p>Esta vulnerabilidad ha sido clasificada con el identificador de bugs<br />
Cisco:<br />
</font><a href="http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsg20558"><font face="Arial">http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsg20558</font></a></p>
<p><font face="Arial">* Debido a un fallo a la hora de interpretar comandos, un atacante no privilegiado presentado en el sistema podría lanzar un proceso como el usuario SYSTEM.</p>
<p>Esta vulnerabilidad ha sido clasificada con el identificador de bugs<br />
Cisco:<br />
</font><a href="http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsh30624"><font face="Arial">http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsh30624</font></a></p>
<p><font face="Arial">* Varios métodos de autenticación que transmiten la contraseña por un túnel protegido almacenan la contraseña en texto claro en los registros del sistema. Los métodos afectados son:<br />
TTLS CHAP, TTLS MSCHAP, TTLS MSCHAPv2, TTLS PAP, MD5, GTC, LEAP, PEAP, MSCHAPv2, PEAP GTC, FAST .</p>
<p>Y los ficheros donde quedarían las contraseñas (en sus configuraciones por defecto):</p>
<p>CTA Wired Client:<br />
\Program Files\Cisco Systems\Cisco Trust Agent 802_1x Wired Client\system\log\apiDebug_current.txt<br />
\Program Files\Cisco Systems\Cisco Trust Agent 802_1x Wired Client\system\log\apiDebug_1.txt \Program Files\Cisco Systems\Cisco Trust Agent 802_1x Wired Client\system\log\apiDebug_2.txt</p>
<p>Cisco Secure Services Client:<br />
\Program Files\Cisco System\Cisco Secure Services Client\system\log\apiDebug_current.txt<br />
\Program Files\Cisco System\Cisco Secure Services Client\system\log\apiDebug_1.txt \Program Files\Cisco System\Cisco Secure Services Client\system\log\apiDebug_2.txt</p>
<p>AEGIS Secure Connect:<br />
\Program Files\Meetinghouse\AEGIS<br />
SecureConnect\System\log\apiDebug_current.txt<br />
\Program Files\Meetinghouse\AEGIS<br />
SecureConnect\System\log\apiDebug_1.txt<br />
\Program Files\Meetinghouse\AEGIS<br />
SecureConnect\System\log\apiDebug_2.txt</p>
<p>Cisco, a través de los canales habituales, ha puesto a disposición de sus clientes software para solucionar el problema. Cisco ha publicado la versión no vulnerable de CTA 2.1.103.0 y 4.0.51.5192 de Secure Services Client.</p>
<p>Se aconseja consultar la tabla de versiones vulnerables y contramedidas<br />
en:<br />
</font><a href="http://www.cisco.com/en/US/products/products_security_advisory09186a00807ebe6e.shtml"><font face="Arial">http://www.cisco.com/en/US/products/products_security_advisory09186a00807ebe6e.shtml</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3042/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3042/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Cisco Security Advisory: Multiple Vulnerabilities in 802.1X Supplicant </font><a href="http://www.cisco.com/en/US/products/products_security_advisory09186a00807ebe6e.shtml"><font face="Arial">http://www.cisco.com/en/US/products/products_security_advisory09186a00807ebe6e.shtml</font></a></p>
<p><font face="Arial">==== 11.- Ejecución de código a través de DCE/RPC en Snort 2.x ==== Se ha encontrado un fallo en Snort que pude ser aprovechado por atacantes para ejecutar código arbitrario.</p>
<p>Snort es uno de los IDS (Sistema de Detección de Intrusiones) más extendidos. Distribuido de forma gratuita como Open Source, Snort puede detectar un gran número de patrones de ataque conocidos basándose en el análisis de los paquetes de red según unas bases de datos de firmas, además de reglas genéricas.</p>
<p>El fallo se debe a un error de límites en el preprocesador DCE/RPC a la hora de resensamblar peticiones SMB Write AndX. Esto puede ser aprovechado para provocar un desbordamiento de memoria intermedia si se envía un paquete especialmente manipulado a la red y es monitorizado por Snort.</p>
<p>El fallo se ha confirmado en las versiones Snort 2.6.1, 2.6.1.1, 2.6.1.2 y Snort 2.7.0 beta 1. El problema también afecta a Sourcefire Intrusion Sensor versiones 4.1, 4.5 y 4.6</p>
<p>Se recomienda actualizar a la versión: 2.6.1.3 disponible desde:<br />
</font><a href="http://www.snort.org/dl/"><font face="Arial">http://www.snort.org/dl/</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3046/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3046/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Sourcefire Advisory: Vulnerability in Snort DCE/RPC Preprocessor </font><a href="http://www.snort.org/docs/advisory-2007-02-19.html"><font face="Arial">http://www.snort.org/docs/advisory-2007-02-19.html</font></a></p>
<p><font face="Arial">Sourcefire Snort Remote Buffer Overflow<br />
</font><a href="http://www.iss.net/threats/257.html"><font face="Arial">http://www.iss.net/threats/257.html</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 12.- La nueva versión de Firefox no corrige todas las vulnerabilidades conocidas ==== La publicación de la versión 2.0.0.2 del navegador Mozilla Firefox corrige numerosos problemas de seguridad, sin embargo, continúa siendo vulnerable a otros fallos encontrados anteriormente por Michal Zalewski.</p>
<p>La nueva versión corrige hasta once problemas de seguridad, algunos de ellos críticos pero no ha dado respuesta a otros fallos descubiertos en los últimos días por Michal Zalewski, el nuevo azote de los navegadores.</p>
<p>Uno de los fallos más graves corregidos se basa en el manejo de los eventos &#8220;onunload&#8221; y también Internet Explorer es vulnerable. Estos eventos permiten que una web especialmente manipulada llegue a abortar la carga de una página nueva. Bajo Internet Explorer, esto puede ser aprovechado para falsificar la barra de direcciones y hacer pensar al usuario que se encuentra bajo una dirección legítima. Bajo Firefox, este fallo es mucho más grave (podría permitir la ejecución de código) y es calificado por Mozilla como crítico. Parece haber sido solucionado en tiempo récord en esta última versión.</p>
<p>Zalewski es fiel seguidor de la filosofía de la revelación total de los detalles de las vulnerabilidades de forma pública, lo que ha obligado a la organización Mozilla a retrasar la publicación de esta última actualización para solucionar en ella algunos fallos descubiertos últimamente. Aun así no han podido con todos. La vulnerabilidad por la que Zalewski llegó a calificar a Firefox como &#8220;el mejor amigo de los phishers&#8221;, no ha sido corregida. Este fallo se basa en que Firefox permite que código script abra una pestaña con una dirección en blanco y se añada contenido arbitrario en ella. También se puede aprovechar para inyectar código en la propia página, lo que facilitaría los ataques phishing.</p>
<p>Tampoco parece haber sido corregido un fallo que permitiría por ejemplo el robo de cookies a través de la lista de favoritos, desde los que se puede inyectar y ejecutar código script. Según Zalewski, la extensión NoScript no protegería totalmente de este problema.</p>
<p>Además, el navegador sigue siendo vulnerable a ciertos problemas de denegación de servicio creados por Zalewski que permiten que el navegador deje de responder al visitar una página. Estas pruebas de concepto han sido capaces de afectar a casi todas las nuevas versiones de Firefox creadas desde hace meses.</p>
<p>Por último, destacar que esta última actualización parece haber solucionado por fin el problema de robo de credenciales almacenadas en el administrador de contraseñas del navegador, que permitía a dominios de terceros tener acceso a ellas a través de un ataque basado en Reverse Cross-Site Request (RCSR). Este fallo fue descubierto a mediados de noviembre de 2006 y ha traído de cabeza a la comunidad alrededor de Firefox para poder implementar una solución aceptable manteniendo una funcionalidad adecuada de toda la aplicación.</p>
<p>Hasta ahora Firefox no está siendo atacado (por mafias informáticas) como el navegador más usado Internet Explorer. Si su ritmo de crecimiento sigue al alza, deberá demostrar que es capaz de aguantar una eventual embestida en forma de ataques reales que lo tomen como objetivo.</p>
<p>Así las cosas, se recomienda una inmediata actualización del navegador desde </font><a href="http://www.mozilla.org/"><font face="Arial">http://www.mozilla.org</font></a><font face="Arial"> o el uso de alternativas.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3047/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3047/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Vulnerabilidades corregidas en versión 2.0.0.2:<br />
</font><a href="http://www.mozilla.org/security/announce/2007/mfsa2007-08.html"><font face="Arial">http://www.mozilla.org/security/announce/2007/mfsa2007-08.html</font></a><br />
<a href="http://www.mozilla.org/security/announce/2007/mfsa2007-07.html"><font face="Arial">http://www.mozilla.org/security/announce/2007/mfsa2007-07.html</font></a><br />
<a href="http://www.mozilla.org/security/announce/2007/mfsa2007-06.html"><font face="Arial">http://www.mozilla.org/security/announce/2007/mfsa2007-06.html</font></a><br />
<a href="http://www.mozilla.org/security/announce/2007/mfsa2007-05.html"><font face="Arial">http://www.mozilla.org/security/announce/2007/mfsa2007-05.html</font></a><br />
<a href="http://www.mozilla.org/security/announce/2007/mfsa2007-04.html"><font face="Arial">http://www.mozilla.org/security/announce/2007/mfsa2007-04.html</font></a><br />
<a href="http://www.mozilla.org/security/announce/2007/mfsa2007-03.html"><font face="Arial">http://www.mozilla.org/security/announce/2007/mfsa2007-03.html</font></a><br />
<a href="http://www.mozilla.org/security/announce/2007/mfsa2007-02.html"><font face="Arial">http://www.mozilla.org/security/announce/2007/mfsa2007-02.html</font></a><br />
<a href="http://www.mozilla.org/security/announce/2007/mfsa2007-01.html"><font face="Arial">http://www.mozilla.org/security/announce/2007/mfsa2007-01.html</font></a></p>
<p><font face="Arial">Memory corruption when onUnload is mixed with document.write()s<br />
</font><a href="https://bugzilla.mozilla.org/show_bug.cgi?id=371321"><font face="Arial">https://bugzilla.mozilla.org/show_bug.cgi?id=371321</font></a></p>
<p><font face="Arial">bookmarked data: or BLOCKED SCRIPT URLs can be used to cross domains<br />
</font><a href="https://bugzilla.mozilla.org/show_bug.cgi?id=371179"><font face="Arial">https://bugzilla.mozilla.org/show_bug.cgi?id=371179</font></a></p>
<p><font face="Arial">Firefox bookmark cross-domain surfing vulnerability </font><a href="http://lcamtuf.coredump.cx/ffbook/"><font face="Arial">http://lcamtuf.coredump.cx/ffbook/</font></a></p>
<p><font face="Arial">Sergio de los Santos<br />
ssantos@hispasec.com</p>
<p>==== 13.- Actualización del kernel para Red Hat Enterprise Linux 4 ==== Red Hat ha publicado una actualización para el kernel debido a que se han encontrado varios problemas de seguridad.</p>
<p>* Un fallo en el algoritmo por el que se evita la colisión de números de serie del subsistema keyctl permitía a un usuario local provocar una denegación de servicio.</p>
<p>* Un fallo en la implementación de vigilancia de ficheros del subsistema de auditoría que permitía a un usuario local provocar una denegación de servio. Para aprovechar este fallo un atacante local debería haber creado previamente un vigilante para un fichero.</p>
<p>Se recomienda actualizar a través de las herramientas automáticas up2date.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3048/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3048/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>kernel security update<br />
</font><a href="http://rhn.redhat.com/errata/RHSA-2007-0085.html"><font face="Arial">http://rhn.redhat.com/errata/RHSA-2007-0085.html</font></a></p>
<p><font face="Arial">==== 14.- Encuentran una vulnerabilidad en Yahoo! Messenger 7.5 y anteriores ==== Se ha reportado que Yahoo! Messenger es propenso a una vulnerabilidad que puede permitir a un atacante remoto abrir una ventana del navegador en el equipo de su víctima, mostrando una página arbitraria.</p>
<p>Yahoo! Messenger es una aplicación que permite el intercambio de mensajes instantáneos en tiempo real, tanto en forma de texto, como de vídeo o de voz.</p>
<p>El problema ocurre porque la aplicación no filtra adecuadamente el contenido de ciertos códigos en los mensajes de texto.</p>
<p>Un atacante podría utilizar este asunto como parte de un escenario que incluya otros vectores de ataque.</p>
<p>El problema fue detectado en la versión 7.5.0.814, y versiones anteriores también son vulnerables.</p>
<p>No son vulnerables las versiones 8.1.0.209 y superiores.</p>
<p>Se recomienda al usuario actualizarse a la versión más reciente del programa desde la web de Yahoo!</p>
<p>==== 15.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright"><font face="Arial">http://www.hispasec.com/copyright</font></a><br />
<font face="Arial">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad </font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/03/21/boletin-00087-28022007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00086 &#8211; 22/02/2007</title>
		<link>http://dark.com.mx/wolf/2007/03/21/boletin-00086-22022007/</link>
		<comments>http://dark.com.mx/wolf/2007/03/21/boletin-00086-22022007/#comments</comments>
		<pubDate>Wed, 21 Mar 2007 16:16:20 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/03/21/boletin-00086-22022007/</guid>
		<description><![CDATA[1.- Dos nuevas fallas de seguridad en Firefox
2.- Borrado no autorizado de archivos a través de rm en Sun Solaris
3.- Múltiples vulnerabilidades en productos Trend Micro
4.- Grave vulnerabilidad a través de telnet en Sun Solaris
5.- Informan de un nuevo ataque Zero-day a Microsoft Office
6.- Falla de seguridad de dia cero en Solaris permite ataques remotos
7.- [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Dos nuevas fallas de seguridad en Firefox<br />
2.- Borrado no autorizado de archivos a través de rm en Sun Solaris<br />
3.- Múltiples vulnerabilidades en productos Trend Micro<br />
4.- Grave vulnerabilidad a través de telnet en Sun Solaris<br />
5.- Informan de un nuevo ataque Zero-day a Microsoft Office<br />
6.- Falla de seguridad de dia cero en Solaris permite ataques remotos<br />
7.- Exploit activo para nueva vulnerabilidad en Word<br />
8.- Doce boletines de seguridad de Microsoft en febrero<br />
9.- Firefox permite que intrusos manipulen cookies<br />
10.- Cisco advierte de mas vulnerabilidades en ruteadores<br />
11.- Apple soluciona cuatro huecos de seguridad<br />
12.- Fue encontrada nueva vulnrabilidad Microsoft Office<br />
13.- Vulnerabilidad en Palm Treo deja a datos sin proteccion<br />
14.- Dos vulnerabilidades en el sistema IPS de Cisco IOS<br />
15.- Vulnerabilidades de cross-site scripting en ColdFusion MX<br />
16.- Ejecución de código a través del Finder de Mac OS X 10.x<br />
17.- Vulnerabilidad en Yahoo! Messenger 7.5 y anteriores<br />
18.- Denegación de servicio en el kernel 2.6.x de Linux<br />
19.- Vulnerabilidad en Snort de Sourcefire<br />
20.- Fuentes de Información</p>
<p>==== 1.- Dos nuevas fallas de seguridad en Firefox ==== <a href="http://software.silicon.com/security/0,39024655,39165712,00.htm">http://software.silicon.com/security/0,39024655,39165712,00.htm</a><br />
Una compa~ia de seguridad ha reportado dos nuevas fallas de seguridad en el navegador Firefox de Mozilla, las cuales pueden dejar a archivos guardados localmente vulnerables a intrusos.</p>
<p>==== 2.- Borrado no autorizado de archivos a través de rm en Sun Solaris ====<br />
Se ha descubierto una vulnerabilidad en el manejo del borrado recursivo de directorios en Sun Solaris 8, 9 y 10 a través del comando rm con la opción &#8220;-r&#8221; o &#8220;-R&#8221; que puede llevar al borrado de directorios externos al proporcionado en el argumento.</p>
<p>Un atacante no privilegiado podría utilizar este exploit para crear una jerarquía de directorios especialmente manipulada que al ser borrada por un usuario privilegiado con el comando rm, podría llevar al borrado de directorios o ficheros de sistema y provocar una denegación de servicio.</p>
<p>Para SPARC:</p>
<p>Solaris 8, instalar 124969-01 o posterior desde<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-124969-01-1">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-124969-01-1</a><br />
Solaris 9, instalar 123372-02 o posterior desde<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-123372-02-1">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-123372-02-1</a><br />
Solaris 10, instalar 124244-01 o posterior desde<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-124244-01-1">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-124244-01-1</a></p>
<p>Para x86:</p>
<p>Solaris 8, instalar 124970-01 o posterior desde<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-124970-01-1">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-124970-01-1</a><br />
Solaris 9, instalar 123373-02 o posterior desde<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-123373-02-1">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-123373-02-1</a><br />
Solaris 10, instalar 124245-01 o posterior desde<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-124245-01-1">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-124245-01-1</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3031/comentar">http://www.hispasec.com/unaaldia/3031/comentar</a></p>
<p>Más información:</p>
<p>Sun Solaris &#8220;rm&#8221; Command Race Condition Arbitrary Local File Deletion Vulnerability<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102782-1">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102782-1</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 3.- Múltiples vulnerabilidades en productos Trend Micro ====<br />
Se han encontrado dos vulnerabilidades en productos Trend Micro que permiten provocar una denegación de servicio, la ejecución de código arbitrario y la elevación de privilegios a atacantes locales.</p>
<p>* Un atacante remoto podría crear un fichero UPX especialmente manipulado que, a la hora de ser procesado por el sistema víctima, provocaría un desbordamiento de memoria intermedia en el motor de análisis y permitiría la ejecución de código arbitrario en el sistema o bien provocaría que dejase de responder.</p>
<p>Todos los productos de Trend Micro que utilicen el motor de análisis (Scan Engine) y la tecnología Pattern File se ven afectados.</p>
<p>* Un error en los permisos de interfaz de dispositivo TmComm DOS<br />
(TmComm.sys) permite a usuarios en el grupo &#8220;Todos&#8221; escribir en el dispositivo y acceder a ciertos manejadores IOCTL. Un atacante local podría aprovechar esto para ejecutar código arbitrario en el sistema víctima con privilegios de kernel. Se ve afectado el Anti-Rootkit Common Module (RCM). Este fallo afecta a productos Antivirus, Anti-spyware y Pc-cillin.</p>
<p>Para el primer fallo el fabricante ha puesto a disposición de sus clientes Scan Engine con versión de firmas 4.245.00 o superior.</p>
<p>Para el segundo fallo el fabricante ha puesto a disposición de sus clientes Anti-Rootkit Common Module [RCM] versión 1.600-1052 disponible a través de las actualizaciones automáticas o manualmente.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3032/comentar">http://www.hispasec.com/unaaldia/3032/comentar</a></p>
<p>Más información:</p>
<p>Trend Micro AntiVirus UPX Parsing Kernel Buffer Overflow Vulnerability <a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=470">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=470</a></p>
<p>Trend Micro TmComm Local Privilege Escalation Vulnerability<br />
<a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=469">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=469</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 4.- Grave vulnerabilidad a través de telnet en Sun Solaris ====<br />
Se ha descubierto un error en el telnet de Sun Solaris que puede permitir a un atacante obtener de forma trivial privilegios de root.</p>
<p>Se ha descubierto un error en la instalación por defecto de Sun Solaris que permite a un atacante externo que tenga acceso al servidor de telnet acceder con privilegios de root de forma trivial. El exploit es público y basta con acceder al sistema mediante el comando:<br />
telnet -l &#8220;-froot&#8221; [nombre_de_host]<br />
También permite sustituir a cualquier otro usuario mediante:<br />
telnet -l &#8220;-fusuario&#8221; [nombre_de_host]</p>
<p>Se ha comprobado que afecta a Sun Solaris 10, pero otras versiones también podrían verse afectadas.</p>
<p>No existe parche oficial. Se recomienda deshabilitar inmediatamente el acceso por telnet, parando el servicio o limitando el acceso al puerto 23.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3033/comentar">http://www.hispasec.com/unaaldia/3033/comentar</a></p>
<p>Más información:</p>
<p>Solaris Telnet 0day or Embarrassment<br />
<a href="http://blogs.securiteam.com/index.php/archives/814">http://blogs.securiteam.com/index.php/archives/814</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 5.- Informan de un nuevo ataque Zero-day a Microsoft Office ==== <a href="http://laflecha.net/canales/seguridad/informan-de-un-nuevo-ataque-zero-day-a-microsoft-office/">http://laflecha.net/canales/seguridad/informan-de-un-nuevo-ataque-zero-day-a-microsoft-office/</a><br />
Microsoft ha publicado una alerta relacionado con un reporte de ataques del tipo Zero-day, que utilizan una nueva vulnerabilidad en Microsoft Office 2000, Microsoft Office XP, Microsoft Office 2003, y Microsoft Office 2004 para Mac</p>
<p>==== 6.- Falla de seguridad de dia cero en Solaris permite ataques remotos ==== <a href="http://security.itworld.com/4340/070212solaris0day/page_1.html">http://security.itworld.com/4340/070212solaris0day/page_1.html</a><br />
Expertos en seguridad estan alertando de una vulnerabilidad dia cero en Solaris de Sun Microsystems Inc.</p>
<p>==== 7.- Exploit activo para nueva vulnerabilidad en Word ====<br />
<a href="http://www.vsantivirus.com/vul-word-cve-2007-0870.htm">http://www.vsantivirus.com/vul-word-cve-2007-0870.htm</a><br />
Se han recibido reportes de una nueva vulnerabilidad que afecta especificamente a Microsoft Word 2000. La misma estaria siendo explotada por determinado tipo de malware, dirigida a blancos especificos.</p>
<p>==== 8.- Doce boletines de seguridad de Microsoft en febrero ====<br />
Tal y como adelantamos la semana pasada, este martes Microsoft ha publicado doce boletines de seguridad (MS07-005 al MS07-016) dentro de su ciclo habitual de actualizaciones.</p>
<p>Según la propia clasificación de Microsoft seis de los nuevos boletines presentan un nivel de gravedad &#8220;crítico&#8221;, mientras que los otros seis reciben la calificación de &#8220;importante&#8221;.</p>
<p>* MS07-005: Evita una vulnerabilidad en Step-by-Step Interactive Training que puede ser aprovechada por atacantes para ejecutar código arbitrario. Está calificado como &#8220;importante&#8221;.</p>
<p>* MS07-006: Se trata de una actualización para evitar una vulnerabilidad en la forma en la que Windows Shell detecta y registra nuevo hardware que puede permitir a un atacante local autenticado elevar privilegios y obtener completo control del sistema. Afecta a Windows XP y Windows Server 2003. Está calificado como &#8220;importante&#8221;.</p>
<p>* MS07-007: Esta actualización resuelve una vulnerabilidad en el servicio Adquisición de imágenes de Windows (WIA) que podría permitir la elevación de privilegios y obtener completo control del sistema. Según la calificación de Microsoft está calificado como &#8220;importante&#8221;. Afecta a Windows 2000, Windows XP y Windows Server 2003.</p>
<p>* MS07-008: Esta actualización resuelve una vulnerabilidad en el Control ActiveX de la Ayuda HTML que podría permitir la ejecución remota de código. Recibe una calificación de &#8220;crítico&#8221;. Afecta a Windows 2000, Windows XP y Windows Server 2003.</p>
<p>* MS07-009: Se trata de una actualización para una vulnerabilidad en Microsoft Data Access Components que podría permitir la ejecución remota de código. Recibe el nivel de &#8220;Crítico&#8221;.</p>
<p>* MS07-010: En este boletín se anuncian los parches de actualización necesarios para solventar una vulnerabilidad en el motor de protección contra malware de Microsoft que podría permitir la ejecución remota de código. Afecta a Windows Live OneCare, Antigen para Exchange Server 9.x y para SMTP Server 9.x, Microsoft Windows Defender y Microsoft Forefront Security .Está calificado como &#8220;crítico&#8221;.</p>
<p>* MS07-011: Esta actualización resuelve una vulnerabilidad en el diálogo Microsoft OLE que podría permitir la ejecución remota de código. Afecta a Windows 2000, Windows XP y Windows Server 2003. Está considerado por Microsoft como &#8220;importante&#8221;.</p>
<p>* MS07-012: Soluciona un error en Microsoft MFC que podría permitir a un atacante remoto ejecutar código arbitrario en el sistema de la víctima.<br />
Está calificado como &#8220;importante&#8221;. Se ven afectados Windows 2000, Windows Server 2003, Windows XP y Microsoft Visual Studio .NET 2002 y 2003.</p>
<p>* MS07-013: Corrige una vulnerabilidad en Microsoft RichEdit que podría permitir la ejecución remota de código. Afecta a Windows 2000; Windows XP; Windows Server 2003; Office 2000, XP y 2003. Microsoft lo califica como &#8220;importante&#8221;.</p>
<p>* MS07-014: Destinado a solucionar seis vulnerabilidades en Microsoft Word que pueden permitir a un atacante remoto ejecutar código arbitrario. Según la calificación de Microsoft está valorado como &#8220;crítico&#8221;. Afecta a Word 2000, 2002 y 2003 y Word Viewer 2003</p>
<p>* MS07-015: Destinado a solucionar dos vulnerabilidades en Microsoft Office que pueden permitir a un atacante remoto ejecutar código arbitrario. Según la calificación de Microsoft está valorado como &#8220;crítico&#8221;. Afecta a Office 2000, XP, 2002 y 2003.</p>
<p>* MS07-016: Actualización acumulativa para Microsoft Internet Explorer que además soluciona tres nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario. Según la calificación de Microsoft está calificado como &#8220;crítico&#8221;. Afecta a Internet Explorer 5.01, 6 y 7.</p>
<p>Las actualizaciones publicadas pueden descargarse a través de Windows Update y Office Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3036/comentar">http://www.hispasec.com/unaaldia/3036/comentar</a></p>
<p>Más información:</p>
<p>Resumen del boletín de seguridad de Microsoft de febrero de 2007 <a href="http://www.microsoft.com/spain/technet/security/Bulletin/ms07-feb.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/ms07-feb.mspx</a></p>
<p>Boletín de seguridad de Microsoft MS07-005 Una vulnerabilidad en Step-by-Step Interactive Training podría permitir la ejecución remota de código <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-005.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-005.mspx</a></p>
<p>Boletín de Seguridad de Microsoft MS07-006 Una vulnerabilidad en el shell de Windows podría permitir la elevación de privilegios <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-006.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-006.mspx</a></p>
<p>Boletín de Seguridad de Microsoft MS07-007 Una vulnerabilidad en el servicio Adquisición de imágenes de Windows podría permitir la elevación de privilegios <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-007.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-007.mspx</a> </p>
<p>Boletín de Seguridad de Microsoft MS07-008 Una vulnerabilidad en el control ActiveX de la Ayuda HTML podría permitir la ejecución remota de código <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-008.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-008.mspx</a> </p>
<p>Boletín de Seguridad de Microsoft MS07-009 Una vulnerabilidad en Microsoft Data Access Components podría permitir la ejecución remota de código <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-009.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-009.mspx</a></p>
<p>Boletín de Seguridad de Microsoft MS07-010 Una vulnerabilidad en el motor de protección contra malware de Microsoft podría permitir la ejecución remota de código <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-010.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-010.mspx</a></p>
<p>Boletín de Seguridad de Microsoft MS07-011 Una vulnerabilidad en el diálogo OLE de Microsoft podría permitir la ejecución remota de código <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-011.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-011.mspx</a></p>
<p>Boletín de Seguridad de Microsoft MS07-012 Una vulnerabilidad en Microsoft MFC podría permitir la ejecución remota de código <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-012.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-012.mspx</a> </p>
<p>Boletín de Seguridad de Microsoft MS07-013 Una vulnerabilidad en Microsoft RichEdit podría permitir la ejecución remota de código <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-013.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-013.mspx</a></p>
<p>Boletín de Seguridad de Microsoft MS07-014 Vulnerabilidades en Microsoft Word podrían permitir la ejecución remota de código <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-014.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-014.mspx</a></p>
<p>Boletín de Seguridad de Microsoft MS07-015 Vulnerabilidades en Microsoft Office podrían permitir la ejecución remota de código <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-015.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-015.mspx</a></p>
<p>Boletín de Seguridad de Microsoft MS07-016 Actualización de seguridad acumulativa para Internet Explorer <a href="http://www.microsoft.com/spain/technet/security/Bulletin/MS07-016.mspx">http://www.microsoft.com/spain/technet/security/Bulletin/MS07-016.mspx</a></p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
<p>==== 9.- Firefox permite que intrusos manipulen cookies ====<br />
<a href="http://www.seguridad.unam.mx/noticias/?noti=2499">http://www.seguridad.unam.mx/noticias/?noti=2499</a><br />
Firefox tiene una falla que permite a los intrusos manipular las cookies de autenticacion de virtualmene cualquier sitio, una vulnerabilidad que Bugzilla ha catalogado como severa.</p>
<p>==== 10.- Cisco advierte de mas vulnerabilidades en ruteadores ====<br />
<a href="http://www.seguridad.unam.mx/noticias/?noti=2497">http://www.seguridad.unam.mx/noticias/?noti=2497</a><br />
Las capacidades de prevencion de intrusos de los ruteadores Cisco Systems podria ser propensa a ataques, despues de que el gigante de las redes revelara dos vulnerabilidades en su sistema operativo principal.</p>
<p>==== 11.- Apple soluciona cuatro huecos de seguridad ====<br />
<a href="http://news.zdnet.com/2100-1009_22-6159946.html">http://news.zdnet.com/2100-1009_22-6159946.html</a><br />
Apple publico cuatro actualizaciones de seguridad el jueves pasado para solucionar fallas de seguirdad en Mac OS X.</p>
<p>==== 12.- Fue encontrada nueva vulnrabilidad Microsoft Office  ==== <a href="http://www.theregister.co.uk/2007/02/15/office_vuln/">http://www.theregister.co.uk/2007/02/15/office_vuln/</a><br />
Justo cuando el mundo penso que estaba seguro al usar Microsoft Office, se descubrio una nueva vulnerabilidad de dia zero. Como las otras, es capaz de hacer toda clase de actividad, incluyendo la ejecucion de codigo malicioso en las computadoras de las victimas.</p>
<p>==== 13.- Vulnerabilidad en Palm Treo deja a datos sin proteccion ===<br />
<a href="http://www.informationweek.com/security/showArticle.jhtml?articleID=197006515">http://www.informationweek.com/security/showArticle.jhtml?articleID=197006515</a><br />
El Palm OS Treos tiene una falla de seguridad en el modulo que permite que usuarios accesen a sus datos, la cual implica que se puede obtener acceso a la informacion incluso cuando los smart phones son bloqueados con una contrase~a.</p>
<p>==== 14.- Dos vulnerabilidades en el sistema IPS de Cisco IOS ====<br />
Se han encontrado dos vulnerabilidades en el sistema de prevención de intrusos (IPS) de Cisco IOS.</p>
<p>* Paquetes IP fragmentados podrían ser usados para eludir la inspección de firmas. Algunas firmas IPS utilizan expresiones regulares. Existe un fallo por el que un atacante podría eludir estas firmas IPS si se usa tráfico especialmente manipulado como fragmentos IP. Esto puede resultar en que potencialmente, tráfico no deseado podría eludir la inspección de firmas y potencialmente atacar a los sistemas protegidos. Las firmas IPS que no usen expresiones regulares no se ven afectadas.</p>
<p>* Las firmas que utilizan la funcionalidad de expresiones regulares del motor de firmas ATOMIC.TCP puede hacer que el router deje de funcionar y provocar una denegación de servicio. Por ejemplo la firma 3123.0 ha demostrado disparar esta vulnerabilidad.</p>
<p>Parte de la gama Cisco IOS 12.x se ve afectada. Cisco, a través de los canales habituales, ha puesto a disposición de sus clientes software para solucionar el problema.</p>
<p>Se aconseja consultar la tabla de versiones vulnerables y contramedidas<br />
en:<br />
<a href="http://www.cisco.com/en/US/products/products_security_advisory09186a00807e0a5b.shtml">http://www.cisco.com/en/US/products/products_security_advisory09186a00807e0a5b.shtml</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3037/comentar">http://www.hispasec.com/unaaldia/3037/comentar</a></p>
<p>Más información:</p>
<p>Cisco Security Advisory: Multiple IOS IPS Vulnerabilities <a href="http://www.cisco.com/warp/public/707/cisco-sa-20070213-iosips.shtml">http://www.cisco.com/warp/public/707/cisco-sa-20070213-iosips.shtml</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 15.- Vulnerabilidades de cross-site scripting en ColdFusion MX ====<br />
Adobe ha anunciado la existencia de dos vulnerabilidades en ColdFusion MX, que pueden ser empleadas por atacantes para construir ataques de cross-site scripting.</p>
<p>El primero de los problemas reside en que las entradas pasadas a determinados parámetros no se limpia adecuadamente antes de ser devuelta al usuario. Esto podrá ser empleado por un atacante para ejecutar código html arbitrario y código script code en una sesión de usuario del navegador. La explotación exitosa requiere que no esté habilitado Global Script Protection.</p>
<p>Este problema afecta a ColdFusion MX 7. la actualización para corregirlo está disponible en:<br />
<a href="http://download.macromedia.com/pub/security/bulletins/apsb07-03/apsb07-03.zip">http://download.macromedia.com/pub/security/bulletins/apsb07-03/apsb07-03.zip</a></p>
<p>El segundo de los problemas reside en una vulnerabilidad en la página de error por defecto de ColdFusion, que puede permitir a un atacante evitar la protección cross-site scripting. Se ven afectados ColdFusion MX 7.X y ColdFusion MX 6.X.<br />
Adobe recomienda sustituir el detail.cfm disponible en las siguientes<br />
direcciones:<br />
Para ColdFusion MX 7:<br />
<a href="http://download.macromedia.com/pub/security/bulletins/apsb07-04/CFMX7_APSB07-04.zip">http://download.macromedia.com/pub/security/bulletins/apsb07-04/CFMX7_APSB07-04.zip</a><br />
Para ColdFusion MX 6.1:<br />
<a href="http://download.macromedia.com/pub/security/bulletins/apsb07-04/CFMX6_APSB07-04.zip">http://download.macromedia.com/pub/security/bulletins/apsb07-04/CFMX6_APSB07-04.zip</a><br />
las localizaciones del archivos son:<br />
Para Windows: {cf_root}\wwwroot\WEB-INF\exception\detail.cfm<br />
Para Unix/Linux: {cf_root}/wwwroot/WEB-INF/exception/detail.cfm</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3038/comentar">http://www.hispasec.com/unaaldia/3038/comentar</a></p>
<p>Más información:</p>
<p>Patch available for ColdFusion MX 7 cross-site scripting issue when Global Script Protection is not enabled <a href="http://www.adobe.com/support/security/bulletins/apsb07-03.html">http://www.adobe.com/support/security/bulletins/apsb07-03.html</a></p>
<p>Patch available for ColdFusion MX cross-site scripting issue <a href="http://www.adobe.com/support/security/bulletins/apsb07-04.html">http://www.adobe.com/support/security/bulletins/apsb07-04.html</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 16.- Ejecución de código a través del Finder de Mac OS X 10.x ====<br />
Se ha anunciado la existencia de una vulnerabilidad en Mac OS X Finder, por la que un usuario remoto puede lograr la ejecución de código arbitrario en los sistemas afectados.</p>
<p>El problema reside en un desbordamiento de búfer en el tratamiento de nombres de volumen de Finder. Un usuario remoto podrá crear una imagen de disco especialmente modificada para que cuando lo monte el usuario atacado, se provoque el desbordamiento de búfer y la ejecución de código en el sistema de la víctima.</p>
<p>Las versiones anteriores a Mac OS X v10.4 no se ven afectadas.</p>
<p>Apple ha publicado una actualización como parte del Security Update 2007-002, disponible desde Software Update en System Preferences, o desde el sitio web Software Downloads en el web de Apple:<br />
<a href="http://www.apple.com/support/downloads/">http://www.apple.com/support/downloads/</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3039/comentar">http://www.hispasec.com/unaaldia/3039/comentar</a></p>
<p>Más información:</p>
<p>About Security Update 2007-002<br />
<a href="http://docs.info.apple.com/article.html?artnum=305102">http://docs.info.apple.com/article.html?artnum=305102</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 17.- Vulnerabilidad en Yahoo! Messenger 7.5 y anteriores ==== <a href="http://www.vsantivirus.com/vul-yahoo-messenger-170207.htm">http://www.vsantivirus.com/vul-yahoo-messenger-170207.htm</a><br />
Se ha reportado que Yahoo! Messenger es propenso a una vulnerabilidad que puede permitir a un atacante remoto abrir una ventana del navegador en el equipo de su victima, mostrando una pagina arbitraria.</p>
<p>==== 18.- Denegación de servicio en el kernel 2.6.x de Linux ====<br />
Se ha encontrado una vulnerabilidad en el kernel de Linux que puede ser aprovechada por atacantes para provocar una denegación de servicio.</p>
<p>El fallo se debe a una liberación inválida de puntero cuando se manejan peticiones ACCESS en NFSACL 2, concretamente en la función &#8220;nfsaclsvc_release_getacl()&#8221; de fs/nfsd/nfs2acl.c. Esto puede ser usado para hacer que el kernel deje de responder.</p>
<p>Se recomienda actualizar a la versión 2.6.20.1 desde <a href="http://www.kernel.org/">http://www.kernel.org</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3041/comentar">http://www.hispasec.com/unaaldia/3041/comentar</a></p>
<p>Más información:</p>
<p>Linux Kernel NFSACL &#8220;nfsaclsvc_release_getacl()&#8221; Function Denial of Service Issue <a href="http://www.frsirt.com/english/advisories/2007/0660">http://www.frsirt.com/english/advisories/2007/0660</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 19.- Vulnerabilidad en Snort de Sourcefire ==== <a href="http://www.theregister.co.uk/2007/02/20/snort_bug/">http://www.theregister.co.uk/2007/02/20/snort_bug/</a><br />
Usuarios de Snort y clientes de Sourcefire necesitan actualizar su software de deteccion de intrusion debido al descubrimiento de una vulnerabilidad de seguridad potencialmente grave.</p>
<p>==== 20.- Fuentes de Información ====<br />
- (c) 2005 Hispasec <a href="http://www.hispasec.com/copyright">http://www.hispasec.com/copyright</a><br />
- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad<br />
</font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/03/21/boletin-00086-22022007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00085 &#8211; 7/02/2007</title>
		<link>http://dark.com.mx/wolf/2007/03/21/boletin-00085-7022007/</link>
		<comments>http://dark.com.mx/wolf/2007/03/21/boletin-00085-7022007/#comments</comments>
		<pubDate>Wed, 21 Mar 2007 16:12:06 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/03/21/boletin-00085-7022007/</guid>
		<description><![CDATA[1.- Vulnerabilidad en el subsistema de memoria Mac OS X
2.- Elevación de privilegios afecta a servidores X11 de Sun Solaris
3.- Se publican tres vulnerabilidades que afectan a Cisco IOS
4.- Salto de restricciones de seguridad en productos Check Point
5.- Denegación de servicio en ISC BIND 9.x
6.- Falla de seguridad en ActiveX podria afectar a mas de [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Vulnerabilidad en el subsistema de memoria Mac OS X<br />
2.- Elevación de privilegios afecta a servidores X11 de Sun Solaris<br />
3.- Se publican tres vulnerabilidades que afectan a Cisco IOS<br />
4.- Salto de restricciones de seguridad en productos Check Point<br />
5.- Denegación de servicio en ISC BIND 9.x<br />
6.- Falla de seguridad en ActiveX podria afectar a mas de 70 aplicaciones<br />
7.- Anunciadas nuevas vulnerabilidades que afectan a Apple OS X<br />
8.- Descubren nuevo ataque de dia cero en Word<br />
9.- Ejecución de código en Trend Micro InterScan VirusWall para Linux<br />
10.- Vista contiene una barrera para las nuevas fallas descubiertas<br />
11.- Aparece la primera vulnerabilidad en Internet Explorer 7<br />
12.- Termina el mes de los fallos en Apple<br />
13.- Fallas de seguridad en Windows Mobile<br />
14.- El ping de la muerte llega a Solaris 10<br />
15.- Actualización del kernel para Red Hat Enterprise Linux 4<br />
16.- Multiples vulnerabilidades DoS en Comodo Firewall<br />
17.- Denegación de servicio a través de SIP en Cisco IOS<br />
18.- Reportado nuevo ataque Zero-day a Microsoft Office<br />
19.- Fuentes de Información</p>
<p></font><font size="2">==== 1.- Vulnerabilidad en el subsistema de memoria Mac OS X ====<br />
</font><a href="http://www.heise-security.co.uk/news/84102/from/rss09"><font size="2">http://www.heise-security.co.uk/news/84102/from/rss09</font></a><br />
<font size="2">El especialista en seguridad brazile~o Adriano Lima de Rise Security ha publicado un reporte sobre una vulnerabilidad en el Mac OS X 10.4.8.</p>
<p>==== 2.- Elevación de privilegios afecta a servidores X11 de Sun Solaris ==== Existe una vulnerabilidad de desbordamiento a la hora de realizar una multiplicación de enteros dentro de la librería libXfot, utilizada por los servidores X11 que pude provocar un desbordamiento de heap a la hora de cargar las fuentes.</p>
<p>Esto puede ser aprovechado por un usuario local no privilegiado para ejecutar comandos arbitrarios con privilegios elevados, o provocar una denegación de servicio a los administradores de visualización.</p>
<p>El problema ha sido resuelto con los siguientes parches:</p>
<p>Para la plataforma SPARC:<br />
Solaris 8, aplicar 119067-04 o posterior desde </font><a href="http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-1190"><font size="2">http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-1190</font></a><br />
<font size="2">67-04-1<br />
Solaris 9, aplicar 112785-57 o posterior desde </font><a href="http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-1190"><font size="2">http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-1190</font></a><br />
<font size="2">67-04-1<br />
Solaris 10, aplicar 119059-19 o posterior desde </font><a href="http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-1190"><font size="2">http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-1190</font></a><br />
<font size="2">59-19-1</p>
<p>Para la plataforma x86:<br />
Solaris 8, aplicar 119068-04 o posterior desde </font><a href="http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-1190"><font size="2">http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-1190</font></a><br />
<font size="2">68-04-1<br />
Solaris 9, aplicar 112786-46 o posterior desde<br />
</font><a href="http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-1127"><font size="2">http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-1127</font></a><br />
<font size="2">86-46-1<br />
Solaris 10, aplicar 119060-18 o posterior desde </font><a href="http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-1190"><font size="2">http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-1190</font></a><br />
<font size="2">60-18-1</p>
<p>Solaris 10 con X.Org, aplicar 119060-18 o o posterior desde<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-11906"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-11906</font></a><br />
<font size="2">0-18-1<br />
y 119062-02 o posterior desde<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-11906"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-11906</font></a><br />
<font size="2">2-02-1</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3014/comentar"><font size="2">http://www.hispasec.com/unaaldia/3014/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Security Vulnerability With Integer Multiplication Within libXfont Affects Solaris X11 Servers<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102714-1"><font size="2">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102714-1</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 3.- Se publican tres vulnerabilidades que afectan a Cisco IOS ==== Cisco ha publicado tres anuncios de vulnerabilidades para su sistema operativo IOS. Estos fallos permiten desde la denegación de servicio (provocar que un dispositivo deje de responder) hasta, potencialmente, ejecutar código arbitrario en el sistema afectado.</p>
<p>Cisco no ha dado excesivos detalles sobre los problemas, pero ha publicado una tabla completa de sistemas afectados y versiones parcheadas (no todas disponibles por el momento). También, en las páginas oficiales, se pueden encontrar las contramedidas necesarias para mitigar o anular el efecto de un posible ataque.</p>
<p>El primer fallo se produce a la hora de procesar una cabecera de enrutamiento IPv6 Type 0 y puede hacer que el dispositivo deje de responder.<br />
Para disparar la vulnerabilidad el paquete debe estar destinado a cualquiera de las direcciones IPv6 definidas en el dispositivo. El tipo de paquete exacto no es relevante (TCP, ICMP,<br />
UDP&#8230;) puesto que la vulnerabilidad se da en la capa IP.</p>
<p>IPv6 no está activado por defecto. Los identificadores Cisco para esta vulnerabilidad son<br />
</font><a href="http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsd40334"><font size="2">http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsd40334</font></a><br />
<font size="2">y<br />
</font><a href="http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsd58381"><font size="2">http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsd58381</font></a></p>
<p><font size="2">Parte de la gama Cisco IOS 12.x se ve afectada. Se aconseja consultar la tabla de versiones vulnerables y contramedidas en:<br />
</font><a href="http://www.cisco.com/en/US/products/products_security_advisory09186a00807cb0"><font size="2">http://www.cisco.com/en/US/products/products_security_advisory09186a00807cb0</font></a><br />
<font size="2">fd.shtml</p>
<p>El segundo error se debe a un fallo en la implementación de varios protocolos en Cisco IOS. Un atacante podría enviar tráfico IPv4 especialmente manipulado destinado (no que pase a través de) al dispositivo Cisco IOS y hacer que deje de responder y potencialmente, ejecutar código arbitrario. Paquetes pertenecientes a los protocolos Internet Control Message Protocol (ICMP), Protocol Independent Multicast version 2 (PIMv2), Pragmatic General Multicast (PGM), o URL Rendezvous Directory (URD) con la opción IP en la cabecera del paquete especialmente manipulada, podrían desencadenar el problema. Este es el problema considerado como más grave.</p>
<p>El identificador de bug Cisco es:<br />
</font><a href="http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCec71950"><font size="2">http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCec71950</font></a><br />
<font size="2">y<br />
</font><a href="http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCeh52410"><font size="2">http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCeh52410</font></a><br />
<font size="2">para Cisco IOS XR</p>
<p>Toda la gama Cisco IOS 9.x, 10.x, 11.x y 12.x se ve afectada, así como la gama 2.x y 3.x de IOS XR. Se aconseja consultar la tabla de versiones vulnerables y contramedidas en:<br />
</font><a href="http://www.cisco.com/en/US/products/products_security_advisory09186a00807cb1"><font size="2">http://www.cisco.com/en/US/products/products_security_advisory09186a00807cb1</font></a><br />
<font size="2">57.shtml</p>
<p>El tercer fallo se debe también a un fallo en la implementación TCP de Cisco IOS. Un atacante podría enviar tráfico IPv4 especialmente manipulado destinado (no que pase a través de) al dispositivo Cisco IOS y hacer que el dispositivo filtre una pequeña cantidad de memoria. Si se repite la acción de forma continuada, la memoria se agotaría y el dispositivo dejaría de responder por agotamiento de recursos. Paquetes TCP con una dirección fuente falsificada podrían provocar la filtración.</p>
<p>El identificador de bug Cisco es:<br />
</font><a href="http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCek37177"><font size="2">http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCek37177</font></a></p>
<p><font size="2">Toda la gama Cisco IOS 9.x, 10.x, 11.x y 12.x se ve afectada. Se aconseja consultar la tabla de versiones vulnerables y contramedidas en:<br />
</font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-tcp.shtml"><font size="2">http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-tcp.shtml</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3015/comentar"><font size="2">http://www.hispasec.com/unaaldia/3015/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>IPv6 Routing Header Vulnerability<br />
</font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070124-IOS-IPv6.shtml"><font size="2">http://www.cisco.com/warp/public/707/cisco-sa-20070124-IOS-IPv6.shtml</font></a></p>
<p><font size="2">Crafted TCP Packet Can Cause Denial of Service </font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-tcp.shtml"><font size="2">http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-tcp.shtml</font></a></p>
<p><font size="2">Crafted IP Option Vulnerability<br />
</font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-ip-option.sht"><font size="2">http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-ip-option.sht</font></a><br />
<font size="2">ml</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 4.- Salto de restricciones de seguridad en productos Check Point ==== Se ha anunciado una vulnerbailidad en productos Check Point, que puede ser empleada por usuarios maliciosos para saltarse la función de exploración.</p>
<p>El problema reside en que /sre/params.php en el componente ICS (Integrity Clientless Security) no valida de forma adecuada los datos que recibe. Un atacante podría explotar esto para recibir una cookie, que permitiría evitar determinadas comprobaciones realizadas antes de acceder a la red, mediante el envío de una petición POST con un informe válido a la página /sre/params.php.</p>
<p>La vulnerabilidad afecta a los siguientes productos y versiones con la característica ICS activada:<br />
* Connectra NGX R62<br />
* Connectra NGX R61<br />
* Connectra NGX R60<br />
* Connectra 2.0<br />
* Chech Point VPN-1</p>
<p>Se recomienda aplicar las actualizaciones publicadas por Check Point:</p>
<p>Connectra:<br />
</font><a href="http://www.checkpoint.com/downloads/latest/hfa/connectra/index.html"><font size="2">http://www.checkpoint.com/downloads/latest/hfa/connectra/index.html</font></a></p>
<p><font size="2">VPN-1:<br />
</font><a href="http://www.checkpoint.com/downloads/latest/hfa/vpn1_security/index.html"><font size="2">http://www.checkpoint.com/downloads/latest/hfa/vpn1_security/index.html</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3016/comentar"><font size="2">http://www.hispasec.com/unaaldia/3016/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Check Point Connectra End Point security bypass </font><a href="http://www.securitytracker.com/alerts/2007/Jan/1017560.html"><font size="2">http://www.securitytracker.com/alerts/2007/Jan/1017560.html</font></a></p>
<p><font size="2">Check Point<br />
</font><a href="http://www.checkpoint.com/downloads/latest/hfa/connectra/index.html"><font size="2">http://www.checkpoint.com/downloads/latest/hfa/connectra/index.html</font></a><br />
<a href="http://secureknowledge.checkpoint.com/SecureKnowledge/viewSolutionDocument.d"><font size="2">http://secureknowledge.checkpoint.com/SecureKnowledge/viewSolutionDocument.d</font></a><br />
<font size="2">o?lid=sk32472</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 5.- Denegación de servicio en ISC BIND 9.x ==== Se ha encontrado una vulnerabilidad en ISC BIND que puede ser aprovechada por atacantes para provocar una denegación de servicio.</p>
<p>El fallo se debe a un error en el demonio &#8220;named&#8221; y el manejo de la memoria que puede ser aprovechado por atacantes remotos para hacer que el sistema deje de responder y provocar una condición de denegación de servicio.</p>
<p>También se ha publicado que BIND es vulnerable a un problema relacionado con la validación de respuestas de tipo ANY.</p>
<p>Se recomienda actualizar a las versiones no vulnerables 9.2.8, 9.3.4 ó<br />
9.4.0rc2 desde www.isc.org/sw/bind/.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3017/comentar"><font size="2">http://www.hispasec.com/unaaldia/3017/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>ISC BIND Unspecified Denial of Service and ANY Response Handling Vulnerabilities<br />
</font><a href="http://www.frsirt.com/english/advisories/2007/0349"><font size="2">http://www.frsirt.com/english/advisories/2007/0349</font></a></p>
<p><font size="2">BIND Memory Deference Bug Lets Remote Users Crash the Name Server </font><a href="http://www.securitytracker.com/alerts/2007/Jan/1017561.html"><font size="2">http://www.securitytracker.com/alerts/2007/Jan/1017561.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 6.- Falla de seguridad en ActiveX podria afectar a mas de 70 aplicaciones ==== </font><a href="http://www.vnunet.com/vnunet/news/2173395/activex-flaw-effect-apps"><font size="2">http://www.vnunet.com/vnunet/news/2173395/activex-flaw-effect-apps</font></a><br />
<font size="2">Una vulnerabilidad dentro de un componente de software utilizada en mas de 70 productos podria permitir a un intruso remoto ejecutar malware en un sistema vulnerable.</p>
<p>==== 7.- Anunciadas nuevas vulnerabilidades que afectan a Apple OS X ==== Se han anunciado dos vulnerabilidades en Apple Mac OS X, que pueden ser explotadas por usuarios maliciosos para provocar condiciones de denegación de servicio o incluso llegar a ejecutar comandos arbitrarios en los sistemas afectados.</p>
<p>El primero de los problemas está provocado por un error en Apple QuickDraw y puede explotarse a través de las funciones &#8220;GetSrcBits32ARGB()&#8221; y &#8220;InternalUnpackBits()&#8221;, para provocar la caída de la aplicación afectada o inluso comprometer el sistema cuando se procesan imágenes PICT específicamente manipuladas. Se recomienda no abrir imágenes PICT procedentes de fuentes desconocidas.</p>
<p>La segunda vulnerabilidad se debe a un error de formato de cadenas en la aplicación Software Update cuando se procesan ficheros con un nombre de archivo especialmente modificado, lo que puede llegar a emplearse para ejecutar comandos arbitrarios si se induce al usuario para que abra el archivo malicioso.</p>
<p>Las vulnerabilidades se presentan en Mac OS X 10.4.8 y anteriores</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3018/comentar"><font size="2">http://www.hispasec.com/unaaldia/3018/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>MOAB-24-01-2007: Apple Software Update Catalog Filename Format String Vulnerability </font><a href="http://projects.info-pull.com/moab/MOAB-24-01-2007.html"><font size="2">http://projects.info-pull.com/moab/MOAB-24-01-2007.html</font></a></p>
<p><font size="2">MOAB-23-01-2007: Apple QuickDraw GetSrcBits32ARGB() Memory Corruption Vulnerability </font><a href="http://projects.info-pull.com/moab/MOAB-23-01-2007.html"><font size="2">http://projects.info-pull.com/moab/MOAB-23-01-2007.html</font></a></p>
<p><font size="2">Apple OS X QuickDraw &#8220;InternalUnpackBits&#8221; Memory Corruption </font><a href="http://security-protocols.com/sp-x43-advisory.php"><font size="2">http://security-protocols.com/sp-x43-advisory.php</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 8.- Descubren nuevo ataque de dia cero en Word ====<br />
</font><a href="http://www.seguridad.unam.mx/noticias/?noti=2462"><font size="2">http://www.seguridad.unam.mx/noticias/?noti=2462</font></a><br />
<font size="2">Otra vulnerabilidad no documentada y aun no corregida esta siendo activamente explotada en Word por intruso, comento el dia de ayer Microsoft.</p>
<p>==== 9.- Ejecución de código en Trend Micro InterScan VirusWall para Linux ==== Se ha identificado un problem en Trend Micro InterScan VirusWall 3.81 para Linux que puede ser aprovechado por atacantes para provocar una denegación de servicio o ejecutar código arbitrario.</p>
<p>El fallo se debe a un desbordamiento de memoria intermedia en el módulo VSAPI a la hora de pasarle un argumento demasiado largo a la utilidad vscan.<br />
Esto puede ser aprovechado por atacantes para ejecutar código arbitrario si un usuario o sistema automatizado analiza un fichero especialmente manipulado.</p>
<p>Se recomienda aplicar el parche disponible desde:<br />
Apply patch :<br />
</font><a href="http://www.trendmicro.com/ftp/products/patches/isux381_lx_securitypatch_vsap"><font size="2">http://www.trendmicro.com/ftp/products/patches/isux381_lx_securitypatch_vsap</font></a><br />
<font size="2">i8380.tar</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3021/comentar"><font size="2">http://www.hispasec.com/unaaldia/3021/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Security advisory: Buffer overflow in VSAPI library of Trend Micro VirusWall<br />
3.81 for Linux </font><a href="http://www.devtarget.org/trendmicro-advisory-01-2007.txt"><font size="2">http://www.devtarget.org/trendmicro-advisory-01-2007.txt</font></a></p>
<p><font size="2">Trend Micro InterScan VirusWall for Linux &#8220;vscan&#8221; Command Execution Vulnerability<br />
</font><a href="http://www.frsirt.com/english/advisories/2007/0367"><font size="2">http://www.frsirt.com/english/advisories/2007/0367</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 10.- Vista contiene una barrera para las nuevas fallas descubiertas ==== </font><a href="http://www.seguridad.unam.mx/noticias/?noti=2470"><font size="2">http://www.seguridad.unam.mx/noticias/?noti=2470</font></a><br />
<font size="2">Microsoft ha lanzado su ultimo sistema operativo Windows Vista, una nueva propuesta que hara mas facil la proteccion de nuevas vulnerabilidades explotables, de acuerdo con los expertos.</p>
<p>==== 11.- Aparece la primera vulnerabilidad en Internet Explorer 7 ====<br />
</font><a href="http://news.softpedia.com/news/The-First-Security-Vulnerability-in-Internet-"><font size="2">http://news.softpedia.com/news/The-First-Security-Vulnerability-in-Internet-</font></a><br />
<font size="2">Explorer-7-45828.shtml<br />
Varias versiones de Internet Explorer, incluyendo IE7 para Windows XP2 y el navegador dentro de Windows Vista son vulnerables a exploits que tienen como objetivo una falla de seguridad de dia cero.</p>
<p>==== 12.- Termina el mes de los fallos en Apple ==== Culmina el mes de los fallos en Apple, y ya se pueden extraer los análisis y resultados pertinentes. Esta iniciativa ha sido llevada a cabo puntualmente por LHM y Kevin Finisterre, que han publicado un fallo del sistema Mac OS X o programas integrados en él cada día durante el mes de enero.</p>
<p>Han sido un total de 31 fallos y vulnerabilidades que incluso han salpicado a múltiples fabricantes, como el problema de PDF (muchas distribuciones han tenido que actualizar su xpdf) o el reproductor VLC Media Player.</p>
<p>Durante el mes, se han descubierto siete vulnerabilidades más o menos críticas que podrían permitir la ejecución de código arbitrario. El resto, a grandes rasgos, se basaban o bien en la denegación de servicio o bien en la escalada de privilegios local. Tres parecen afectar a FreeBSD, sistema sobre el que se basa Mac OS X.</p>
<p>Algunas vulnerabilidades en el sistema de montaje, en componentes para Quicktime, en Apple iLife iPhoto, Omniweb, VLC y Quicktime son de las vulnerabilidades más graves encontradas.</p>
<p>Por el momento apenas tres o cuatro vulnerabilidades parecen solucionadas.<br />
Resultan ser la denegación de servicio en Colloquy 2.x, vulnerabilidad de formato de cadena en OmniWeb, el problema de PDF que han solucionado muchos fabricantes y en fallo en VLC.</p>
<p>También ha sido solventado el problema de Quicktime, que ha sido de las más graves e inauguró el mes. El fallo en concreto ocurría en el manejador de URLs rtsp://. La versión vulnerable en Windows es la 7.1.3.100. El código necesario para aprovechar la vulnerabilidad es público y relativamente sencillo de implementar, aun así Apple tardó 22 días en publicar una solución. El problema se agrava porque aunque el fallo esté corregido, los usuarios de Windows que descarguen a día de hoy Quicktime desde la página oficial, seguirán todavía obteniendo la 7.1.3.100 y por tanto continúan expuestos la amenaza varios días después de la aparición del parche. Apple no ha &#8220;subido&#8221; la versión corregida.<br />
Para solucionarlo, tras la descarga, los usuarios deben instalar también el actualizador (paso opcional) junto al programa y lanzarlo posteriormente.<br />
Gran despiste de Apple en este sentido, pues muchos usuarios dan por hecho que al descargar de nuevo el programa completo tras la aparición del parche para un fallo, este estará corregido o integrado en el paquete.</p>
<p>Los impulsores de este mes temático se han reservado una sorpresa para la última vulnerabilidad. Han publicado una &#8220;Diversión remota no especificada con el kernel&#8221;. No hay detalles, sólo será publicada &#8220;próximamente&#8221; y si se visita el enlace se parodia una conversación entre Sarah Connor y Terminator además de lo que parece un mensaje destinado a quienes les han reprochado la iniciativa. También en la página se recomienda tener cuidado con esa &#8220;diversión remota&#8221;. Se presume pues, que conocen una vulnerabilidad importante que no quieren destapar aún.</p>
<p>Mac OS X pasa así la prueba a la que ya se han enfrentado los núcleos de los sistemas operativos en general (mes de los fallos en el núcleo &#8220;celebrado&#8221;<br />
en noviembre) y los navegadores, (&#8220;celebrado&#8221; en julio).<br />
Es complicado evaluar hasta qué punto esta iniciativa es positiva o negativa, si realmente ha servido de algo, si ha ridiculizado al producto o lo ha beneficiado&#8230; En cualquier caso, la única certeza es que hoy Mac OS X es un poco más seguro o inseguro que hace un mes.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3022/comentar"><font size="2">http://www.hispasec.com/unaaldia/3022/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>The Month of Apple Bugs<br />
</font><a href="http://projects.info-pull.com/moab/"><font size="2">http://projects.info-pull.com/moab/</font></a></p>
<p><font size="2">Sergio de los Santos<br />
ssantos@hispasec.com</p>
<p>==== 13.- Fallas de seguridad en Windows Mobile ==== </font><a href="http://www.zdnetasia.com/news/security/0,39044215,61986301,00.htm"><font size="2">http://www.zdnetasia.com/news/security/0,39044215,61986301,00.htm</font></a><br />
<font size="2">Una firma de seguridad ha encontrado un par de bugs de seguridad en Windows Mobile de Microsoft, que de ser explotados podrian da~ar telefonos y otros dispositivos que esten ejecutando el software.</p>
<p>==== 14.- El ping de la muerte llega a Solaris 10 ==== </font><a href="http://www.it-observer.com/news.php?id=7040"><font size="2">http://www.it-observer.com/news.php?id=7040</font></a><br />
<font size="2">Sun Microsystems ha publicado una actualizacion de seguridad destinada a computadoras que estan ejecutando el sistema operativo Sun Solaris 10. La actualizacion parcha  una vulnerabilidad de seguridad que podria causar un Kernel P</p>
<p>==== 15.- Actualización del kernel para Red Hat Enterprise Linux 4 ==== Red Hat ha publicado una actualización para el núcleo de Red Hat Enterprise Linux 4 que soluciona varios problemas de seguridad.</p>
<p>Entre los problemas solventados, los de mayor gravedad, son los<br />
siguientes:</p>
<p>* Un fallo de criticidad importante en la función get_fdb_entries del soporte de bridging en red que permite a usuarios locales provocar una denegación de servicio y potencialmente elevar privilegios.</p>
<p>* Un problema de criticidad importante de fuga de información en la función _block_prepare_write que permite a usuarios locales leer información del núcleo.</p>
<p>* Un problema de criticidad importante de fuga de información en la función<br />
copy_from_user() en plataformas s390 y390x que permite a usuarios locales leer información del núcleo.</p>
<p>* Un problema de criticidad importante en el manejo de /proc/net/ip6_flowlabel que permite a usuarios locales provocar una denegación de servicio.</p>
<p>* Un problema de criticidad importante en el manejo de AIO que permite a usuarios locales provocar una denegación de servicio.</p>
<p>Se recomienda actualizar a través de las herramientas automáticas up2date.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3023/comentar"><font size="2">http://www.hispasec.com/unaaldia/3023/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Important: kernel security update<br />
</font><a href="http://rhn.redhat.com/errata/RHSA-2007-0014.html"><font size="2">http://rhn.redhat.com/errata/RHSA-2007-0014.html</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 16.- Multiples vulnerabilidades DoS en Comodo Firewall ==== </font><a href="http://www.vsantivirus.com/vul-comodo-010207.htm"><font size="2">http://www.vsantivirus.com/vul-comodo-010207.htm</font></a><br />
<font size="2">Se han reportado multiples vulnerabilidades en este software, que pueden ser explotadas para que la aplicacion deje de responder, quedando el usuario sin su proteccion.</p>
<p>==== 17.- Denegación de servicio a través de SIP en Cisco IOS ==== Se ha detectado una vulnerabilidad en Cisco IOS que puede permitir a un atacante provocar que el dispositivo deje de funcionar, causando una condición de denegación de servicio.</p>
<p>Se ha detectado que los dispositivos Cisco con IOS que soporten voz y no tengan configurado el protocolo Session Initiated Protocol (SIP) son vulnerables y pueden dejar de responder bajo ciertas condiciones todavía por determinar, pero aisladas al tráfico destinado al puerto 5060.</p>
<p>Todos los IOS que soportan voz a partir de las versiones 12.3(14)T, 12.3(8)YC1, 12.3(8)YG y toda la gama 12.4 se ven afectados por este problema.</p>
<p>La vulnerabilidad puede ser mitigada si se deshabilita el procesado SIP con los comandos:</p>
<p>Router(config)#sip-ua<br />
Router(config-sip-ua)#no transport udp<br />
Router(config-sip-ua)#no transport tcp<br />
Router(config-sip-ua)#end</p>
<p>Se aconseja consultar la tabla de versiones vulnerables, contramedidas y parches disponibles en:<br />
</font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070131-sip.shtml"><font size="2">http://www.cisco.com/warp/public/707/cisco-sa-20070131-sip.shtml</font></a></p>
<p><font size="2">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3025/comentar"><font size="2">http://www.hispasec.com/unaaldia/3025/comentar</font></a></p>
<p><font size="2">Más información:</p>
<p>Cisco Security Advisory: SIP Packet Reloads IOS Devices Not Configured for SIP </font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070131-sip.shtml"><font size="2">http://www.cisco.com/warp/public/707/cisco-sa-20070131-sip.shtml</font></a></p>
<p><font size="2">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 18.- Reportado nuevo ataque Zero-day a Microsoft Office ==== </font><a href="http://www.vsantivirus.com/vul-office-cve-2007-0671.htm"><font size="2">http://www.vsantivirus.com/vul-office-cve-2007-0671.htm</font></a><br />
<font size="2">Microsoft ha publicado una alerta relacionado con un reporte de ataques del tipo Zero-day, que utilizan una nueva vulnerabilidad en Microsoft Office 2000, Microsoft Office XP, Microsoft Office 2003, y Microsoft Office 2004 para Mac.</p>
<p>==== 19.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright"><font size="2">http://www.hispasec.com/copyright</font></a><br />
<font size="2">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net</font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/03/21/boletin-00085-7022007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00084 &#8211; 24/01/2007</title>
		<link>http://dark.com.mx/wolf/2007/03/21/boletin-00084-24012007/</link>
		<comments>http://dark.com.mx/wolf/2007/03/21/boletin-00084-24012007/#comments</comments>
		<pubDate>Wed, 21 Mar 2007 16:10:19 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/03/21/boletin-00084-24012007/</guid>
		<description><![CDATA[
1.- Dos vulnerabilidades de denegación de servicio en Squid 2.x
2.- Denegacion de servicio en Snort
3.- Grupo de parches de enero para diversos productos Oracle
4.- Vista: la industria de la seguridad esta lista para el lanzamiento a la venta
5.- Microsoft soluciona falla en parche para Excel
6.- Ejecución de código a través de imágenes GIF en Sun [...]]]></description>
			<content:encoded><![CDATA[<h2></h2>
<p><font face="Arial">1.- Dos vulnerabilidades de denegación de servicio en Squid 2.x<br />
2.- Denegacion de servicio en Snort<br />
3.- Grupo de parches de enero para diversos productos Oracle<br />
4.- Vista: la industria de la seguridad esta lista para el lanzamiento a la venta<br />
5.- Microsoft soluciona falla en parche para Excel<br />
6.- Ejecución de código a través de imágenes GIF en Sun Java Runtime Environment<br />
7.- Denegación de servicio a través de kpdf en KDE 3.x<br />
8.- Denegación de servicio en Cisco IP Contact Center y Unified Contact Center<br />
9.- Se hacen públicas varias vulnerabilidades en Microsoft Visual Studio<br />
10.- 10.- Encuentan una vulnerabilidad de denegación de servicio en RealPlayer (archivos .MID)<br />
11.- Fuentes de Información</p>
<p>==== 1.- Dos vulnerabilidades de denegación de servicio en Squid 2.x ====<br />
Se han encontrado dos vulnerabilidades en Squid que pueden ser aprovechadas por atacantes para provocar una denegación de servicio.</p>
<p>* Un error en el manejo de ciertas peticiones FTP a través de URL pueden ser aprovechadas para hacer que Squid deje de responder si se visita una URL especialmente manipulada a través del proxy.</p>
<p>* Un error en la cola external_acl puede hacer que Squid deje de responder si se encuentra bajo una gran carga de trabajo.</p>
<p>Las vulnerabilidades se han confirmado en la versión 2.6 aunque otras podrían verse afectadas.</p>
<p>Se recomienda actualizar a la versión 2.6.STABLE7 desde www.squid-cache.org/</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3007/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3007/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Squid FTP URI Handling and &#8220;external_acl&#8221; Remote Denial of Service Vulnerabilities<br />
</font><a href="http://www.frsirt.com/english/advisories/2007/0199"><font face="Arial">http://www.frsirt.com/english/advisories/2007/0199</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 2.- Denegacion de servicio en Snort ====<br />
</font><a href="http://www.hispasec.com/unaaldia/3006/denegacion-servicio-snort"><font face="Arial">http://www.hispasec.com/unaaldia/3006/denegacion-servicio-snort</font></a><br />
<font face="Arial">Se ha encontrado una vulnerabilidad en Snort 1.x y 2.x que puede ser aprovechada por atacantes para provocar una denegacion de servicio en el detector de intrusos.</p>
<p>=== 3.- Grupo de parches de enero para diversos productos Oracle ====<br />
Oracle ha publicado un conjunto de cincuenta parches para diversos productos de la casa que solventan una larga lista de vulnerabilidades sobre las que apenas han dado detalles concretos.</p>
<p>Las consecuencias son que atacantes locales y remotos pueden provocar denegaciones de servicio, ejecutar código arbitrario, tener acceso de escritura y lectura a datos sensibles, perpetrar ataques de inyección SQL y eludir restricciones de seguridad. Los fallos se dan en varios componentes de los productos.</p>
<p>La lista de productos afectados es la siguiente:<br />
* Oracle Database 10g Release 2, versiones 10.2.0.1, 10.2.0.2, 10.2.0.3<br />
* Oracle Database 10g Release 1, versiones 10.1.0.3, 10.1.0.4, 10.1.0.5<br />
* Oracle9i Database Release 2, versiones 9.2.0.5, 9.2.0.6, 9.2.0.7,<br />
9.2.0.8<br />
* Oracle9i Database Release 1, versiones 9.0.1.4, 9.0.1.5, 9.0.1.5 FIPS<br />
* Oracle8i Database Release 3, versión 8.1.7.4<br />
* Oracle Identity Management 10g, versión 10.1.4.0.1<br />
* Oracle Application Server 10g Release 3, versiones 10.1.3.0.0, 10.1.3.1.0<br />
* Oracle Application Server 10g Release 2, versiones 10.1.2.0.0 &#8211; 10.1.2.0.2, 10.1.2.1.0, 10.1.2.2.0<br />
* Oracle Application Server 10g, versiones 9.0.4.1, 9.0.4.2, 9.0.4.3<br />
* Oracle9i Application Server Release 2, versión 9.0.2.3<br />
* Oracle9i Application Server Release 1, versión 1.0.2.2<br />
* Oracle Enterprise Manager 10g Grid Control Release 2, versión<br />
10.2.0.1<br />
* Oracle Enterprise Manager 10g Grid Control Release 1, versiones 10.1.0.3, 10.1.0.4, 10.1.0.5<br />
* Oracle E-Business Suite Release 11i, versiones 11.5.7 &#8211; 11.5.10 CU2<br />
* Oracle E-Business Suite Release 11.0<br />
* Oracle PeopleSoft Enterprise PeopleTools versiones 8.22, 8.47, 8.48<br />
* Oracle Developer Suite, versiones 6i, 9.0.4.3, 10.1.2.0.2</p>
<p>De las más de 50 correcciones:</p>
<p>* 17 afectan a Oracle Database y 1 de ellas no requiere un usuario y contraseña válidos para poder ser aprovechadas.</p>
<p>* 9 afectan a Oracle HTTP Server, 8 de las cuales son aprovechables de forma remota sin necesidad de autenticación.</p>
<p>* 12 afectan a Oracle HTTP Server, y 8 son aprovechables remotamente sin necesidad de autenticación.</p>
<p>* 14 vulnerabilidades de Oracle Application Server están incluidas en componentes de Oracle Collaboration Suite, once de ellas son aprovechables de forma remota sin necesidad de autenticación.</p>
<p>* 7 parches en Oracle E-Business Suite y Applications. Ninguna de ellas es aprovechable de forma remota sin autenticación.</p>
<p>* 6 nuevos parches para Oracle Enterprise Manager, 5 son aprovechables de forma remota sin autenticación.</p>
<p>* 3 nuevos parchces para Oracle PeopleSoft Enterprise. 1 es aprovechable de forma remota sin autenticación.</p>
<p>Para comprobar las matrices de productos afectados, gravedad y la disponibilidad de parches, es necesario comprobar la notificación<br />
oficial:</p>
<p>* Oracle Critical Patch Update &#8211; January 2007 </font><a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2007.html"><font face="Arial">http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2007.html</font></a></p>
<p><font face="Arial">* Critical Patch Update &#8211; January 2007 Documentation Map</p>
<p></font><a href="http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&amp;p_id=405814.1"><font face="Arial">http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&amp;p_id=405814.1</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3008/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3008/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Oracle Critical Patch Update &#8211; January 2007 </font><a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2007.html"><font face="Arial">http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2007.html</font></a></p>
<p><font face="Arial">Critical Patch Update &#8211; January 2007 Documentation Map<br />
</font><a href="http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&amp;p_id=405814.1"><font face="Arial">http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&amp;p_id=405814.1</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 4.- Vista: la industria de la seguridad esta lista para el lanzamiento a la venta ===<br />
</font><a href="http://www.seguridad.unam.mx/noticias/?noti=2446"><font face="Arial">http://www.seguridad.unam.mx/noticias/?noti=2446</font></a><br />
<font face="Arial">Los principales fabricantes de software de seguridad, e incluso los peque~os, tendran productos disponibles para Vista cuando el sistema operativo salga a la venta el 30 de enero, dijo Microsoft. La situacion es distinta desde noviembre pasado, cuando Vista se libero para corporativos. En esa fecha, solo una compa~ia grande de seguridad, McAfee, estaba lista.</p>
<p>==== 5.- Microsoft soluciona falla en parche para Excel ====<br />
</font><a href="http://www.vnunet.com/vnunet/news/2172955/microsoft-scrambles-fix-flawed"><font face="Arial">http://www.vnunet.com/vnunet/news/2172955/microsoft-scrambles-fix-flawed</font></a><br />
<font face="Arial">Microsoft ha publicado una solucion para un parche de seguridad de Excel despues de que la actualizacion inicial dejo a usuarios sin posibilidad de abrir ciertos documentos.</p>
<p>==== 6.- Ejecución de código a través de imágenes GIF en Sun Java Runtime Environment ====<br />
Se ha encontrado una vulnerabilidad en Sun Java Runtime Environment<br />
(JRE) que puede ser aprovechada por atacantes para ejecutar código arbitrario.</p>
<p>El fallo se debe a un error a la hora de procesar imágenes GIF y puede ser aprovechado para provocar un desbordamiento de memoria intermedia basado en heap a través de una imagen GIF especialmente manipulada con un ancho de imagen de 0.</p>
<p>El problema está solucionado en (para Windows, Solaris, y Linux) JDK y JRE 5.0 Update 10 o posterior.<br />
SDK y JRE 1.4.2_13 o posterior.<br />
SDK y JRE 1.3.1_19o posterior.</p>
<p>J2SE 5.0 está disponible desde:<br />
</font><a href="http://java.sun.com/javase/downloads/index_jdk5.jsp"><font face="Arial">http://java.sun.com/javase/downloads/index_jdk5.jsp</font></a></p>
<p><font face="Arial">J2SE 5.0 Update 10 para Solaris está disponible en los siguientes<br />
parches:<br />
J2SE 5.0: update 10 (proporcionado con el parche 118666-10<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118666-10-1"><font face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118666-10-1</font></a><font face="Arial">)<br />
J2SE 5.0: update 10 ( proporcionado con el parche 118667-10 (64bit)<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118667-10-1"><font face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118667-10-1</font></a><font face="Arial">)<br />
J2SE 5.0_x86: update 10 (proporcionado con el parche 118668-10<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118668-10-1"><font face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118668-10-1</font></a><font face="Arial">)<br />
J2SE 5.0_x86: update 10 ( proporcionado con el parche 118669-10<br />
(64bit)<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118669-10-1"><font face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118669-10-1</font></a><font face="Arial">)</p>
<p>J2SE 1.4.2 está disponible desde:<br />
</font><a href="http://java.sun.com/j2se/1.4.2/download.html"><font face="Arial">http://java.sun.com/j2se/1.4.2/download.html</font></a></p>
<p><font face="Arial">J2SE 1.3.1 está disponible desde:<br />
</font><a href="http://java.sun.com/j2se/1.3/download.html"><font face="Arial">http://java.sun.com/j2se/1.3/download.html</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3009/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3009/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Security Vulnerability in Processing GIF Images in the Java Runtime Environment May Allow an Untrusted Applet to Elevate Privileges<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102760-1"><font face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102760-1</font></a></p>
<p><font face="Arial">Sun Microsystems Java GIF File Parsing Memory Corruption Vulnerability </font><a href="http://www.zerodayinitiative.com/advisories/ZDI-07-005.html"><font face="Arial">http://www.zerodayinitiative.com/advisories/ZDI-07-005.html</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 7.- Denegación de servicio a través de kpdf en KDE 3.x ====<br />
Se ha encontrado una vulnerabilidad en kpdf de KDE. Un atacante remoto podría ejecutar código arbitrario en el sistema víctima.</p>
<p>El problema reside en que un atacante podría crear un fichero PDF con un diccionario de catálogo especialmente manipulado o un atributo Pages también manipulado que, al ser cargado, haría que el visor entrase en un bucle infinito.</p>
<p>El fallo reside en el código xpdf (que es compartido por kpdf).</p>
<p>Se ha publicado la versión 3.5.6 que corrige el problema, también se han publicado las siguientes actualizaciones:</p>
<p>Para KOffice 1.2.1:<br />
</font><font face="Arial">ftp://ftp.kde.org/pub/kde/security_patches/koffce-xpdf-CVE-2007-0104.diff</font></p>
<p><font face="Arial">Parche para KDE 3.3.2:<br />
</font><font face="Arial">ftp://ftp.kde.org/pub/kde/security_patches/post-3.5.5-kdegraphics-CVE-2007-0104.diff</font></p>
<p><font face="Arial">Para KDE 3.2.3:<br />
</font><font face="Arial">ftp://ftp.kde.org/pub/kde/security_patches/post-3.2.3-kdegraphics-CVE-2007-0104.diff</font></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3010/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3010/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>KDE kpdf Bug Lets Remote Users Deny Service </font><a href="http://securitytracker.com/alerts/2007/Jan/1017514.html"><font face="Arial">http://securitytracker.com/alerts/2007/Jan/1017514.html</font></a></p>
<p><font face="Arial">KDE Security Advisory: kpdf/kword/xpdf denial of service vulnerability </font><a href="http://www.kde.org/info/security/advisory-20070115-1.txt"><font face="Arial">http://www.kde.org/info/security/advisory-20070115-1.txt</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 8.- Denegación de servicio en Cisco IP Contact Center y Unified Contact Center ====<br />
Cisco Unified Contact Center Enterprise, Cisco Unified Contact Center Hosted, Cisco IP Contact Center Enterprise, y Cisco IP Contact Center Hosted editions se ven afectados por una vulnerabilidad que podría resultar en el reinicio del proceso JTapi Gateway.</p>
<p>Para aprovechar el problema, un atacante tendría que establecer una conexión TCP de tres bandas especialmente manipulada al puerto del servidor Jtapi. El proceso se reiniciaría y no aceptaría más conexiones.</p>
<p>Los parches pueden ser descargados desde:</p>
<p>ICM5.0(0)_SR13_ES18:<br />
</font><a href="http://www.cisco.com/pcgi-bin/tablebuild.pl/d4b330d7b9c07d33f2833e1be69c6145"><font face="Arial">http://www.cisco.com/pcgi-bin/tablebuild.pl/d4b330d7b9c07d33f2833e1be69c6145</font></a><br />
<font face="Arial">6.0.00_SR08_ES3 :<br />
</font><a href="http://www.cisco.com/pcgi-bin/tablebuild.pl/48b796a9ba353f2d02897ae3e6bb1140"><font face="Arial">http://www.cisco.com/pcgi-bin/tablebuild.pl/48b796a9ba353f2d02897ae3e6bb1140</font></a><br />
<font face="Arial">7.0.00_SR04_ES43:<br />
</font><a href="http://www.cisco.com/pcgi-bin/tablebuild.pl/47564eac9ea7b12357226a5f20bbbd66"><font face="Arial">http://www.cisco.com/pcgi-bin/tablebuild.pl/47564eac9ea7b12357226a5f20bbbd66</font></a><br />
<font face="Arial">7.1.03_ES5:<br />
</font><a href="http://www.cisco.com/pcgi-bin/tablebuild.pl/9df0152592e9779b3f9e8701a94e4422"><font face="Arial">http://www.cisco.com/pcgi-bin/tablebuild.pl/9df0152592e9779b3f9e8701a94e4422</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3011/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3011/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Cisco Security Advisory: Cisco Unified Contact Center and IP Contact Center JTapi Gateway Vulnerability </font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070110-jtapi.shtml"><font face="Arial">http://www.cisco.com/warp/public/707/cisco-sa-20070110-jtapi.shtml</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 9.- Se hacen públicas varias vulnerabilidades en Microsoft Visual Studio ====<br />
En los últimos días, un investigador ha publicado varias vulnerabilidades en productos Microsoft Visual Studio que pueden permitir la ejecución de código arbitrario. Se han publicado dos problemas de corrupción de memoria basados en pila en Microsoft Help Workshop a la hora de procesar archivos con extensión .HPJ (Help project files) y .CNT (Help Contents Files).</p>
<p>Los fallos se deben a una falta de comprobación en los límites de los datos introducidos, y permite el control del flujo del programa y por tanto, ejecutar código arbitrario si la víctima ejecuta un archivo con extensión .HPJ o .CNT especialmente manipulados.</p>
<p>El software afectado por estos problemas es:<br />
* Microsoft Help Workshop v4.03.0002 (y posiblemente otras versiones)<br />
* Microsoft Visual Studio 6<br />
* Microsoft Visual Studio 2003</p>
<p>Existen pruebas de concepto públicas.</p>
<p>Por otro lado, se ha encontrado un problema de seguridad en Microsoft Visual Studio 6 que puede permitir a un atacante ejecutar código arbitrario.</p>
<p>Existe un desbordamiento de memoria intermedia basado en pila en el proceso MSDEV.EXE de Microsoft Visual C++ en el módulo compilador de recursos RCDLL.DLL. El problema se debe a un procesado erróneo de los campos de nombre de fichero. Un atacante podría ejecutar código arbitrario si la víctima abre un archivo .RC especialmente manipulado.</p>
<p>Para que se pueda llevar a cabo el ataque, la víctima debe hacer pulsar en el botón de &#8220;Aceptar&#8221; cuando aparece el mensaje de &#8220;fichero no encontrado&#8221;.</p>
<p>El software afectado es:<br />
* Microsoft Visual Studio 6</p>
<p>No existe parche oficial. Se recomienda no abrir ficheros no solicitados con las extensiones afectadas .</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/3013/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/3013/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Microsoft Help Workshop .CNT contents files buffer overflow vulnerability </font><a href="http://archives.neohapsis.com/archives/bugtraq/2007-01/0426.html"><font face="Arial">http://archives.neohapsis.com/archives/bugtraq/2007-01/0426.html</font></a></p>
<p><font face="Arial">Help project files (.HPJ) buffer overflow vulnerability in Microsoft Help Workshop </font><a href="http://archives.neohapsis.com/archives/bugtraq/2007-01/0459.html"><font face="Arial">http://archives.neohapsis.com/archives/bugtraq/2007-01/0459.html</font></a></p>
<p><font face="Arial">Microsoft Visual C++ (.RC) resource files buffer overflow vulnerability </font><a href="http://archives.neohapsis.com/archives/bugtraq/2007-01/0486.html"><font face="Arial">http://archives.neohapsis.com/archives/bugtraq/2007-01/0486.html</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 10.- Encuentan una vulnerabilidad de denegación de servicio en RealPlayer (archivos .MID) ====<br />
RealPlayer es una aplicación que permite la reproducción de archivos multimedia, en forma local y a través de Internet, muy utilizada en las transmisiones de audio y video desde sitios Web.</p>
<p>Se ha reportado que este conocido software de RealNetworks, es propenso a una vulnerabilidad del tipo denegación de servicio (DoS), que se puede producir cuando intenta procesar ciertos archivos .MID, especialmente modificados.</p>
<p>Un atacante puede utilizar esta debilidad, para lograr que el programa deje de responder o se cierre inesperadamente, cuando el usuario intenta reproducir un archivo descargado de un sitio web.</p>
<p>No se ha comprobado que este problema pueda ser utilizado para la ejecución remota de código o comandos no deseados.</p>
<p>Existe una prueba de concepto (PoC) publicada en Internet.</p>
<p>El fallo ha sido comprobado en la versión 10.5 de RealPlayer, bajo Windows XP SP2 con todas las actualizaciones al día. Otras versiones del RealPlayer bajo otras plataformas operativas, también podrían ser afectadas.</p>
<p>No existe al momento de publicarse esta alerta, ningún parche o actualización oficial para esta vulnerabilidad.</p>
<p>Más información:</p>
<p>RealNetwork RealPlayer MID File Handling Remote Denial of Service Vulnerability</p>
<p>==== 11.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright"><font face="Arial">http://www.hispasec.com/copyright</font></a><br />
<font face="Arial">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net </font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/03/21/boletin-00084-24012007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00083 &#8211; 17/01/2007</title>
		<link>http://dark.com.mx/wolf/2007/03/21/boletin-00083-17012007/</link>
		<comments>http://dark.com.mx/wolf/2007/03/21/boletin-00083-17012007/#comments</comments>
		<pubDate>Wed, 21 Mar 2007 16:03:07 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/03/21/boletin-00083-17012007/</guid>
		<description><![CDATA[1.- Nueva falla encontrada en Microsoft Excel
2.- Expertos alertan de huecos de seguridad en WiMax
3.- Los parches de Microsoft saben a poco
4.- Actualizaciones por vulnerabilidad en StarOffice
5.- Informacion sobre el exploit Pocket PC MMS
6.- Denegacion de servicio con archivos WMF en Windows
7.- Oracle sigue el modelo Microsoft y notifica con antelación sus parches
8.- Desbordamiento de [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2">1.- Nueva falla encontrada en Microsoft Excel<br />
2.- Expertos alertan de huecos de seguridad en WiMax<br />
3.- Los parches de Microsoft saben a poco<br />
4.- Actualizaciones por vulnerabilidad en StarOffice<br />
5.- Informacion sobre el exploit Pocket PC MMS<br />
6.- Denegacion de servicio con archivos WMF en Windows<br />
7.- Oracle sigue el modelo Microsoft y notifica con antelación sus parches<br />
8.- Desbordamiento de búfer en Eudora WordMail Server 3<br />
9.- Vulnerabilidad en DLSw permite recargar dispositivo en Cisco IOS<br />
10.- Ejecución de código arbitrario en MIT Kerberos V5 1.x<br />
11.- Denegación de servicio en Snort<br />
12.- Fuentes de Información</p>
<p>==== 1.- Nueva falla encontrada en Microsoft Excel ====<br />
<a href="http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1238049,00.html">http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1238049,00.html</a><br />
Investigadores del proveedor de seguridad Fortinet Inc. localizado en Sunnyvale California y Secunia estan alertando de una nueva falla de seguridad en Microsoft Excel que intrusos podrian explotar para ejecutar codigo malicioso en maquinas que son objetivo de ataque.</p>
<p>==== 2.- Expertos alertan de huecos de seguridad en WiMax ====<br />
<a href="http://www.vnunet.com/vnunet/news/2172121/experts-warn-wimax-security">http://www.vnunet.com/vnunet/news/2172121/experts-warn-wimax-security</a><br />
Expertos estan advirtiendo de que los problemas de seguridad estan afectando la tecnologia de WiMax.</p>
<p>==== 3.- Los parches de Microsoft saben a poco ====<br />
Después de anunciar ocho boletines de seguridad, el número real se ha reducido a la mitad. Los parches de Microsoft de este mes han dejado sin solución (entre otras) tres vulnerabilidades graves en Microsoft Word, presumiblemente incluidos entre los ocho originales que se anunciaron pero que no fueron publicados finalmente.</p>
<p>Los parches publicados el pasado martes solventan, como fue anunciado a última hora, diez vulnerabilidades agrupadas en cuatro boletines. Los que salen peor parados son los componentes de Office, Outlook y Excel, con nueve vulnerabilidades, casi todas críticas. Ninguno de los fallos corregidos se conocía de forma pública antes de la aparición de estos boletines (aunque algunos sí que estaban siendo aprovechados).</p>
<p>Sin embargo, tres vulnerabilidades en Word para las que existe exploit público que permite ejecución de código (y está siendo aprovechado), no han sido contempladas en esta ocasión. Tampoco dos problemas en el servicio CSRSS (Client Server Runtime SubSystem) que permiten elevar privilegios en local o revelar información sensible han encontrado solución. Todas se han dado a conocer durante el mes de diciembre.<br />
Existen otras vulnerabilidades &#8220;pendientes&#8221; que permiten provocar denegaciones de servicio (que la aplicación deje de responder) igualmente en espera.</p>
<p>No existe aclaración oficial sobre la causa de este lote de actualizaciones mensual descafeinado, donde se han echado en falta soluciones a problemas acuciantes en la suite ofimática de Microsoft o su sistema operativo. Se puede presuponer que los parches estaban prácticamente listos en un primer momento, hasta el punto de ser anunciados, pero a última hora no los consideraron suficientemente maduros. Es más que probable que desde Microsoft se haya decidido comprobar una vez más la calidad de esos parches anunciados en primera instancia para ahorrarse disgustos y no comprometer la estabilidad de sus clientes.</p>
<p>Es comprensible esta actitud reservada y conservadora a la hora de publicar parches. Situaciones como la vivida en agosto de 2006 con el boletín MS06-042 hacen necesario una reflexión sobre la liberación de parches. En él se recomendaba la aplicación de un parche acumulativo para Internet Explorer que solucionaba ocho problemas de seguridad.<br />
Dos semanas después se hizo público que, inadvertidamente, este parche había introducido una nueva vulnerabilidad crítica.</p>
<p>Si se cumple el ciclo (muy probablemente) y no se publican nuevos parches extraordinarios hasta febrero, dejarían sin solucionar varios problemas graves durante más de dos meses. Aunque una política de comprobación de calidad y análisis de impacto es tan importante como cualquier otro proceso de la administración de actualizaciones, los retrasos pueden resultar tan peligrosos (para sus clientes y para su<br />
imagen) como arriesgarse a publicar un parche que cause algún estropicio. Es un equilibrio que no debe romperse.</p>
<p>En cualquier caso, es decisión de los usuarios utilizar alternativas cuando sea posible (como OpenOffice.org) o aplicar las contramedidas que recomendadas en los correspondientes boletines y ayudan a mitigar los efectos de un posible ataque.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3000/comentar">http://www.hispasec.com/unaaldia/3000/comentar</a></p>
<p>Más información:</p>
<p>(23/08/2006) El último parche acumulativo para Internet Explorer introduce una nueva vulnerabilidad <a href="http://www.hispasec.com/unaaldia/2860">http://www.hispasec.com/unaaldia/2860</a></p>
<p>(08/01/2007) Microsoft publicará mañana cuatro parches de seguridad<br />
<a href="http://www.hispasec.com/unaaldia/2998">http://www.hispasec.com/unaaldia/2998</a></p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
<p>==== 4.- Actualizaciones por vulnerabilidad en StarOffice ====<br />
Sun han publicado paquetes de actualización para StarOffice, debido a que se ha descubierto una vulnerabilidad que puede permitir la ejecución de código arbitrario en las máquinas víctima del ataque.</p>
<p>El problema se debe a la presencia de varios problemas de desbordamiento de enteros en el código que se encarga de procesar archivos de tipo WMF y EMF. Esto puede ser explotado por un atacante si crea un archivo malicioso de este tipo que, si es procesado por el programa vulnerable, provocaría un desbordamiento de búfer basado en heap que a su vez podría ser usado para la ejecución de código arbitrario.</p>
<p>Este problema afecta a StarOffice 6, 7 y 8 y según versión y plataforma, las actualizaciones, están disponibles desde:<br />
<a href="http://sunsolve.sun.com/pub-cgi/show.pl?target=patches/xprod-StarOffice">http://sunsolve.sun.com/pub-cgi/show.pl?target=patches/xprod-StarOffice</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3001/comentar">http://www.hispasec.com/unaaldia/3001/comentar</a></p>
<p>Más información:</p>
<p>Security Vulnerability With StarOffice/StarSuite Versions 6, 7 and 8 Related to the &#8216;.wmf&#8217; File Format<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102735-1">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102735-1</a></p>
<p>High Risk Vulnerabilities in the StarOffice Suite <a href="http://www.ngssoftware.com/advisories/high-risk-vulnerabilities-in-the-staroffice-suite/">http://www.ngssoftware.com/advisories/high-risk-vulnerabilities-in-the-staroffice-suite/</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 5.- Informacion sobre el exploit Pocket PC MMS ====<br />
<a href="http://www.seguridad.unam.mx/noticias/?noti=2429">http://www.seguridad.unam.mx/noticias/?noti=2429</a><br />
El exploit afecta a la mayoria de las versiones de telefonos Pocket PC y los dispositivos Windows Mobile que utilizan versiones de ArcSoft MMS anteriores a agosto de 2006.</p>
<p>==== 6.- Denegacion de servicio con archivos WMF en Windows ====<br />
<a href="http://www.vsantivirus.com/vul-wmf-100107.htm">http://www.vsantivirus.com/vul-wmf-100107.htm</a><br />
Una nueva vulnerabilidad relacionada con el manejo de los archivos WMF (Windows Metafile), ha sido anunciada en Internet, existiendo una prueba de concepto que facilmente puede convertirse en un exploit &#8220;Zero-day&#8221;.</p>
<p>==== 7.- Oracle sigue el modelo Microsoft y notifica con antelación sus parches ====<br />
Oracle ha anunciado por primera vez con antelación, lo que será su publicación trimestral de parches de seguridad. Un resumen previo al estilo Microsoft que adelanta el número y la criticidad de las actualizaciones previstas para el próximo día 16 de enero.</p>
<p>Oracle publicará un total de 52 parches de seguridad (menos de los que vienen siendo habituales) para Oracle Database, Application Server, Enterprise Manager, Identity Management, E-Business Suite, Developer Suite y PeopleSoft Enterprise People Tools. Diez de los 27 dedicados a su base de datos, podrán ser aprovechados por atacantes a través de la red sin necesidad de usuario ni contraseña válidos.</p>
<p>Con esta nueva estrategia de anuncio previo de boletín de seguridad, Oracle pretende facilitar a los administradores de sus productos la planificación de aplicación de parches. A nadie se le escapa la analogía con la estrategia de Microsoft. Ya en agosto de 2004 (sólo 10 meses después de que lo hiciera Microsoft) reorganizó su publicación de parches de forma mensual, para modificarla poco después a una planificación trimestral, tal y como se mantiene hoy día.</p>
<p>En octubre de 2004, Microsoft decidió además advertir algunos días antes de la publicación del número de parches planeados, gravedad y productos afectados. Poco más de dos años después Oracle le copia, por segunda vez, la estrategia, aunque ha ido un poco más lejos y en su avance.<br />
Oracle ofrecerá además &#8220;cualquier información relevante que ayude a las organizaciones a planificar la aplicación del CPU (Critical Patch<br />
Update) en su entorno&#8221;.</p>
<p>Este nuevo cambio en la estrategia de seguridad de Oracle viene a confirmar una clara tendencia de la compañía por mejorar su imagen en este sentido. En octubre de 2006 anunció que mejoraría su sistema de notificación de alertas de seguridad, añadiendo desde entonces un rango de criticidad a sus boletines, un sumario más detallado sobre las vulnerabilidades corregidas y una sección destacada de los fallos críticos y prioritarios&#8230;. Además, se ayuda de CVSS (Common Vulnerability Scoring System), un estándar que gradúa la severidad de manera estricta a través de fórmulas establecidas.</p>
<p>Estos movimientos se han producido tras un largo periodo en el que Oracle ha sido criticada hasta la saciedad por su estrategia general de seguridad desde aquel fallido lema de &#8220;unbreakable&#8221; (irrompible). En los últimos meses, publicaciones como la de David Litchfield que afirmaba que MS SQL era mucho más seguro, unido a los continuos problemas de seguridad, con largos periodos (mínimo trimestral y con un récord de 800<br />
días) en los que no se ha proporcionado un parche para algún error, el anuncio frustrado de la creación de la semana de los fallos en Oracle&#8230;<br />
han ido deteriorando la imagen de la compañía de las bases de datos.</p>
<p>Está claro que esta nueva estrategia de Oracle está orientada a restaurar la confianza de posibles clientes y ayudará a los administradores. Lo que no estará tan claro para muchos es que se tome como modelo parte de la política de Microsoft. La imagen de la referencia que han decidido adoptar se encuentra también deteriorada en cuestión de seguridad.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3002/comentar">http://www.hispasec.com/unaaldia/3002/comentar</a></p>
<p>Más información:</p>
<p>Critical Patch Update Pre-Release Announcement <a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2007.html">http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2007.html</a></p>
<p>Litchfield: Comparado con Oracle, Microsoft SQL Server es más seguro<br />
<a href="http://www.hispasec.com/unaaldia/2951">http://www.hispasec.com/unaaldia/2951</a></p>
<p>Oracle ofrecerá más y mejor información en sus boletines de seguridad<br />
<a href="http://www.hispasec.com/unaaldia/2915">http://www.hispasec.com/unaaldia/2915</a></p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
<p>==== 8.- Desbordamiento de búfer en Eudora WordMail Server 3 ====<br />
Se ha anunciado una vulnerabilidad en Eudora WorldMail Server, que podría ser empleada por atacantes para comprometer los sistemas afectados.</p>
<p>Eudora Qualcomm WorldMail es un servidor de mensajería y correo para entornos corporativos, con soporte para POP3, IMAP, SMTP, características webmail y herramientas para detener spam y virus.</p>
<p>La vulnerabilidad está provocada por un error en el servicio Mail Management (MAILMA.exe) cuando trata delimitadores sucesivos. Esto puede emplearse para provocar un desbordamiento de búfer basado en heap a través de una petición específicamente construida.</p>
<p>Si un atacante logra explotar con éxito este problema podrá llegar a ejecutar código arbitrario. La vulnerabilidad se ha anunciado en la versión 3.1.x, aunque otras versiones podrían verse afectadas. </p>
<p>Se recomienda restringir el acceso al servicio (en el puerto 106/tcp).<br />
Según se ha anunciado el vendedor no planea publicar una actualización que soluciones el problema.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3003/comentar">http://www.hispasec.com/unaaldia/3003/comentar</a></p>
<p>Más información:</p>
<p>QUALCOMM Eudora WorldMail Remote Management Heap Overflow Vulnerability <a href="http://www.zerodayinitiative.com/advisories/ZDI-07-001.html">http://www.zerodayinitiative.com/advisories/ZDI-07-001.html</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 9.- Vulnerabilidad en DLSw permite recargar dispositivo en Cisco IOS ====<br />
Se ha identificado una vulnerabilidad en la funcionalidad Data-link Switching (DLSw) en Cisco IOS que puede ser aprovechada por atacantes para recargar el dispositivo.</p>
<p>El fallo se da cuando un atacante establece una conexión DLSw con el dispositivo y envía una opción inválida durante la negociación.</p>
<p>El problema afecta a todos los productos Cisco que ejecuten Cisco IOS con versiones de la 11.0 a la 12.4 configuradas para DLSw. Se recomienda deshabilitar DLSw si no es imprescindible.</p>
<p>Cisco ha puesto a disposición de los usuarios actualizaciones a través de los canales de distribución habituales. Las versiones no vulnerables<br />
son: IOS 12.1(26)E8, 12.3(21) y 12.2(43). Algunas de ellas todavía no están disponibles.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3004/comentar">http://www.hispasec.com/unaaldia/3004/comentar</a></p>
<p>Más información:</p>
<p>Cisco Security Advisory: DLSw Vulnerability <a href="http://www.cisco.com/warp/public/707/cisco-sa-20070110-dlsw.shtml">http://www.cisco.com/warp/public/707/cisco-sa-20070110-dlsw.shtml</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 10.- Ejecución de código arbitrario en MIT Kerberos V5 1.x ====<br />
Se han identificado dos vulnerabilidades en MIT Kerberos, que podrían ser explotadas por atacantes remotos para tomar el control total de los sistemas afectados o provocar una condición de denegación de servicio.</p>
<p>El primer problema se debe a un error de manejo de memoria en la función svc_do_xprt() en el demonio de administración kadmind. Esto puede ser aprovechado por atacantes remotos para ejecutar código arbitrario o hacer que la aplicación deje de responder.</p>
<p>Por otra parte, el segundo problema se debe a un error de manejo de memoria en la interfaz de abstracción mechglue de la implementación GSS-API y el demonio de administración kadmind, donde la función<br />
log_badverf() llama a gss_display_name() sin comprobar el valor que devuelve y sin inicializar las estructuras gss_buffer_desc pasadas a gss_display_name(). Esto podría ser aprovechado por atacantes remotos para ejecutar código arbitrario o hacer que la aplicación deje de responder.</p>
<p>Se recomienda actualizar a MIT Kerberos V5 versión 1.6 :<br />
<a href="http://web.mit.edu/kerberos/krb5-1.6/">http://web.mit.edu/kerberos/krb5-1.6/</a></p>
<p>O aplicar los parches:<br />
<a href="http://web.mit.edu/kerberos/advisories/2006-003-patch.txt">http://web.mit.edu/kerberos/advisories/2006-003-patch.txt</a><br />
<a href="http://web.mit.edu/kerberos/advisories/2006-002-patch.txt">http://web.mit.edu/kerberos/advisories/2006-002-patch.txt</a></p>
<p>Más información:</p>
<p>kadmind (via RPC library) calls uninitialized function pointer <a href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2006-003-mechglue.txt">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2006-003-mechglue.txt</a></p>
<p>kadmind (via GSS-API mechglue) frees uninitialized pointers <a href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2006-002-rpc.txt">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2006-002-rpc.txt</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 11.- Denegación de servicio en Snort ====<br />
Se ha encontrado una vulnerabilidad en Snort 1.x y 2.x que puede ser aprovechada por atacantes para provocar una denegación de servicio en el detector de intrusos.</p>
<p>El problema se basa en que el algoritmo de reconocimiento de patrones en Snort puede ser abusado para que consuma todos los recursos y provocar que el ratio de detección baje hasta ser nulo a través de paquetes especialmente manipulados.</p>
<p>La vulnerabilidad se ha confirmado en la versión 2.4.3 pero otras podrían verse afectadas. Se recomienda actualizar a las últimas versiones desde <a href="http://www.snort.org/">http://www.snort.org</a>.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3006/comentar">http://www.hispasec.com/unaaldia/3006/comentar</a></p>
<p>Más información:</p>
<p>Backtracking Algorithmic Complexity Attacks Against a NIDS <a href="http://www.cs.wisc.edu/~smithr/pubs/acsac2006.pdf">http://www.cs.wisc.edu/~smithr/pubs/acsac2006.pdf</a></p>
<p>Update on The Rule Matching Vulnerability published today<br />
<a href="http://www.snort.org/pub-bin/snortnews.cgi#591">http://www.snort.org/pub-bin/snortnews.cgi#591</a></p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 12.- Fuentes de Información ====<br />
- (c) 2005 Hispasec <a href="http://www.hispasec.com/copyright">http://www.hispasec.com/copyright</a><br />
- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net </font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/03/21/boletin-00083-17012007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00082 &#8211; 10/01/2007</title>
		<link>http://dark.com.mx/wolf/2007/03/21/boletin-00082-10012007/</link>
		<comments>http://dark.com.mx/wolf/2007/03/21/boletin-00082-10012007/#comments</comments>
		<pubDate>Wed, 21 Mar 2007 16:01:52 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/03/21/boletin-00082-10012007/</guid>
		<description><![CDATA[1.- Desbordamiento de búfer en VLC media player
2.- Vulnerabilidades en plugin de Adobe Reader 7 para navegadores bajo Windows
3.- Vulnerabilidad en protocolo RTSP de Apple QuickTime
4.- Un fallo en Gmail elimina los emails y abre la posibilidad de un ataque
5.- Diversos problemas en Cisco Clean Access 3
6.- Vulnerabilidad en OpenOffice por problemas con archivos WMF
7.- [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2"><font size="3" face="Arial">1.- Desbordamiento de búfer en VLC media player<br />
2.- Vulnerabilidades en plugin de Adobe Reader 7 para navegadores bajo Windows<br />
3.- Vulnerabilidad en protocolo RTSP de Apple QuickTime<br />
4.- Un fallo en Gmail elimina los emails y abre la posibilidad de un ataque<br />
5.- Diversos problemas en Cisco Clean Access 3<br />
6.- Vulnerabilidad en OpenOffice por problemas con archivos WMF<br />
7.- Cisco alerta de vulnerabilidades en el producto NAC<br />
8.- Cuatro boletines de seguridad de Microsoft en enero<br />
9.- Fuentes de Información</p>
<p>==== 1.- Desbordamiento de búfer en VLC media player ====<br />
Se ha anunciado una vulnerabilidad en el reproductor de archivos multimedia VideoLAN VLC media player, que puede ser explotada por usuarios maliciosos para comprometer un sistema con la aplicación vulnerable.</p>
<p>La vulnerabilidad está provocada por un error de formato de cadenas cuando se tratan URIs &#8220;udp://&#8221; y puede explotarse mediante un sitio web especialmente creado o un archivo M3U con un URI udp:// específicamente manipulado que contenga especificadores de formato de cadena como nombre de archivo.</p>
<p>La explotación exitosa puede permitir la ejecución de código arbitrario. El problema afecta a las versiones VideoLAN VLC 0.8.6 y anteriores en plataformas Mac OS X y Windows.</p>
<p>Se encuentra disponible una corrección a través de SVN:<br />
</font><a href="http://trac.videolan.org/vlc/changeset/18481"><font size="3" face="Arial">http://trac.videolan.org/vlc/changeset/18481</font></a></p>
<p><font size="3" face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2993/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2993/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:</p>
<p>MOAB-02-01-2007: VLC Media Player udp:// Format String Vulnerability </font><a href="http://projects.info-pull.com/moab/MOAB-02-01-2007.html"><font size="3" face="Arial">http://projects.info-pull.com/moab/MOAB-02-01-2007.html</font></a></p>
<p><font size="3" face="Arial">Changeset 18481<br />
</font><a href="http://trac.videolan.org/vlc/changeset/18481"><font size="3" face="Arial">http://trac.videolan.org/vlc/changeset/18481</font></a></p>
<p><font size="3" face="Arial">VideoLAN VLC &#8220;cdio_log_handler()&#8221; and &#8220;vcd_log_handler()&#8221; Format String Vulnerabilities<br />
</font><a href="http://www.frsirt.com/english/advisories/2007/0026"><font size="3" face="Arial">http://www.frsirt.com/english/advisories/2007/0026</font></a></p>
<p><font size="3" face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 2.- Vulnerabilidades en plugin de Adobe Reader 7 para navegadores bajo Windows ====<br />
Se ha descubierto una vulnerabilidad en el plugin para navegadores de Adobe Reader que puede ser explotada por usuarios maliciosos para realizar ataques de tipo cross site scripting.</p>
<p>Las entradas enviadas a un PDF no son filtradas adecuadamente por el plug-in del navegador antes de ser enviadas de vuelta al usuario. Esto puede ser explotado para ejecutar código script arbitrario en la sesión del navegador, con el contexto del sitio afectado.</p>
<p>Un segundo problema reside en el plugin web al tratar parámetros mal construidos al pasarse a un documento PDF, lo que podría explotarse para provocar la caída de navegadores Firefox vulnerables o ejecutar comandos arbitrarios mediante el uso de una URL específicamente modificada.</p>
<p>El último de los errores se debe a un fallo al tratar con Internet Explorer una URL con un PDF seguida de una secuencia de gran tamaño de caracteres hash, esto podría emplearse por atacantes para consumir todos los recursos de memoria disponibles y crear una condición de denegación de servicio.</p>
<p>La vulnerabilidades se han confirmado en la versión 6.0.1 para Windows usando IE6 y en la 7.0.8 para Windows con Firefox 2.0.0.1, no se descarta que pueda afectar a otras versiones del software.</p>
<p>Se recomienda actualizar a la versión 8.0.0:<br />
</font><a href="http://www.adobe.com/products/acrobat/readstep2.html"><font size="3" face="Arial">http://www.adobe.com/products/acrobat/readstep2.html</font></a></p>
<p><font size="3" face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2994/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2994/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:</p>
<p>Adobe Acrobat Reader Plugin Cross Site Scripting and Command Execution Vulnerabilities<br />
</font><a href="http://www.frsirt.com/english/advisories/2007/0032"><font size="3" face="Arial">http://www.frsirt.com/english/advisories/2007/0032</font></a></p>
<p><font size="3" face="Arial">Adobe Acrobat Reader Plugin &#8211; Multiple Vulnerabilities<br />
</font><a href="http://www.wisec.it/vulns.php?page=9"><font size="3" face="Arial">http://www.wisec.it/vulns.php?page=9</font></a></p>
<p><font size="3" face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 3.- Vulnerabilidad en protocolo RTSP de Apple QuickTime ====<br />
</font><a href="http://www.vsantivirus.com/vul-quicktime-rtsp-010107.htm"><font size="3" face="Arial">http://www.vsantivirus.com/vul-quicktime-rtsp-010107.htm</font></a><br />
<font size="3" face="Arial">Se ha detectado una vulnerabilidad en Apple QuickTime 7, la cual puede ser explotada por atacantes remotos para tomar el control completo del sistema afectado.</p>
<p>==== 4.- Un fallo en Gmail elimina los emails y abre la posibilidad de un ataque ====<br />
</font><a href="http://www.laflecha.net/canales/seguridad/noticias/un-fallo-en-gmail-elimina-los-emails-y-abre-la-posibilidad-de-un-ataque/"><font size="3" face="Arial">http://www.laflecha.net/canales/seguridad/noticias/un-fallo-en-gmail-elimina-los-emails-y-abre-la-posibilidad-de-un-ataque/</font></a><br />
<font size="3" face="Arial">Hasta el momento son cerca de 60 los usuarios de Gmail que vieron perdidos parte o la totalidad de su informacion recibida antes del 18 de diciembre.<br />
Google asegura que se trata de un problema aislado.</p>
<p>==== 5.- Diversos problemas en Cisco Clean Access 3 ====<br />
Cisco ha publicado una notificación sobre varios problemas de seguridad en sus Clean Access versión 3 que puede ser explotados por usuarios maliciosos para acceder a información sensible o saltarse ciertas restricciones de seguridad.</p>
<p>El primero de los problemas se debe a que la plataforma usa un método predecible para dar nombres a las copias de respaldo manuales de la base de datos, lo que puede ser explotado para acceder al contenido de éstas.</p>
<p>Esta vulnerabilidad se ha confirmado en las versiones 3.5.x (hasta la 3.5.9) y en las 3.6.x (hasta la 3.6.1.1), aunque no se descarta que pueda afectar también a otras. Se recomienda actualizar a las versiones 3.5.10 o 3.6.2 según sea el caso.</p>
<p>Un segundo problema se debe a que el secreto compartido no puede ser cambiado tras la configuración inicial y que es el mismo en todos los dispositivos afectados. La explotación con éxito permitiría acceso con niveles administrativo a Cisco Access Server, pero requiere que el atacante pueda realizar conexiones TCP con el dispositivo vulnerable.</p>
<p>El problema ha sido confirmado en las versiones 3.6.x (hasta la<br />
3.6.4.2) y en las 4.0.x hasta la 4.0.3.2. Se recomienda actualizar a la versión 3.6.5.3, 4.0.5 o 4.1.0 (según corresponda). También puede aplicarse el parche Patch-CSCsg24153.tar.gz, disponible en la siguiente URL: </font><a href="http://www.cisco.com/pcgi-bin/tablebuild.pl/cca-patches"><font size="3" face="Arial">http://www.cisco.com/pcgi-bin/tablebuild.pl/cca-patches</font></a></p>
<p><font size="3" face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2995/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2995/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:</p>
<p>Cisco Security Advisory: Multiple Vulnerabilities in Cisco Clean Access </font><a href="http://www.cisco.com/warp/public/707/cisco-sa-20070103-CleanAccess.shtml"><font size="3" face="Arial">http://www.cisco.com/warp/public/707/cisco-sa-20070103-CleanAccess.shtml</font></a></p>
<p><font size="3" face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 6.- Vulnerabilidad en OpenOffice por problemas con archivos WMF ====<br />
Se ha descubierto una vulnerabilidad en OpenOffice que potencialmente puede ser explotada por usuarios maliciosos para provocar la ejecución de código arbitrario en las máquinas víctima del ataque.</p>
<p>El error se debe a la presencia de varios problemas de desbordamiento de enteros en el código que se encarga de procesar archivos de tipo WMF y EMF. Esto puede ser explotado por un atacante creando un archivo malicioso de este tipo que, si es procesado por el programa vulnerable, provocaría un desbordamiento de búfer basado en heap que a su vez podría ser usado para la ejecución de código arbitrario.</p>
<p>Se recomienda actualizar a la versión 2.1, disponible en </font><a href="http://download.openoffice.org/2.1.0/index.html"><font size="3" face="Arial">http://download.openoffice.org/2.1.0/index.html</font></a><br />
<font size="3" face="Arial">o aplicar el siguiente parche:<br />
</font><a href="http://www.openoffice.org/nonav/issues/showattachment.cgi/39509/alloc.overflows.wmf.patch"><font size="3" face="Arial">http://www.openoffice.org/nonav/issues/showattachment.cgi/39509/alloc.overflows.wmf.patch</font></a></p>
<p><font size="3" face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2996/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2996/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:</p>
<p>Issue 70042<br />
</font><a href="http://www.openoffice.org/issues/show_bug.cgi?id=70042"><font size="3" face="Arial">http://www.openoffice.org/issues/show_bug.cgi?id=70042</font></a></p>
<p><font size="3" face="Arial">High Risk Vulnerabilities in the OpenOffice Suite </font><a href="http://www.ngssoftware.com/advisories/high-risk-vulnerabilities-in-the-openoffice-suite/"><font size="3" face="Arial">http://www.ngssoftware.com/advisories/high-risk-vulnerabilities-in-the-openoffice-suite/</font></a></p>
<p><font size="3" face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 7.- Cisco alerta de vulnerabilidades en el producto NAC ====<br />
</font><a href="http://www.networkworld.com/news/2007/010407-cisco-warns-of-vulnerabilities-in.html"><font size="3" face="Arial">http://www.networkworld.com/news/2007/010407-cisco-warns-of-vulnerabilities-in.html</font></a><br />
<font size="3" face="Arial">Cisco publico un aviso para sus clientes el miercoles pasado acerca de dos vulnerabilidades serias en su software Cisco Clean Access, un producto de control de acceso a red.</p>
<p>==== 8.- Cuatro boletines de seguridad de Microsoft en enero ====<br />
Microsoft comienza el año con la publicación de cuatro boletines de seguridad (numerados del MS07-001 al MS07-004).</p>
<p>Según la propia clasificación de Microsoft tres de los nuevos boletines presentan un nivel de gravedad &#8220;crítico&#8221;, mientras que el restante recibe la calificación de &#8220;importante&#8221;.</p>
<p>* MS07-001: El primer boletín del año ofrece una actualización para Microsoft Office por un problema en el corrector de gramática de Brasileño-Portugués que podría permitir la ejecución de código arbitrario. Según la calificación de Microsoft está calificado como &#8220;importante&#8221;. Afecta a Office 2003.</p>
<p>* MS07-002: Soluciona cinco vulnerabilidades en Microsoft Excel que pueden permitir a un atacante remoto lograr la ejecución de código arbitrario. Está calificado como &#8220;crítico&#8221;. Afecta a Microsoft Excel y Office en sus versiones 2000, 2002 y 2003.</p>
<p>* MS07-003: Destinado a solucionar tres vulnerabilidades en Microsoft Office que pueden permitir a un atacante remoto ejecutar código arbitrario. Según la calificación de Microsoft está valorado como &#8220;crítico&#8221;. Afecta a Office 2000, 2002 y 2003.</p>
<p>* MS07-004: Se trata de una actualización para Microsoft Windows debido a que se ha detectado una vulnerabilidad en Vector Markup Language (VML) que puede permitir la ejecución de código arbitrario. También recibe una calificación de &#8220;crítico&#8221;. Afecta a Windows 2000, XP y Windows Server 2003 y a Internet Explorer 5.x, 6 y 7.</p>
<p>Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2999/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2999/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:</p>
<p>Microsoft Security Bulletin Summary for January, 2007 </font><a href="http://www.microsoft.com/technet/security/bulletin/ms07-jan.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/bulletin/ms07-jan.mspx</font></a></p>
<p><font size="3" face="Arial">Microsoft Security Bulletin MS07-001<br />
Vulnerability in Microsoft Office 2003 Brazilian Portuguese Grammar Checker Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/Bulletin/MS07-001.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/Bulletin/MS07-001.mspx</font></a></p>
<p><font size="3" face="Arial">Microsoft Security Bulletin MS07-002<br />
Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/Bulletin/MS07-002.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/Bulletin/MS07-002.mspx</font></a></p>
<p><font size="3" face="Arial">Microsoft Security Bulletin MS07-003<br />
Vulnerabilities in Microsoft Outlook Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/Bulletin/MS07-003.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/Bulletin/MS07-003.mspx</font></a></p>
<p><font size="3" face="Arial">Microsoft Security Bulletin MS07-004<br />
Vulnerability in Vector Markup Language Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/Bulletin/MS07-004.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/Bulletin/MS07-004.mspx</font></a></p>
<p><font size="3" face="Arial">Antonio Ropero<br />
antonior@hispasec.com</p>
<p>==== 9.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright"><font size="3" face="Arial">http://www.hispasec.com/copyright</font></a><br />
<font size="3" face="Arial">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net </font></p>
<p></font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/03/21/boletin-00082-10012007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00081 &#8211; 03/01/2007</title>
		<link>http://dark.com.mx/wolf/2007/03/21/boletin-00081-03012007/</link>
		<comments>http://dark.com.mx/wolf/2007/03/21/boletin-00081-03012007/#comments</comments>
		<pubDate>Wed, 21 Mar 2007 16:00:27 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/03/21/boletin-00081-03012007/</guid>
		<description><![CDATA[1.- Múltiples vulnerabilidades en Novell NetMail 3.x
2.- Cross site scripting a través de get_file_description en WordPress 2.0.5
3.- Descubren el primer fallo de seguridad en Windows Vista
4.- Desbordamiento de búffer en Apple QuickTime 7 por problemas con archivos
QTL
5.- Fuentes de Información
==== 1.- Múltiples vulnerabilidades en Novell NetMail 3.x ====
Se han encontrado múltiples vulnerabilidades en Novell NetMail [...]]]></description>
			<content:encoded><![CDATA[<p><font face="Arial">1.- Múltiples vulnerabilidades en Novell NetMail 3.x<br />
2.- Cross site scripting a través de get_file_description en WordPress 2.0.5<br />
3.- Descubren el primer fallo de seguridad en Windows Vista<br />
4.- Desbordamiento de búffer en Apple QuickTime 7 por problemas con archivos<br />
QTL<br />
5.- Fuentes de Información</p>
<p></font><font face="Arial">==== 1.- Múltiples vulnerabilidades en Novell NetMail 3.x ====<br />
Se han encontrado múltiples vulnerabilidades en Novell NetMail que pueden<br />
ser aprovechadas por atacantes remotos para provocar denegaciones de<br />
servicio o ejecutar código arbitrario en el sistema.</p>
<p>* Un fallo se debe a un desbordamiento de memoria intermedia en el servicio<br />
NMAP a la hora de procesar comandos STOR mal formados. Esto puede ser<br />
aprovechado por atacantes remotos autenticados para ejecutar código<br />
arbitrario.</p>
<p>* La segunda vulnerabilidad se debe a un desbordamiento de memoria<br />
intermedia en el servicio IMAP que no valida correctamente la longitud de<br />
los valores proporcionados por el usuario en el servicio IMAP para<br />
especificar la continuación de una petición. Esto puede ser aprovechado por<br />
atacantes remotos autenticados para ejecutar código arbitrario.</p>
<p>* El tercer fallo se debe a un desbordamiento de memoria intermedia en el<br />
servicio IMAP a la hora de procesar comandos APPEND mal formados.<br />
Esto puede ser aprovechado por atacantes remotos autenticados para ejecutar<br />
código arbitrario. Un cuarto fallo en este comando permite hacer que el<br />
sistema deja de responder provocando una denegación de servicio.</p>
<p>* El quinto fallo se debe a un desbordamiento de memoria intermedia en el<br />
servicio IMAP a la hora de procesar comandos SUBSCRIBE mal formados. Esto<br />
puede ser aprovechado por atacantes remotos autenticados para ejecutar<br />
código arbitrario.</p>
<p>Novell ha publicado las siguientes actualizaciones para evitar estos<br />
problemas:</p>
<p>Novell NetMail 3.52e FTF 2 para NetWare :<br />
</font><a href="http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974927.htm" title="blocked::http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974927.htm"><font face="Arial">http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974927.htm</font></a></p>
<p><font face="Arial">Novell NetMail 3.52e FTF 2 para Windows :<br />
</font><a href="http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974928.htm" title="blocked::http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974928.htm"><font face="Arial">http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974928.htm</font></a></p>
<p><font face="Arial">Novell NetMail 3.52e FTF 2 para Linux :<br />
</font><a href="http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974929.htm" title="blocked::http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974929.htm"><font face="Arial">http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974929.htm</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2987/comentar" title="blocked::http://www.hispasec.com/unaaldia/2987/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2987/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Security Vulnerabilities: Buffer Overrun in NetMail 3.52<br />
</font><a href="http://www.novell.com/support/search.do?cmd=displayKC&amp;externalId=3096026&amp;sli" title="blocked::http://www.novell.com/support/search.do?cmd=displayKC&amp;externalId=3096026&amp;sli"><font face="Arial">http://www.novell.com/support/search.do?cmd=displayKC&amp;externalId=3096026&amp;sli</font></a><br />
<font face="Arial">ceId=SAL_Public</p>
<p>Novell NetMail NMAP STOR Buffer Overflow Vulnerability<br />
</font><a href="http://www.zerodayinitiative.com/advisories/ZDI-06-052.html" title="blocked::http://www.zerodayinitiative.com/advisories/ZDI-06-052.html"><font face="Arial">http://www.zerodayinitiative.com/advisories/ZDI-06-052.html</font></a></p>
<p><font face="Arial">Novell NetMail IMAP Verb Literal Heap Overflow Vulnerability<br />
</font><a href="http://www.zerodayinitiative.com/advisories/ZDI-06-053.html" title="blocked::http://www.zerodayinitiative.com/advisories/ZDI-06-053.html"><font face="Arial">http://www.zerodayinitiative.com/advisories/ZDI-06-053.html</font></a></p>
<p><font face="Arial">Novell NetMail IMAP APPEND Buffer Overflow Vulnerability<br />
</font><a href="http://www.zerodayinitiative.com/advisories/ZDI-06-054.html" title="blocked::http://www.zerodayinitiative.com/advisories/ZDI-06-054.html"><font face="Arial">http://www.zerodayinitiative.com/advisories/ZDI-06-054.html</font></a></p>
<p><font face="Arial">Novell NetMail IMAPD subscribe Buffer Overflow Vulnerability<br />
</font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=454" title="blocked::http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=454"><font face="Arial">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=454</font></a></p>
<p><font face="Arial">Novell NetMail NMAP STOR Buffer Overflow Vulnerability<br />
</font><a href="http://www.cirt.dk/advisories/cirt-48-advisory.txt" title="blocked::http://www.cirt.dk/advisories/cirt-48-advisory.txt"><font face="Arial">http://www.cirt.dk/advisories/cirt-48-advisory.txt</font></a></p>
<p><font face="Arial">Novell NetMail Buffer Overflows in IMAP and NMAP Services Let Remote Users<br />
Execute Arbitrary Code<br />
</font><a href="http://securitytracker.com/alerts/2006/Dec/1017437.html" title="blocked::http://securitytracker.com/alerts/2006/Dec/1017437.html"><font face="Arial">http://securitytracker.com/alerts/2006/Dec/1017437.html</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 2.- Cross site scripting a través de get_file_description en WordPress<br />
2.0.5 ====<br />
Se ha anunciado una vulnerabilidad en WordPress, que podría emplearse para<br />
provocar ataques de cross site scripting.</p>
<p>WordPress es un sistema de gestión de blogs, que opera en lenguaje PHP y con<br />
soporte de base de datos MySQL, y ofrecido a la comunidad bajo licencia GPL.<br />
WordPress es uno de los gestores de blogs más extendido en la blogosfera.</p>
<p>El problema se debe a un error de validación de entradas en la función<br />
&#8220;get_file_description()&#8221; cuando se llama a través del script<br />
&#8220;wp-admin/templates.php&#8221;, lo que podría ser empleado para ejecutar código<br />
script arbitrario en el navegador del usuario bajo el contexto de seguridad<br />
del sitio web afectado.</p>
<p>El problema será corregido en la versión 2.0.6 de WordPress, pero se ha<br />
publicado una actualización para la versión 2.0.5 disponible por CVS:<br />
</font><a href="http://trac.wordpress.org/changeset/4665" title="blocked::http://trac.wordpress.org/changeset/4665"><font face="Arial">http://trac.wordpress.org/changeset/4665</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2991/comentar" title="blocked::http://www.hispasec.com/unaaldia/2991/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2991/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>WordPress &#8220;get_file_description()&#8221; Function Client-Side Cross Site Scripting<br />
Vulnerability<br />
</font><a href="http://www.frsirt.com/english/advisories/2006/5191" title="blocked::http://www.frsirt.com/english/advisories/2006/5191"><font face="Arial">http://www.frsirt.com/english/advisories/2006/5191</font></a></p>
<p><font face="Arial">WordPress Persistent XSS<br />
</font><a href="http://michaeldaw.org/md-hacks/wordpress-persistent-xss/" title="blocked::http://michaeldaw.org/md-hacks/wordpress-persistent-xss/"><font face="Arial">http://michaeldaw.org/md-hacks/wordpress-persistent-xss/</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 3.- Descubren el primer fallo de seguridad en Windows Vista ====</p>
<p>El nuevo sistema operativo de Microsoft, Windows Vista, tiene un problema en<br />
su programación que podría permitir que los intrusos controlen los<br />
ordenadores que lo utilizan. Sin embargo, tanto Microsoft como expertos han<br />
indicado que el fallo carece de importancia y no permitiría, por ejemplo, la<br />
creación de un virus informático para lanzar un ataque.</p>
<p>La empresa ha señalado que está investigando la vulnerabilidad y ha agregado<br />
que para que un ataque tenga éxito el intruso debe tener acceso a un<br />
ordenador vulnerable. Según los expertos, el problema no podría aprovecharse<br />
para crear un virus o atacar el sistema Windows Vista de forma remota.</p>
<p>&#8220;Sólo tiene importancia por el hecho de que es la primera vulnerabilidad que<br />
afecta a Vista&#8221;, ha señalado Mikko Hipponen, director de una empresa<br />
finlandesa de seguridad informática.</p>
<p>Igualmente ha añadió que el problema también podría afectar a las demás<br />
versiones de Windows, pero ha agregado que es bastante común y podría<br />
resolverse con un &#8216;parche&#8217; que Microsoft pone a disposición de sus clientes<br />
todos los meses.</p>
<p>Mike Reavey, director de seguridad de Microsoft, también ha restado<br />
importancia al problema y ha señalado en el sitio de Internet de la empresa<br />
que mantiene la confianza en el sistema porque &#8220;hasta ahora Windows Vista es<br />
nuestra plataforma más segura&#8221;.</p>
<p>Windows Vista, ha considerado la actualización más importante de Windows<br />
desde que comenzó a comercializar Windows XP, en 2001, fue puesto a<br />
disposición de las empresas a finales de noviembre de este año y estará a<br />
disposición del consumidor a partir del 30 de enero próximo.</p>
<p>==== 4.- Desbordamiento de búffer en Apple QuickTime 7 por problemas con<br />
archivos QTL ====<br />
Se ha descubierto una vulnerabilidad en la versión 7 del QuickTime de Apple<br />
relacionada con el tratamiento de archivos QTL con URLs RTSP. El problema<br />
puede ser explotado por atacantes remotos para comprometer sistemas<br />
afectados.</p>
<p>QuickTime player es un popular reproductor multimedia de Apple que forma<br />
parte de la arquitectura multimedia estándar del mismo nombre.</p>
<p>Los archivos QTL (QuickTime Link) contienen información sobre el contenido<br />
de medios a reproducir, además de información extra como funcionalidades de<br />
accesibilidad, dimensiones recomendadas, etc.</p>
<p>RTSP (Real Time Streaming Protocol) es un protocolo para utilizar medios en<br />
modo stream. Creado por la IETF y publicado en 1998 con la RFC 2326, puede<br />
usarse para hablar con servidores como QuickTime Streaming Server.</p>
<p>La vulnerabilidad, confirmada en la versión 7.1.3.100 para Windows, también<br />
afecta a la versión 7 para Mac OS X, y se debe a un error de tratamiento de<br />
tamaños de variables a la hora de trabajar con URLs de RTSP. Si se usa un<br />
archivo QTL (QuickTime Link) con un parámetro src especialmente largo (más<br />
de 256 bytes), se provoca un desbordamiento de búffer basado en stack,<br />
abriendo con ello la puerta a la ejecución de código arbitrario en la<br />
máquina blanco del ataque.</p>
<p>A falta de parche oficial que solvente este problema, se recomienda<br />
abstenerse de abrir archivos QTL que provengan de fuentes no confiables.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2992/comentar" title="blocked::http://www.hispasec.com/unaaldia/2992/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2992/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>MOAB-01-01-2007: Apple Quicktime rtsp URL Handler Stack-based Buffer<br />
Overflow </font><a href="http://projects.info-pull.com/moab/MOAB-01-01-2007.html" title="blocked::http://projects.info-pull.com/moab/MOAB-01-01-2007.html"><font face="Arial">http://projects.info-pull.com/moab/MOAB-01-01-2007.html</font></a></p>
<p><font face="Arial">Apple Quicktime<br />
</font><a href="http://www.apple.com/es/quicktime/download" title="blocked::http://www.apple.com/es/quicktime/download"><font face="Arial">http://www.apple.com/es/quicktime/download</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 5.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright" title="blocked::http://www.hispasec.com/copyright"><font face="Arial">http://www.hispasec.com/copyright</font></a><br />
<font face="Arial">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
- Boletin Semanal de LaFlecha.net</font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/03/21/boletin-00081-03012007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00080 &#8211; 27/12/2006</title>
		<link>http://dark.com.mx/wolf/2007/03/20/boletin-00080-27122006/</link>
		<comments>http://dark.com.mx/wolf/2007/03/20/boletin-00080-27122006/#comments</comments>
		<pubDate>Tue, 20 Mar 2007 19:36:30 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/03/20/boletin-00080-27122006/</guid>
		<description><![CDATA[1.- Múltiples vulnerabilidades en Symantec Veritas Netbackup
2.- Microsoft libera siete boletines de seguridad, tres son criticos
3.- Encuentran tres nuevas vulnerabilidades en Adobe ColdFusion
4.- Vulnerabilidad de formato de cadena en gdmchooser de GNOME Display Manager
5.-  Elevación de privilegios local a través de ld.so en Sun Solaris
6.- Parche acumulativo para Microsoft Internet Explorer
7.- La gran cantidad de [...]]]></description>
			<content:encoded><![CDATA[<p><font face="Arial">1.- Múltiples vulnerabilidades en Symantec Veritas Netbackup<br />
2.- Microsoft libera siete boletines de seguridad, tres son criticos<br />
3.- Encuentran tres nuevas vulnerabilidades en Adobe ColdFusion<br />
4.- Vulnerabilidad de formato de cadena en gdmchooser de GNOME Display Manager<br />
5.-  Elevación de privilegios local a través de ld.so en Sun Solaris<br />
6.- Parche acumulativo para Microsoft Internet Explorer<br />
7.- La gran cantidad de vulnerabilidades criticas de Microsoft persisten<br />
8.- Actualización de productos Mozilla corrige hasta diez vulnerabilidades<br />
9.- DoS en Microsoft Windows Explorer y Media Player<br />
10.- Yahoo! soluciona el &#8220;bug&#8221; de su Messenger, pero recomienda que se actualice<br />
11.- Un gusano explota la falla de Symantec<br />
12.- Encuentran una vulnerabilidad en OpenOffice.org similar a la de MsWord<br />
13.- En enero de 2007 seran divulgadas bastantes vulnerabilidades de Apple<br />
14.- Corrupcion de memoria en CSRSS de Windows<br />
15.- Múltiples vulnerabilidades en JRE (Java Runtime Environment) de Sun<br />
16.- Actualización del núcleo 2.6.x para Novell SuSE Linux<br />
17.- Problema de seguridad en X Display Manager de Sun Solaris 8, 9 y 10<br />
18.- Denegación de servicio remota en Microsoft Windows<br />
19.- Fuentes de Información</p>
<p></font><font face="Arial">==== 1.- Múltiples vulnerabilidades en Symantec Veritas Netbackup ====<br />
Se han encontrado varias vulnerabilidades en Symantec Veritas Netbackup que podrían ser aprovechadas por atacantes para ejecutar código arbitrario. Symantec Veritas Backup es un popular y completo sistema de almacenado y restauración de copias de seguridad en red.</p>
<p>Los errores descubiertos son:</p>
<p>* Un error en el servicio principal Netbackup (bpcd.exe) que puede ser aprovechado a través de encadenado de comandos para hacer que el servicio ejecute código arbitrario.</p>
<p>* Un error de límites en el servicio principal Netbackup (bpcd.exe) a la hora de interpretar peticiones largas puede ser aprovechado para provocar un desbordamiento de memoria intermedia basado en pila si se le pasa al servicio una petición muy larga con un campo longitud mal formado.</p>
<p>* Existe por último un error de límites también en el servicio principal Netbackup (bpcd.exe) a la hora de interpretar peticiones CONNECT_OPTIONS puede ser aprovechado para provocar un desbordamiento de memoria intermedia basado en pila a través de una petición muy larga.</p>
<p>Las vulnerabilidades fueron comunicadas al fabricante a través de la iniciativa Zero Day de TrippingPoint el 14 de agosto de 2006.</p>
<p>Las versiones afectadas son:<br />
Veritas NetBackup Advanced Client 5.x y 6.x Veritas NetBackup Enterprise Server 5.x y 6.x Veritas NetBackup Server 5.x y 6.x</p>
<p>Se recomienda aplicar los parches disponibles desde:<br />
</font><a href="http://seer.support.veritas.com/docs/285082.htm"><font face="Arial">http://seer.support.veritas.com/docs/285082.htm</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2973/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2973/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Vulnerabilities in NetBackup Server and Clients </font><a href="http://securityresponse.symantec.com/avcenter/security/Content/2006.12.13a.html"><font face="Arial">http://securityresponse.symantec.com/avcenter/security/Content/2006.12.13a.html</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 2.- Microsoft libera siete boletines de seguridad, tres son criticos ====<br />
</font><a href="http://www.seguridad.unam.mx/noticias/?noti=2413"><font face="Arial">http://www.seguridad.unam.mx/noticias/?noti=2413</font></a><br />
<font face="Arial">Microsoft libero siete boletines de seguridad que incluyen soluciones para tres vulnerabilidades criticas, como parte de su liberacion mensual de actualizaciones realizada el 12 de Diciembre.</p>
<p>==== 3.- Encuentran tres nuevas vulnerabilidades en Adobe ColdFusion ====<br />
</font><a href="http://www.laflecha.net/canales/seguridad/noticias/encuentran-tres-nuevas-vulnerabilidades-en-adobe-coldfusion/"><font face="Arial">http://www.laflecha.net/canales/seguridad/noticias/encuentran-tres-nuevas-vulnerabilidades-en-adobe-coldfusion/</font></a><br />
<font face="Arial">Se han anunciado tres nuevas vulnerabilidades en Adobe ColdFusion, con diferentes efectos, desde realizar ataques cross-site scripting, revelacion de la ruta de instalacion o determinar la direccion IP interna.</p>
<p>==== 4.- Vulnerabilidad de formato de cadena en gdmchooser de GNOME Display Manager ====<br />
Se ha encontrado una vulnerabilidad en GNOME Display Manager por la que un atacante local podría elevar privilegios en el sistema afectado.<br />
gdmchooser es un programa que proporciona funcionalidad XDMCP (X Display Manager Control Protocol) al GNOME Display Manager. Este protocolo permite a un usuario interacturar con sistemas remotos a través del X11 local.</p>
<p>Existe un fallo de formato de cadena en la función gdm_chooser_browser_add_host en el archivo gui/gdmchooser.c a la hora de procesar nombres de hosts, que puede ser aprovechado para ejecutar comandos arbitrarios en el sistema con los privilegios del servicio GNOME Display Manager (gdm). Usuarios locales no autenticados podrían ejecutar gdmchooser e introducir caracteres especialmente manipulados en el cuadro de diálogo para lanzar la vulnerabilidad.</p>
<p>La vulnerabilidad fue comunicada al fabricante a través de iDefense el 4 de diciembre de 2006.</p>
<p>Se han publicado versiones no vulnerables (2.14.11, 2.16.4, y 2.17.4) disponibles desde:<br />
</font><a href="http://ftp.gnome.org/pub/GNOME/sources/gdm"><font face="Arial">http://ftp.gnome.org/pub/GNOME/sources/gdm</font></a><font face="Arial">, además de que cada distribución está actualizando ya sus repositorios.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2974/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2974/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>iDefense Security Advisory 12.14.06: GNOME Foundation Display Manager<br />
</font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=453"><font face="Arial">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=453</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 5.-  Elevación de privilegios local a través de ld.so en Sun Solaris ====<br />
Existen dos problemas de seguridad en ld.so de Solaris 8, 9 y 10, que pueden permitir a un atacante local obtener privilegios de root.</p>
<p>* Existe un desbordamiento de memoria intermedia en la función de formateo doprf de ld.so.</p>
<p>* Existe un problema de directorio transversal en ld.so que puede permitir la ejecución local de código como root a través de la definición de una variable de entorno LANG especialmente manipulada.</p>
<p>Según versión y plataforma, las actualizaciones están disponibles<br />
desde:</p>
<p>Plataforma SPARC:<br />
Solaris 8 descargar 109147-42 o posterior desde:<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109147-42-1"><font face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109147-42-1</font></a><br />
<font face="Arial">Solaris 9 descargar 112963-27 o posterior desde:<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112963-27-1"><font face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112963-27-1</font></a></p>
<p><font face="Arial">Plataforma x86:<br />
Solaris 8 descargar 109148-41 o posterior desde:<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109148-41-1"><font face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109148-41-1</font></a><br />
<font face="Arial">Solaris 9 descargar 113986-22 o posterior desde:<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113986-22-1"><font face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113986-22-1</font></a></p>
<p><font face="Arial">También se ha publicado un Interim Security Relief (ISRs) para Solaris 10 disponible desde: </font><a href="http://sunsolve.sun.com/tpatches"><font face="Arial">http://sunsolve.sun.com/tpatches</font></a></p>
<p><font face="Arial">Plataforma SPARC:<br />
Para Solaris 10, IDR124828-01</p>
<p>Plataforma x86:<br />
Para Solaris 10, IDR124829-01</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2975/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2975/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Security Vulnerabilities in Solaris ld.so.1(1) may Lead to Execution of Arbitrary Code with Elevated Privileges<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102724-1"><font face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102724-1</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 6.- Parche acumulativo para Microsoft Internet Explorer ====<br />
Dentro del conjunto de boletines de diciembre publicado esta semana por Microsoft y del que efectuamos un adelanto el pasado martes, se cuenta el anuncio (en el boletín MS06-072) de una actualización acumulativa para Internet Explorer, que además solventa un total de cuatro nuevas vulnerabilidades descubiertas en las versiones 5.01 y 6 del navegador.</p>
<p>Las vulnerabilidades corregidas son las siguientes:</p>
<p>* Una corrupción de memoria a la hora de manejar scripts puede llevar a la ejecución de código arbitrario.</p>
<p>* Una corrupción de memoria a la hora de manejar scripts DHTML puede llevar a la ejecución de código arbitrario.</p>
<p>* Dos problemas de revelación de información sensible a través de la carpeta TIF.</p>
<p>Este boletín reemplaza al boletín previo MS06-067. No afecta a Internet Explorer 7.</p>
<p>Actualice los sistemas afectados mediante Windows Update o descargando los parches según versión desde las siguientes direcciones:</p>
<p>* Microsoft Internet Explorer 5.01 Service Pack 4 bajo Windows 2000 Service Pack 4 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=1D28E62C-09D3-4F38-BEA3-3FC501449D29&amp;displaylang=es"><font face="Arial">http://www.microsoft.com/downloads/details.aspx?FamilyId=1D28E62C-09D3-4F38-BEA3-3FC501449D29&amp;displaylang=es</font></a></p>
<p><font face="Arial">* Microsoft Internet Explorer 6 Service Pack 1 instalado en Windows 2000 Service Pack 4 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=3CFC32FC-85CA-4EDA-890D-5E359F5F0019&amp;displaylang=es"><font face="Arial">http://www.microsoft.com/downloads/details.aspx?FamilyId=3CFC32FC-85CA-4EDA-890D-5E359F5F0019&amp;displaylang=es</font></a></p>
<p><font face="Arial">* Microsoft Internet Explorer 6 para Windows XP Service Pack 2 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=8B321744-B55E-4696-8B2C-B1D31672DA06&amp;displaylang=es"><font face="Arial">http://www.microsoft.com/downloads/details.aspx?FamilyId=8B321744-B55E-4696-8B2C-B1D31672DA06&amp;displaylang=es</font></a></p>
<p><font face="Arial">* Microsoft Internet Explorer 6 para Windows XP Professional x64 Edition </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=8D841D1B-D0B1-46AF-87BD-7DAA8C31AF39&amp;displaylang=es"><font face="Arial">http://www.microsoft.com/downloads/details.aspx?FamilyId=8D841D1B-D0B1-46AF-87BD-7DAA8C31AF39&amp;displaylang=es</font></a></p>
<p><font face="Arial">* Microsoft Internet Explorer 6 para Windows Server 2003 y Microsoft Windows Server 2003 Service Pack 1 </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=3E3A9693-D21B-4214-A16C-3FC22340E600&amp;displaylang=es"><font face="Arial">http://www.microsoft.com/downloads/details.aspx?FamilyId=3E3A9693-D21B-4214-A16C-3FC22340E600&amp;displaylang=es</font></a></p>
<p><font face="Arial">* Microsoft Internet Explorer 6 para Windows Server 2003 bajo Itanium-based Systems y Windows Server 2003 con SP1 bajo Itanium-based Systems </font><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=9E3F7A2C-BFE1-48C5-8A8A-64A06BCDF219&amp;displaylang=es"><font face="Arial">http://www.microsoft.com/downloads/details.aspx?FamilyId=9E3F7A2C-BFE1-48C5-8A8A-64A06BCDF219&amp;displaylang=es</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2976/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2976/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Microsoft Security Bulletin MS06-072<br />
Cumulative Security Update for Internet Explorer (925454) </font><a href="http://www.microsoft.com/technet/security/Bulletin/MS06-072.mspx"><font face="Arial">http://www.microsoft.com/technet/security/Bulletin/MS06-072.mspx</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 7.- La gran cantidad de vulnerabilidades criticas de Microsoft persisten ====<br />
</font><a href="http://www.vnunet.com/vnunet/news/2171080/mcafee-reports-major-jump-ms"><font face="Arial">http://www.vnunet.com/vnunet/news/2171080/mcafee-reports-major-jump-ms</font></a><br />
<font face="Arial">Microsoft soluciono 133 vulnerabilidades criticas o importantes en el 2006, mas del doble que en el 2005, de acuerdo a datos del proveedor de seguridad McAfee.</p>
<p>==== 8.- Actualización de productos Mozilla corrige hasta diez vulnerabilidades ====<br />
En la última actualización, se han corregido hasta diez vulnerabilidades en Mozilla Firefox, SeaMonkey y Thunderbird que pueden ser aprovechadas por atacantes para ejecutar código arbitrario en el sistema afectado o eludir restricciones de seguridad.</p>
<p>De forma resumida, la actualización ha solucionado:</p>
<p>* Problemas de corrupción de memoria en el motor JavaScript y el motor &#8220;layout&#8221; que podrían ser aprovechados para hacer que la aplicación deje de responder o ejecutar código arbitrario.</p>
<p>* Un fallo de desbordamiento de memoria intermedia a la hora de usar la  propiedad CSS cursor para establecer el cursor en ciertas imágenes en Windows. Esto podría ser aprovechado para hacer que la aplicación deje de responder o ejecutar código arbitrario.</p>
<p>* Un error en el manejo de la función watch de JavaScript que podría permitir a un atacante ejecutar código arbitrario en el sistema.</p>
<p>* Un problema de corrupción de memoria en LiveConnect, que podría ser ser aprovechado para hacer que la aplicación deje de responder o ejecutar código arbitrario.</p>
<p>* Un error a la hora de manejar el atributo src de un elemento IMG cargado en un marco. Esto podría ser aprovechado para perpetrar ataques de cross site scripting.</p>
<p>* Un desbordamiento de memoria intermedia a la hora de procesar correos con las cabeceras Content-Type o rfc2047-encoded excesivamente largas, podría permitir a atacantes hacer que la aplicación deje de responder o ejecutar código arbitrario.</p>
<p>* Una corrupción de memoria a la hora de manejar comentarios SVG podría permitir a un atacante ejecutar código arbitrario en el sistema.</p>
<p>* La funcionalidad Feed Preview contiene un fallo que podría permitir la revelación de información sensible.</p>
<p>* Existe por último una regresión en una función prototipo, que podría permitir eludir restricciones de seguridad o perpetrar ataques de cross site scripting.</p>
<p>Varias alcanzan el estado de críticas, por lo que se recomienda actualizar de inmediato.</p>
<p>Es posible actualizar a Mozilla Firefox 2.0.0.1 o 1.5.0.9 desde </font><a href="http://www.mozilla.com/firefox/"><font face="Arial">http://www.mozilla.com/firefox/</font></a><font face="Arial">, actualizar a Mozilla Thunderbird<br />
1.5.0.9 desde </font><a href="http://www.mozilla.com/thunderbird/"><font face="Arial">http://www.mozilla.com/thunderbird/</font></a><font face="Arial"> y a Mozilla SeaMonkey<br />
1.0.7 desde </font><a href="http://www.mozilla.org/projects/seamonkey/"><font face="Arial">http://www.mozilla.org/projects/seamonkey/</font></a><font face="Arial">. Todas las versiones anteriores son vulnerables.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2979/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2979/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Mozilla Foundation Security Advisory 2006-68 </font><a href="http://www.mozilla.org/security/announce/2006/mfsa2006-68.html"><font face="Arial">http://www.mozilla.org/security/announce/2006/mfsa2006-68.html</font></a></p>
<p><font face="Arial">Mozilla Foundation Security Advisory 2006-69 </font><a href="http://www.mozilla.org/security/announce/2006/mfsa2006-69.html"><font face="Arial">http://www.mozilla.org/security/announce/2006/mfsa2006-69.html</font></a></p>
<p><font face="Arial">Mozilla Foundation Security Advisory 2006-70 </font><a href="http://www.mozilla.org/security/announce/2006/mfsa2006-70.html"><font face="Arial">http://www.mozilla.org/security/announce/2006/mfsa2006-70.html</font></a></p>
<p><font face="Arial">Mozilla Foundation Security Advisory 2006-71 </font><a href="http://www.mozilla.org/security/announce/2006/mfsa2006-71.html"><font face="Arial">http://www.mozilla.org/security/announce/2006/mfsa2006-71.html</font></a></p>
<p><font face="Arial">Mozilla Foundation Security Advisory 2006-72 </font><a href="http://www.mozilla.org/security/announce/2006/mfsa2006-72.html"><font face="Arial">http://www.mozilla.org/security/announce/2006/mfsa2006-72.html</font></a></p>
<p><font face="Arial">Mozilla Foundation Security Advisory 2006-73 </font><a href="http://www.mozilla.org/security/announce/2006/mfsa2006-73.html"><font face="Arial">http://www.mozilla.org/security/announce/2006/mfsa2006-73.html</font></a></p>
<p><font face="Arial">Mozilla Foundation Security Advisory 2006-74 </font><a href="http://www.mozilla.org/security/announce/2006/mfsa2006-74.html"><font face="Arial">http://www.mozilla.org/security/announce/2006/mfsa2006-74.html</font></a></p>
<p><font face="Arial">Mozilla Foundation Security Advisory 2006-75 </font><a href="http://www.mozilla.org/security/announce/2006/mfsa2006-75.html"><font face="Arial">http://www.mozilla.org/security/announce/2006/mfsa2006-75.html</font></a></p>
<p><font face="Arial">Mozilla Foundation Security Advisory 2006-76 </font><a href="http://www.mozilla.org/security/announce/2006/mfsa2006-76.html"><font face="Arial">http://www.mozilla.org/security/announce/2006/mfsa2006-76.html</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 9.- DoS en Microsoft Windows Explorer y Media Player ====<br />
</font><a href="http://www.vsantivirus.com/vul-explorer-mplayer-151206.htm"><font face="Arial">http://www.vsantivirus.com/vul-explorer-mplayer-151206.htm</font></a><br />
<font face="Arial">Se ha publicado la existencia de una vulnerabilidad que afecta a Microsoft Windows Explorer (Explorador de Windows), y a Windows Media Player.</p>
<p>==== 10.- Yahoo! soluciona el &#8220;bug&#8221; de su Messenger, pero recomienda que se actualice ====<br />
</font><a href="http://www.laflecha.net/canales/seguridad/noticias/yahoo-soluciona-el-bug-de-su-messenger-pero-recomienda-que-se-actualice/"><font face="Arial">http://www.laflecha.net/canales/seguridad/noticias/yahoo-soluciona-el-bug-de-su-messenger-pero-recomienda-que-se-actualice/</font></a><br />
<font face="Arial">El portal Yahoo! saco una actualizacion considerada fundamental para su programa de mensajeria instantanea y recomendo a todos sus usuarios que instalen una edicion actualizada del servicio, aunque esta medida ha creado algunos problemas.</p>
<p>==== 11.- Un gusano explota la falla de Symantec ====<br />
</font><a href="http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1235459,00.html"><font face="Arial">http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1235459,00.html</font></a><br />
<font face="Arial">Un gusano esta utilizando una vieja falla de seguridad en la solucion Symantec&#8217;s Client Security y el AntiVirus Corporate Edition para propagarse, de acuerdo a la firma de seguridad eEye Digital Security. Pero Symantec dijo que el gusano, llamado Big Yellow por eEye, no se ha propagado mucho.</p>
<p>==== 12.- Encuentran una vulnerabilidad en OpenOffice.org similar a la de MsWord ====<br />
</font><a href="http://www.laflecha.net/canales/seguridad/noticias/encuentran-una-vulnerabilidad-en-openofficeorg-similar-a-la-de-msword/"><font face="Arial">http://www.laflecha.net/canales/seguridad/noticias/encuentran-una-vulnerabilidad-en-openofficeorg-similar-a-la-de-msword/</font></a><br />
<font face="Arial">Una vulnerabilidad ha sido reportada en OpenOffice.org, la cual puede ser explotada por atacantes remotos para provocar una denegacion  de servicio (DoS).</p>
<p>==== 13.- En enero de 2007 seran divulgadas bastantes vulnerabilidades de Apple ====<br />
</font><a href="http://security.itworld.com/4341/061220applebugs/page_1.html"><font face="Arial">http://security.itworld.com/4341/061220applebugs/page_1.html</font></a><br />
<font face="Arial">El 1 de enero de 2007, dos investigadores de seguridad empezaran a publicar detalles de bastantes vulnerabilidades de seguridad en productos de Apple.<br />
Su plan es divulgar un bug por dia durante todo el mes, dijeron el martes.</p>
<p>==== 14.- Corrupcion de memoria en CSRSS de Windows ====<br />
</font><a href="http://www.vsantivirus.com/vul-ms-csrss-201206.htm"><font face="Arial">http://www.vsantivirus.com/vul-ms-csrss-201206.htm</font></a><br />
<font face="Arial">Se ha publicado informacion sobre una nueva vulnerabilidad del tipo Zero-day, que afecta al componente CSRSS (Windows Client/Server Runtime Server Subsystem o Sistema de Cliente-Servidor en tiempo de ejecucion de Windows), que podria permitir a un usuario logeado en el sistema, elevar sus privilegios con la posibilidad de ejecutar codigo.</p>
<p>==== 15.- Múltiples vulnerabilidades en JRE (Java Runtime Environment) de Sun ====<br />
Sun han publicado actualizaciones para JDK, JRE y SDK debido a que se han encontrado numerosos problemas de seguridad no especificados que afectan a diferentes versiones. Estas herramientas también se engloban dentro del producto Java 2 Platform, Standard Edition</p>
<p>JDK (Java Development Kit)  y SDK (Software Development Kit) son productos destinados a los desarrolladores de programas Java. JRE (Java Runtime Environment) es un entorno que permite a las aplicaciones Java ejecutarse en el sistema e interpretar gran cantidad de contenido web.</p>
<p>Se han encontrado dos vulnerabilidades relacionadas con la serialización de Java Runtime Environment que podrían, de forma independiente, permitir a un applet no confiable o aplicación elevar sus privilegios.</p>
<p>Estas vulnerabilidades están solucionadas en las versiones (para Windows, Solaris y Linux):<br />
JDK y JRE 5.0 Update 8 o posterior.<br />
SDK y JRE 1.4.2_13 o posterior.</p>
<p>Se han encontrado dos vulnerabilidades más en  Java Runtime Environment que podrían, de forma independiente, permitir a un applet acceder a los datos de otro.</p>
<p>El primer problema está solucionado en (para Windows, Solaris, y Linux):<br />
JDK y JRE 5.0 Update 6 o posterior.<br />
SDK y JRE 1.4.2_11 o posterior.<br />
SDK y JRE 1.3.1_19 o posterior.</p>
<p>El segundo problema está solucionado en (para Windows, Solaris, y Linux):<br />
JDK y JRE 5.0 Update 7 o posterior.<br />
SDK y JRE 1.4.2_13 o posterior.<br />
SDK y JRE 1.3.1_19 o posterior.</p>
<p>Por último, se ha encontrado dos vulnerabilidades de desbordamiento de memoria intermedia en Java Runtime Environment que podrían permitir de forma independiente a applets elevar sus privilegios. Esto le permitiría darse permisos de escritura en ficheros locales o ejecutar aplicaciones accesibles por el usuario que ejecutar el applet no confiable.</p>
<p>Estos problemas han sido solucionados en las versiones (para Windows, Solaris, y Linux):<br />
JDK y JRE 5.0 Update 8 o posterior.<br />
SDK y JRE 1.4.2_13 o posterior.<br />
SDK y JRE 1.3.1_19 o posterior.</p>
<p>Para conocer la versión instalada en el sistema, se debe escribir en una consola (tanto en Windows como Linux o Solaris):</p>
<p>java -version</p>
<p>Según la rama operativa en el sistema, se puede actualizar desde </font><a href="http://java.sun.com/"><font face="Arial">http://java.sun.com</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2981/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2981/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Security Vulnerabilities in the Java Runtime Environment may Allow Untrusted Applets to Elevate Privileges and Execute Arbitrary Code<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102729-1"><font face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102729-1</font></a></p>
<p><font face="Arial">Security Vulnerabilities Related to Serialization in the Java Runtime Environment may Allow Untrusted Applets to Elevate Privileges<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102731-1"><font face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102731-1</font></a></p>
<p><font face="Arial">Security Vulnerabilities in the Java Runtime Environment may Allow an Untrusted Applet to Access Data in Other Applets<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102732-1"><font face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102732-1</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 16.- Actualización del núcleo 2.6.x para Novell SuSE Linux ====<br />
SuSE ha publicado una actualización para la rama del núcleo 2.6.x que corrige múltiples problemas de seguridad.</p>
<p>Entre los problemas corregidos se pueden destacar los siguientes:</p>
<p>* Un fallo en el sistema de ficheros UDF podía provocar una denegación de servicio.</p>
<p>* Un problema en el protocolo ATM manejando la función clip_mkip podría ser usado por atacantes remotos para hacer que la máquina dejase de responder.</p>
<p>* Un problema en la función grow_buffers podría ser usado para hacer que la máquina dejase de responder al usar sistemas de ficheros corruptos tales como NTFS o ISO9660.</p>
<p>* Un problema en el manejo de IPv6 podría ser usado por atacantes locales para hacer que la máquina deje de responder.</p>
<p>* Un problema en cramfs podría ser usado para hacer que la máquina dejase de responder si se montara una imagen especialmente manipulada.</p>
<p>* Problemas en ext3 y ext2 podrían ser empleados para hacer que la máquina dejase de responder si se montara una imagen especialmente manipulada.</p>
<p>* Un problema en HFS podría ser usado para hacer que la máquina dejase de responder si se montara una imagen especialmente manipulada.</p>
<p>* Múltiples vulnerabilidades no especificadas en netfilter para IPv6 podría permitir a atacantes remotos eludir restricciones de seguridad a través de ataques de fragmentación.</p>
<p>* Un desbordamiento de enteros en el puente de red ioctl podría ser utilizado por atacantes locales para hacer que la memoria del núcleo provocase un desbordamiento y elevar privilegios.</p>
<p>Otros problemas afectan a plataformas específicas como Itanium, i386, PowerPC o S7390.</p>
<p>Se recomienda actualizar a través de la herramienta automática YaST Online Update (YOU).</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2982/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2982/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Security Announcement: Linux kernel<br />
</font><a href="http://lists.suse.com/archive/suse-security-announce/2006-Dec/0009.html"><font face="Arial">http://lists.suse.com/archive/suse-security-announce/2006-Dec/0009.html</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 17.- Problema de seguridad en X Display Manager de Sun Solaris 8, 9 y 10 ====<br />
Existe una condición de carrera en el script Xsession ejecutado por xdm que puede llevar a provocar dos problemas de seguridad.</p>
<p>El primero de los fallos, permitiría a un usuario no privilegiado ver el fichero de error de xdm de otros usuarios en $HOME/.xsession-error.</p>
<p>Por otra parte, un usuario no privilegiado podría ser capaz de ver el fichero alternativo de xdm de otro usuario, en ${TMP-/tmp}/xses-$USER, que se usa cuando el anterior fichero descrito no ha podido ser creado.</p>
<p>Para la versión 10, las actualizaciones están disponibles desde:</p>
<p>Solaris 10 (Plataforma SPARC):<br />
</font><a href="http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-124457-01-1"><font face="Arial">http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-124457-01-1</font></a></p>
<p><font face="Arial">Solaris 10 (Plataforma x86):<br />
</font><a href="http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-124458-01-1"><font face="Arial">http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-124458-01-1</font></a></p>
<p><font face="Arial">También es posible modificar el fichero de configuración de xdm<br />
(xdm-config) y crear un fichero Xsession nuevo usando estos comandos.</p>
<p># cd /usr/openwin/lib/X11/xdm<br />
# mv xdm-config xdm-config.orig<br />
# sed -e &#8217;s/cp \/dev\/null &#8220;$errfile&#8221;/umask 077 \&amp;\&amp; cp \/dev\/null &#8220;$errfile&#8221;/&#8217; Xsession &gt; /etc/X11/Xsession # sed -e &#8217;s/\/usr\/openwin\/lib\/X11\/xdm\/Xsession/\/etc\/X11\/Xsession/&#8217; xdm-config.orig &gt; xdm-config</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2984/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2984/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Security Vulnerability in X Display Manager (xdm(1)) Xsession Script </font><a href="http://sunsolve9.sun.com/search/document.do?assetkey=1-26-102652-1&amp;searchclause="><font face="Arial">http://sunsolve9.sun.com/search/document.do?assetkey=1-26-102652-1&amp;searchclause=</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 18.- Denegación de servicio remota en Microsoft Windows ====<br />
Se ha publicado un código que aprovecha una vulnerabilidad que permite, en remoto, hacer que Microsoft Windows deje de responder. Para que el fallo tenga efecto, el atacante debe establecer una sesión nula con el sistema objetivo, lo que mitiga en cierta forma la gravedad del problema.</p>
<p>El día 25 de diciembre se publicó un código que aprovecha un fallo en el servicio &#8220;estación de trabajo&#8221; en la forma en la que maneja peticiones RPC  NetrWkstaUserEnum con un valor grande en el campo maxlen. Si el atacante tiene acceso a este servicio y envía peticiones especialmente manipuladas, el servicio svchost.exe consumiría toda la memoria disponible y el sistema dejaría de responder. El problema se ha confirmado en Windows 2000 y Windows XP SP2 totalmente parcheados, aunque otros podrían verse afectados.</p>
<p>Debido a las condiciones de este fallo, es mucho más factible que los ataques se lleven a cabo desde sistemas dentro de una misma red interna.</p>
<p>La misma persona que ha revelado el código (un/a polaco/a que se hace llamar h07) hizo también público otro exploit a principios de diciembre.<br />
El código permitía provocar una denegación de servicio a través de una reserva de memoria incorrecta en función GetPrinterData. Para poder aprovechar el fallo, un atacante debería tener acceso al puerto 445, usado para manejar el protocolo NetBIOS.</p>
<p>Al contrario que el primero descrito, este código no representaba una vulnerabilidad desconocida, sino que suponía una nueva forma de atacar un fallo inherente a la implementación RPC en Windows, conocido desde finales de 2005. Ya se sabía que este fallo era aprovechable a través de la función PNP_GetDeviceList del servicio UPNP (Universal plug and play).</p>
<p>Para ninguno de estos problemas existe parche oficial. Se recomienda filtrar el acceso a los servicios vulnerables.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2986/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2986/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>RPC Memory Exhaustion<br />
</font><a href="http://research.eeye.com/html/alerts/zeroday/20051116.html"><font face="Arial">http://research.eeye.com/html/alerts/zeroday/20051116.html</font></a></p>
<p><font face="Arial">MS Windows Workstation Service NetrWkstaUserEnum() 0day Memory Allocation Remote DoS Exploit<br />
</font><a href="http://www.milw0rm.com/exploits/2879"><font face="Arial">http://www.milw0rm.com/exploits/2879</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 19.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright"><font face="Arial">http://www.hispasec.com/copyright</font></a><br />
<font face="Arial">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
</font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/03/20/boletin-00080-27122006/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00079 &#8211; 14/12/2006</title>
		<link>http://dark.com.mx/wolf/2007/03/20/boletin-00079-14122006/</link>
		<comments>http://dark.com.mx/wolf/2007/03/20/boletin-00079-14122006/#comments</comments>
		<pubDate>Tue, 20 Mar 2007 19:32:49 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/03/20/boletin-00079-14122006/</guid>
		<description><![CDATA[2.- Parche acumulativo para Mac OS X corrige hasta 31 vulnerabilidades
3.- Ejecución de código a través de AcroPDF.dll en Acrobat y Adobe Reader 7
4.- Múltiples desbordamientos de búfer en IBM Tivoli Storage Manager 5.x
5.- Vulnerabilidad en Microsoft Word puede permitir la ejecución remota de código
6.- Escalada de privilegios en drivers de adaptadores de red Intel
7.- [...]]]></description>
			<content:encoded><![CDATA[<p><font face="Arial">2.- Parche acumulativo para Mac OS X corrige hasta 31 vulnerabilidades<br />
3.- Ejecución de código a través de AcroPDF.dll en Acrobat y Adobe Reader 7<br />
4.- Múltiples desbordamientos de búfer en IBM Tivoli Storage Manager 5.x<br />
5.- Vulnerabilidad en Microsoft Word puede permitir la ejecución remota de código<br />
6.- Escalada de privilegios en drivers de adaptadores de red Intel<br />
7.- Vulnerabilidades en SAP Internet Graphics Service 6 y 7<br />
8.- Vulnerabilidad en Sun Java System Proxy y Web Server HTTP<br />
9.- Hueco de seguridad encontrado en Windows Media Player<br />
10.- Ciclo de parches de Microsoft, no incluira solucion para brecha en Word<br />
11.- Vulnerabilidad en listas de ASX de Microsoft Windows Media Player 10.x<br />
12.- Descubiertas tres vulnerabilidades &#8220;0 day&#8221; en productos Microsoft<br />
13.- Encuentran una vulnerabilidad en Sun Java System Proxy y Web Server HTTP<br />
14.- Siete boletines de seguridad de Microsoft en diciembre<br />
15.- Fuentes de Información</p>
<p></font><font size="2"><font size="3" face="Arial">==== 2.- Parche acumulativo para Mac OS X corrige hasta 31 vulnerabilidades ====</p>
<p>Apple ha publicado sus habituales parches acumulativos, en esta ocasión el séptimo del año y en el que corrige hasta 31 fallos de seguridad distintos que permiten escaladas de privilegios, denegaciones de servicio, ejecución de código remoto y local y saltos de restricciones de seguridad.</p>
<p>Alguno de los errores más graves:</p>
<p>Un fallo en los controladores inalámbricos Airport que afecta a muchos sistemas Mac y que permite ejecución de código remota. El fallo fue descubierto por HD Moore a principios de mes.</p>
<p>Varios errores en el servidor Apple Type Services que permiten a atacantes locales sobrescribir o crear ficheros arbitrarios con privilegios de sistema.</p>
<p>Existe también un desbordamiento de memoria intermedia basado en heap en el Finder a la hora de navegar por directorios que contengan un fichero .DS_Store especialmente manipulado. Esto puede permitir a atacantes locales ejecutar código con los privilegios del usuario Finder.</p>
<p>Un fallo en Installer, permite a atacantes instalar ciertos paquetes sin necesidad de credenciales de administrador.</p>
<p>Existe un desbordamiento de memoria intermedia en PPP (Point to Point<br />
Protocol) a la hora de manejar tráfico PPPoE (Point to Point Protocol over Ethernet) que permite a atacantes en la red local ejecutar código arbitrario.</p>
<p>Security Framework permite a atacantes eludir varias restricciones de seguridad.</p>
<p>Se han publicado actualizaciones además para ftpd, CFNetwork, Online Certificate Status Protocol (OCSP), VPN, WebKit, gzip, ClamAV, OpenSSL, Perl, PHP, Samba&#8230;</p>
<p>Entre las numerosas correcciones, parece que no se han publicado demasiadas para combatir el particular acoso que &#8220;el mes de los fallos en el núcleo&#8221; está realizando contra los sistemas de Apple. La mayoría de los errores publicados por ahora, descubren problemas más o menos graves para su sistema operativo. Por lo tanto, incluso después de este parche acumulativo, a Apple le quedan todavía muchas vulnerabilidades que investigar.</p>
<p>Se recomienda actualizar a través de las herramientas automáticas o de la página oficial:</p>
<p>10.3.9 Cliente:<br />
</font><a href="http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12175&amp;cat=1&amp;platform=osx&amp;method=sa/SecUpd2006-007Pan.dmg"><font size="3" face="Arial">http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12175&amp;cat=1&amp;platform=osx&amp;method=sa/SecUpd2006-007Pan.dmg</font></a></p>
<p><font size="3" face="Arial">10.3.9 Servidor:<br />
</font><a href="http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12177&amp;cat=1&amp;platform=osx&amp;method=sa/SecUpdSrvr2006-007Pan.dmg"><font size="3" face="Arial">http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12177&amp;cat=1&amp;platform=osx&amp;method=sa/SecUpdSrvr2006-007Pan.dmg</font></a></p>
<p><font size="3" face="Arial">10.4.8 Cliente Intel:<br />
</font><a href="http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12176&amp;cat=1&amp;platform=osx&amp;method=sa/SecUpd2006-007Intel.dmg"><font size="3" face="Arial">http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12176&amp;cat=1&amp;platform=osx&amp;method=sa/SecUpd2006-007Intel.dmg</font></a></p>
<p><font size="3" face="Arial">10.4.8 Cliente PPC:<br />
</font><a href="http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12178&amp;cat=1&amp;platform=osx&amp;method=sa/SecUpd2006-007Ti.dmg"><font size="3" face="Arial">http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12178&amp;cat=1&amp;platform=osx&amp;method=sa/SecUpd2006-007Ti.dmg</font></a></p>
<p><font size="3" face="Arial">10.4.8 Servidor PPC:<br />
</font><a href="http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12179&amp;cat=1&amp;platform=osx&amp;method=sa/SecUpdSrvr2006-007Ti.dmg"><font size="3" face="Arial">http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12179&amp;cat=1&amp;platform=osx&amp;method=sa/SecUpdSrvr2006-007Ti.dmg</font></a></p>
<p><font size="3" face="Arial">10.4.8 Servidor Universal:<br />
</font><a href="http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12180&amp;cat=1&amp;platform=osx&amp;method=sa/SecUpdSrvr2006-007Universal.dmg"><font size="3" face="Arial">http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12180&amp;cat=1&amp;platform=osx&amp;method=sa/SecUpdSrvr2006-007Universal.dmg</font></a></p>
<p><font size="3" face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2960/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2960/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:</p>
<p>Apple Downloads:<br />
</font><a href="http://www.apple.com/support/downloads/"><font size="3" face="Arial">http://www.apple.com/support/downloads/</font></a></p>
<p><font size="3" face="Arial">Apple Patches 31 Security Holes<br />
</font><a href="http://blog.washingtonpost.com/securityfix/2006/11/apple_patches_fix_31_security_1.html"><font size="3" face="Arial">http://blog.washingtonpost.com/securityfix/2006/11/apple_patches_fix_31_security_1.html</font></a></p>
<p><font size="3" face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 3.- Ejecución de código a través de AcroPDF.dll en Acrobat y Adobe Reader 7 ====<br />
Se han identificado múltiples vulnerabilidades en Adobe Reader y Acrobat que pueden ser aprovechadas por atacantes para ejecutar código arbitrario en el sistema víctima.</p>
<p>Los fallos se deben a una corrupción de memoria en el control ActiveX AcroPDF (AcroPDF.dll) que no maneja adecuadamente argumentos mal formados pasados a los métodos src, setPageMode, setLayoutMode, setNamedDest y LoadFile. Esto puede ser aprovechado por atacantes remotos para ejecutar código arbitrario si un usuario visita una página especialmente manipulada.</p>
<p>Las versiones afectadas son:</p>
<p>Adobe Reader versiones 7.0.0 a 7.0.8<br />
Adobe Acrobat Standard versiones 7.0.0 a 7.0.8 Adobe Acrobat Professional versiones 7.0.0 a 7.0.8</p>
<p>Se recomienda establecer el kill bit para el CLSID {CA8A9780-280D-11CF-A24D-444553540000} o renombrar el fichero AcroPDF.dll.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2961/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2961/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:</p>
<p>Adobe Acrobat Buffer Overflow in &#8216;AcroPDF.dll&#8217; ActiveX May Let Remote Users Execute Arbitrary Code </font><a href="http://securitytracker.com/alerts/2006/Nov/1017297.html"><font size="3" face="Arial">http://securitytracker.com/alerts/2006/Nov/1017297.html</font></a></p>
<p><font size="3" face="Arial">Potential vulnerabilities in Adobe Reader and Acrobat </font><a href="http://www.adobe.com/support/security/advisories/apsa06-02.html"><font size="3" face="Arial">http://www.adobe.com/support/security/advisories/apsa06-02.html</font></a></p>
<p><font size="3" face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 4.- Múltiples desbordamientos de búfer en IBM Tivoli Storage Manager 5.x ====<br />
Se han descubierto diversas vulnerabilidades en algunas versiones de la rama 5.x de Tivoli Storage Manager de IBM que pueden ser explotadas por usuario maliciosos para provocar denegaciones de servicio y potencialmente para comprometer sistemas afectados.</p>
<p>* La primera se debe a un error a la hora de procesar el campo de lenguaje en la petición de identificación, concretamente cuando el primer byte de la cadena tiene el valor 18 hexadecimal. Esta circunstancia puede ser explotada para provocar desbordamientos de búfer al enviar un mensaje especialmente construido con un campo de lenguaje muy largo.<br />
* Varios problemas de tamaño de variables se han localizado en el tratamiento de ciertos campos de mensajes de la función SmExecuteWdsfSession(). Esto puede ser explotado por un atacante para provocar desbordamientos de búfer al enviar mensajes maliciosos al sistema blanco del ataque.<br />
* Un problema de tratamiento de tamaños de variables en el tratamiento de mensajes de registro abierto puede ser explotado para provocar desbordamientos de búfer.</p>
<p>La explotación con éxito de las vulnerabilidades podrían permitir a un atacante provocar la ejecución de código arbitrario.</p>
<p>Las versiones afectadas de Tivoli Storage Manager son las menores a la<br />
5.2.9 y a la 5.3.4.</p>
<p>Se recomienda aplicar el parche ofrecido por IBM (APAR IC50347).</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2964/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2964/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:</p>
<p>IBM Tivoli Storage Manager Requests Handling Remote Buffer Overflow Vulnerabilities<br />
</font><a href="http://www.frsirt.com/english/advisories/2006/4856"><font size="3" face="Arial">http://www.frsirt.com/english/advisories/2006/4856</font></a></p>
<p><font size="3" face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 5.- Vulnerabilidad en Microsoft Word puede permitir la ejecución remota de código ====<br />
Microsoft ha publicado un aviso de seguridad para informar que se encuentra investigando una nueva vulnerabilidad, hecha publica en forma de &#8220;0 day&#8221; que afecta a Microsoft Word y podría permitir la ejecución remota de código arbitrario.</p>
<p>El problema afectaría a Microsoft Word 2000, Word 2002, Office Word 2003, Word Viewer 2003, Word 2004 para Mac y Word 2004 v. X para Mac.<br />
También a Microsoft Works 2004, 2005 y 2006.</p>
<p>La vulnerabilidad está provocada por un error no especificado en el tratamiento de documentos Word y puede ser explotada para provocar una degradación de memoria, que puede conllevar una ejecución de código arbitrario.</p>
<p>Como es habitual, se recomienda no abrir documentos que provengan de fuentes desconocidas.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2965/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2965/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:</p>
<p>Vulnerability in Microsoft Word Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/advisory/929433.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/advisory/929433.mspx</font></a></p>
<p><font size="3" face="Arial">Antonio Ropero<br />
antonior@hispasec.com</p>
<p>==== 6.- Escalada de privilegios en drivers de adaptadores de red Intel ====<br />
Intel ha publicado actualizaciones para múltiples versiones de sus controladores de adaptadores de red. Esta publicación se debe al descubrimiento por parte de la compañía eEye de la existencia de una vulnerabilidad en todos sus drivers de adaptadoras de red PCI, PCI-X y PCIe que podrían permitir a atacantes locales realizar escaladas de privilegios.</p>
<p>Este problema afectaría a las siguientes versiones de drivers para adaptadores (según versión y plataforma):<br />
* Windows: Intel PRO 10/100 8.x, PRO/1000 8.x, PRO/1000 PCIe 9.x<br />
* Linux: Intel PRO 10/100 3.x, PRO/1000 7.x, PRO/10GbE 1.x<br />
* UnixWare/SCO6: Intel PRO 10/100 4.x, PRO/1000 9.x</p>
<p>El problema se debe a la existencia de un error que puede ser explotado para provocar un desbordamiento de búfer al utilizar de forma incorrecta una llamada a cierta función no especificada por el fabricante. Esta circunstancia permitiría al atacante local ejecutar código arbitrario con privilegios a nivel de kernel.</p>
<p>Intel recomienda aplicar los parches especificados en su notificación de alerta oficial, disponible en esta dirección:<br />
</font><a href="http://www.intel.com/support/network/sb/CS-023726.htm"><font size="3" face="Arial">http://www.intel.com/support/network/sb/CS-023726.htm</font></a></p>
<p><font size="3" face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2966/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2966/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:<br />
Intel® LAN Driver Buffer Overflow Local Privilege Escalation </font><a href="http://www.intel.com/support/network/sb/CS-023726.htm"><font size="3" face="Arial">http://www.intel.com/support/network/sb/CS-023726.htm</font></a></p>
<p><font size="3" face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 7.- Vulnerabilidades en SAP Internet Graphics Service 6 y 7 ====<br />
Se han descubierto dos vulnerabilidades en SAP Internet Graphics Service (versiones 6.40 y 7.00) que pueden ser explotadas por usuarios maliciosos para acceder a información sensible, saltarse mecanismos de seguridad, manipular datos o provocar denegaciones de servicio.</p>
<p>* Un error de validación de entradas puede ser explotado para borrar cualquier archivo en el sistema utilizando una peticicón HTTP maliciosa.<br />
* Algunas características no documentadas sin especificar pueden ser utilizadas para apagar el sistema, acceder a diversos archivos de configuración o realizar ciertas acciones no autorizadas.</p>
<p>Se recomienda aplicar los parches oficiales (ver SAP Notes 959358 y 965201).</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2967/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2967/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:</p>
<p>SAP Internet Graphics Service (IGS) Remote Arbitrary File Removal </font><a href="http://www.cybsec.com/vuln/CYBSEC-Security_Pre-Advisory_SAP_IGS_Remote_Arbitrary_File_Removal.pdf"><font size="3" face="Arial">http://www.cybsec.com/vuln/CYBSEC-Security_Pre-Advisory_SAP_IGS_Remote_Arbitrary_File_Removal.pdf</font></a></p>
<p><font size="3" face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 8.- Vulnerabilidad en Sun Java System Proxy y Web Server HTTP ====<br />
Sun ha anunciado una vulnerabilidad que afecta a Sun Java System Proxy Server si se utiliza en conjunto con Sun Java System Application Server o Sun Java System Web Server, que podría permitir secuestrar sesiones, realizar ataques de tipo cross site scripting o eludir restricciones del cortafuegos.</p>
<p>El problema reside en que Sun Java System Proxy Server al emplearse junto con Sun Java System Application Server o Sun Java System Web Server, podría ser susceptible de ataques tipo &#8220;HTTP Request Smuggling&#8221;<br />
(HRS) que podrían permitir a un usuario remoto no privilegiado envenenar cachés web. Un atacante podría emplear esto para secuestrar sesiones, realizar ataques de tipo cross site scripting o eludir restricciones del cortafuegos.</p>
<p>El fallo se basa en el menajo incorrecto de cabeceras que contengan las etiquetas &#8220;Transfer-Encoding: chunked&#8221; y &#8220;Content-Length&#8221;</p>
<p>Sun ha publicado las siguientes actualizaciones para solventar el problema:</p>
<p>Para plataforma SPARC:<br />
Sun Java System Proxy Server 3.6 Service Pack 8 o posterior, disponible<br />
desde:<br />
</font><a href="http://www.sun.com/download/products.xml?id=42fa5c49"><font size="3" face="Arial">http://www.sun.com/download/products.xml?id=42fa5c49</font></a></p>
<p><font size="3" face="Arial">Sun Java System Proxy Server 4.0 Service Pack 1 o posterior, disponible<br />
desde:<br />
</font><a href="http://www.sun.com/download/products.xml?id=4384b5dd"><font size="3" face="Arial">http://www.sun.com/download/products.xml?id=4384b5dd</font></a></p>
<p><font size="3" face="Arial">Sun Java System Web Server 6.0 Service Pack 10 o posterior, disponible<br />
desde:<br />
</font><a href="http://www.sun.com/download/products.xml?id=43a84f89"><font size="3" face="Arial">http://www.sun.com/download/products.xml?id=43a84f89</font></a></p>
<p><font size="3" face="Arial">Sun Java System Web Server 6.1 2005Q1 Service Pack 5 o posterior, disponible desde:<br />
</font><a href="http://www.sun.com/download/products.xml?id=434aec1d"><font size="3" face="Arial">http://www.sun.com/download/products.xml?id=434aec1d</font></a><br />
<a href="http://www.sun.com/download/products.xml?id=43c43041"><font size="3" face="Arial">http://www.sun.com/download/products.xml?id=43c43041</font></a><font size="3" face="Arial"> (International<br />
Edition)</p>
<p>Sun ONE Application Server 7 Update 8 o posterior, disponible desde:<br />
</font><a href="http://www.sun.com/download/products.xml?id=438cfb75"><font size="3" face="Arial">http://www.sun.com/download/products.xml?id=438cfb75</font></a><font size="3" face="Arial"> (Platform<br />
Edition)<br />
</font><a href="http://www.sun.com/download/products.xml?id=438cf33d"><font size="3" face="Arial">http://www.sun.com/download/products.xml?id=438cf33d</font></a><font size="3" face="Arial"> (Standard<br />
Edition)</p>
<p>Sun Java System Application Server 7 2004Q2 Update 4 o posterior, disponible desde:<br />
</font><a href="http://www.sun.com/download/products.xml?id=4331ff42"><font size="3" face="Arial">http://www.sun.com/download/products.xml?id=4331ff42</font></a><font size="3" face="Arial"> (Standard<br />
Edition)</p>
<p>Sun Java System Application Server Enterprise Edition 8.1 2005 Q1 con parche 119169-02<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119169-02-1"><font size="3" face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119169-02-1</font></a><br />
<font size="3" face="Arial">o (SVR4) parche 119166-09<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119166-09-1"><font size="3" face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119166-09-1</font></a><br />
<font size="3" face="Arial">o posterior<br />
Sun Java System Application Server Platform Edition 8.1 2005 Q1 con parche 119173-01 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119173-01-1"><font size="3" face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119173-01-1</font></a></p>
<p><font size="3" face="Arial">Para plataforma x86:<br />
Sun Java System Application Server Platform Edition 8.1 2005 Q1 con parche 119174-01 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119174-01-1"><font size="3" face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119174-01-1</font></a><br />
<font size="3" face="Arial">Sun Java System Application Server Enterprise Edition 8.1 2005 Q1 con parche 119170-02<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119170-02-1"><font size="3" face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119170-02-1</font></a><br />
<font size="3" face="Arial">o (SVR4) parche 119167-09 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119167-09-1"><font size="3" face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119167-09-1</font></a></p>
<p><font size="3" face="Arial">Platforma Linux<br />
Sun Java System Application Server Platform Edition 8.1 2005 Q1 con parche 119175-01 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119175-01-1"><font size="3" face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119175-01-1</font></a><br />
<font size="3" face="Arial">Sun Java System Application Server Enterprise Edition 8.1 2005 Q1 con parche 119171-02<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119171-02-1"><font size="3" face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119171-02-1</font></a><br />
<font size="3" face="Arial">o (Pkg) parche 119168-09 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119168-09-1"><font size="3" face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119168-09-1</font></a></p>
<p><font size="3" face="Arial">Platforma Windows<br />
Sun Java System Application Server Platform Edition 8.1 2005 Q1 con parche 119176-01 o posterior<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119176-01-1"><font size="3" face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119176-01-1</font></a><br />
<font size="3" face="Arial">Sun Java System Application Server Enterprise Edition 8.1 2005 Q1 con parche 119172-07<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119172-07-1"><font size="3" face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119172-07-1</font></a><br />
<font size="3" face="Arial">o (native) parche 121528-01<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121528-01-1"><font size="3" face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121528-01-1</font></a></p>
<p><font size="3" face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2968/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2968/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:</p>
<p>Security Vulnerability With HTTP Requests in Sun Java System Server(s)<br />
</font><a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102733-1"><font size="3" face="Arial">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102733-1</font></a></p>
<p><font size="3" face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 9.- Hueco de seguridad encontrado en Windows Media Player ====<br />
</font><a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9005810&amp;intsrc=news_ts_head"><font size="3" face="Arial">http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9005810&amp;intsrc=news_ts_head</font></a><br />
<font size="3" face="Arial">Los usuarios estan siendo advertidos de la existencia de un hueco de seguridad en Windows Media Player de Microsoft Corp.<br />
y se les pide que deshabiliten cierto tipo de archivo en el software.</p>
<p>==== 10.- Ciclo de parches de Microsoft, no incluira solucion para brecha en Word ====<br />
</font><a href="http://www.securitypronews.com/insiderreports/insider/spn-49-20061208PatchTuesdayMayNotCloseWordFlaw.html"><font size="3" face="Arial">http://www.securitypronews.com/insiderreports/insider/spn-49-20061208PatchTuesdayMayNotCloseWordFlaw.html</font></a><br />
<font size="3" face="Arial">El xodigo exploit 0-day que actualmente ataca a al procesador de palabras de Microsoft en plataformas Windows y Mac, probablemente llego muy tarde para ser incluido en el ciclo mensual  de parches de la empresa.</p>
<p>==== 11.- Vulnerabilidad en listas de ASX de Microsoft Windows Media Player 10.x ====<br />
Se ha encontrado una vulnerabilidad en Windows Media Player que pude ser aprovechada por atacantes para provocar una denegación de servicio o potencialmente ejecutar código arbitrario.</p>
<p>El fallo se debe a un error de límites a la hora de manejar etiquetas &#8220;REF HREF&#8221; en listas de reproducción ASX. Esto puede ser aprovechado para provocar un desbordamiento de memoria intermedia basado en heap a través de una cadena larga con una URL inválida.</p>
<p>Es posible que el problema permita la ejecución de código arbitrario.<br />
El fallo ha sido confirmado en la versión 10.00.00.4036 aunque otras pueden verse afectadas, además cabe señalar que existe una prueba de concepto de la vulnerabilidad.</p>
<p>No existe parche oficial, aunque Microsoft ha conformado que se encuentra investigando el problema y los posibles vectores de ataque asociados. Se recomienda no abrir listas de reproducción no confiables.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2970/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2970/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:</p>
<p>Public Proof of Concept Code for ASX File Format Isssue </font><a href="http://blogs.technet.com/msrc/archive/2006/12/07/public-proof-of-concept-code-for-asx-file-format-isssue.aspx"><font size="3" face="Arial">http://blogs.technet.com/msrc/archive/2006/12/07/public-proof-of-concept-code-for-asx-file-format-isssue.aspx</font></a></p>
<p><font size="3" face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 12.- Descubiertas tres vulnerabilidades &#8220;0 day&#8221; en productos Microsoft ====<br />
Esta semana se han encontrado dos vulnerabilidades de tipo 0 day en Microsoft Word. Esto vuelve a posicionar a Office como el vector de ataque preferido para la infección de sistemas a través del aprovechamiento de vulnerabilidades hechas públicas cuando ya están siendo explotadas. También se ha publicado una prueba de concepto que permite ejecución de código a través de ficheros ASX de Windows Media Player.</p>
<p>El 6 de diciembre Microsoft publicaba un aviso oficial sobre un ataque detectado que se valía de una vulnerabilidad en Word. El problema afectaría a Microsoft Word 2000, 2002, 2003, Word Viewer 2003, Word 2004 para Mac y Word 2004 v. X para Mac. También a Microsoft Works 2004, 2005 y 2006.</p>
<p>La vulnerabilidad está provocada por un error no especificado en el tratamiento de documentos Word y puede ser aprovechada para causar una corrupción de memoria, que puede conllevar una ejecución de código arbitrario. Microsoft hablaba del descubrimiento de ataques limitados que podrían afectar de una forma muy concreta a pocas empresas u organizaciones contra las que iría dirigido específicamente. Aunque esto por ahora limite el alcance del problema, no es motivo para restar gravedad al fallo. Los detalles pueden ser cedidos, investigados o publicados en cualquier momento y afectar a un gran número de personas.</p>
<p>Nuevamente, el día 10 Microsoft alertaba de un nuevo problema en Word (al parecer descubierto por McAfee a través de una muestra infectada), sobre el que no daba detalles, pero que especificaba era distinto al encontrado unos días antes. En esta ocasión afectaba a Microsoft Word 2000, 2002, 2003 y Word Viewer 2003. Word 2007 no se ve afectado.<br />
Microsoft hablaba de ataques aún más limitados. El fallo también permitiría la ejecución de código.</p>
<p>Entre estas dos alertas, el día siete, se encuentra una nueva vulnerabilidad en Windows Media Player que puede ser aprovechada por atacantes para provocar una denegación de servicio. El fallo en Windows Media Player se debe a un error de límites a la hora de manejar etiquetas &#8220;REF HREF&#8221; en listas de reproducción ASX. Esto puede ser aprovechado para provocar un desbordamiento de memoria intermedia basado en heap en el fichero WMVCORE.DLL a través de una cadena larga con una URL inválida. Es muy posible que el problema permita la ejecución de código arbitrario. Los ficheros ASX se abren automáticamente si son vistos a través del navegador, lo que puede facilitar el ataque aunque no se utilice el programa.</p>
<p>Para mitigar los problemas con Word, se recomienda como siempre no abrir archivos adjuntos en formato DOC no solicitados. Observando la cantidad de vulnerabilidades que están siendo aprovechadas de forma continua en este producto en concreto, también es recomendable utilizar cuando sea posible alternativas como OpenOffice. En el caso de la vulnerabilidad en Windows Media Player, se recomienda además desasociar la extensión ASX con el programa. En cualquier caso, también, disminuir los privilegios con los que se trabaja sobre el sistema para limitar el impacto de un posible ataque.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2971/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2971/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:</p>
<p>Vulnerability in Microsoft Word Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/advisory/929433.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/advisory/929433.mspx</font></a></p>
<p><font size="3" face="Arial">Public Proof of Concept Code for ASX File Format Isssue </font><a href="http://blogs.technet.com/msrc/archive/2006/12/07/public-proof-of-concept-code-for-asx-file-format-isssue.aspx"><font size="3" face="Arial">http://blogs.technet.com/msrc/archive/2006/12/07/public-proof-of-concept-code-for-asx-file-format-isssue.aspx</font></a></p>
<p><font size="3" face="Arial">New Report of A Word Zero Day<br />
</font><a href="http://blogs.technet.com/msrc/archive/2006/12/10/new-report-of-a-word-zero-day.aspx"><font size="3" face="Arial">http://blogs.technet.com/msrc/archive/2006/12/10/new-report-of-a-word-zero-day.aspx</font></a></p>
<p><font size="3" face="Arial">Sergio de los Santos<br />
ssantos@hispasec.com</p>
<p>==== 13.- Encuentran una vulnerabilidad en Sun Java System Proxy y Web Server HTTP ====<br />
</font><a href="http://www.laflecha.net/canales/seguridad/noticias/encuentran-una-vulnerabilidad-en-sun-java-system-proxy-y-web-server-http/"><font size="3" face="Arial">http://www.laflecha.net/canales/seguridad/noticias/encuentran-una-vulnerabilidad-en-sun-java-system-proxy-y-web-server-http/</font></a><br />
<font size="3" face="Arial">Sun ha anunciado una vulnerabilidad que afecta a Sun Java System Proxy Server si se utiliza en conjunto con Sun Java System Application Server o Sun Java System Web Server, que podria permitir secuestrar sesiones, realizar ataques de tipo cross site scripting o eludir restricciones del cortafuegos.</p>
<p>==== 14.- Siete boletines de seguridad de Microsoft en diciembre ====<br />
Como cada segundo martes de mes, Microsoft ha publicado sus ya habituales boletines de seguridad. En esta ocasión, finaliza el año con siete nuevos boletines (MS06-072 al MS06-078).</p>
<p>Según la propia clasificación de Microsoft tres de los nuevos boletines presentan un nivel de gravedad &#8220;crítico&#8221;, mientras que los cuatro restantes reciben la calificación de &#8220;importante&#8221;.</p>
<p>Es por tanto, importante conocer la existencia de estas actualizaciones, evaluar el impacto de los problemas y aplicar las actualizaciones en la mayor brevedad posible. Este es un boletín de urgencia en el que describimos superficialmente cada uno de los nuevos boletines de seguridad de Microsoft. En los próximos días publicaremos otros boletines donde analizaremos más detalladamente las actualizaciones más importantes.</p>
<p>* MS06-072: Actualización acumulativa para Microsoft Internet Explorer que además soluciona cuatro nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario o la divulgación de información sensible. Según la calificación de Microsoft está calificado como &#8220;crítico&#8221;. Afecta a Internet Explorer 5.01 e Internet Explorer 6.</p>
<p>* MS06-073: Se trata de una actualización para evitar una vulnerabilidad en Visual Studio 2005 que permite ejecución remota de código. Está calificado como &#8220;crítico&#8221;.</p>
<p>* MS06-074: Destinado a solucionar una vulnerabilidad en SNMP que puede permitir a un atacante remoto ejecutar código arbitrario.<br />
Según la calificación de Microsoft está calificado como &#8220;Importante&#8221;.<br />
Afecta a Windows 2000, Windows XP y Windows Server 2003.</p>
<p>* MS06-075: Se trata de una actualización para Microsoft Windows debido a que se ha detectado una vulnerabilidad que pueden permitir la elevación de privilegios en el sistema. También recibe una calificación de &#8220;importante&#8221;. Afecta a Windows XP y Windows Server 2003.</p>
<p>* MS06-076: Actualización acumulativa para Outlook Express que además soluciona una nueva vulnerabilidad que podría permitir la ejecución remota de código arbitrario. Según la calificación de Microsoft está calificado como &#8220;importante&#8221;. Afecta a Outlook Express 5.5 y 6.</p>
<p>* MS06-077: En este boletín se anuncian los parches de actualización necesarios para solventar una vulnerabilidad en Remote Installation service (RIS). Afecta a Windows 2000. Está calificado como &#8220;importante&#8221;.</p>
<p>* MS06-078: Soluciona dos vulnerabilidades en Windows Media Player que pueden permitir a un atacante remoto la ejecución de código arbitrario.<br />
Está calificado como &#8220;crítico&#8221;.</p>
<p>Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2972/comentar"><font size="3" face="Arial">http://www.hispasec.com/unaaldia/2972/comentar</font></a></p>
<p><font size="3" face="Arial">Más información:</p>
<p>Microsoft Security Bulletin Summary for December, 2006 </font><a href="http://www.microsoft.com/technet/security/bulletin/ms06-dec.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/bulletin/ms06-dec.mspx</font></a></p>
<p><font size="3" face="Arial">Microsoft Security Bulletin MS06-072<br />
Cumulative Security Update for Internet Explorer (925454) </font><a href="http://www.microsoft.com/technet/security/Bulletin/MS06-072.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/Bulletin/MS06-072.mspx</font></a></p>
<p><font size="3" face="Arial">Microsoft Security Bulletin MS06-073<br />
Vulnerability in Visual Studio 2005 Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms06-073.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/bulletin/ms06-073.mspx</font></a></p>
<p><font size="3" face="Arial">Microsoft Security Bulletin MS06-074<br />
Vulnerability in SNMP Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms06-074.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/bulletin/ms06-074.mspx</font></a></p>
<p><font size="3" face="Arial">Microsoft Security Bulletin MS06-075<br />
Vulnerability in Windows Could Allow Elevation of Privilege </font><a href="http://www.microsoft.com/technet/security/Bulletin/MS06-075.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/Bulletin/MS06-075.mspx</font></a></p>
<p><font size="3" face="Arial">Microsoft Security Bulletin MS06-076<br />
Cumulative Security Update for Outlook Express </font><a href="http://www.microsoft.com/technet/security/Bulletin/MS06-076.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/Bulletin/MS06-076.mspx</font></a></p>
<p><font size="3" face="Arial">Microsoft Security Bulletin MS06-077<br />
Vulnerability in Remote Installation Service Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/Bulletin/MS06-077.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/Bulletin/MS06-077.mspx</font></a></p>
<p><font size="3" face="Arial">Microsoft Security Bulletin MS06-078<br />
Vulnerability in Windows Media Format Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/Bulletin/MS06-078.mspx"><font size="3" face="Arial">http://www.microsoft.com/technet/security/Bulletin/MS06-078.mspx</font></a></p>
<p><font size="3" face="Arial">Antonio Ropero<br />
antonior@hispasec.com</p>
<p>==== 15.- Fuentes de Información ====<br />
- (c) 2005 Hispasec </font><a href="http://www.hispasec.com/copyright"><font size="3" face="Arial">http://www.hispasec.com/copyright</font></a><br />
<font size="3" face="Arial">- Security Hot Topic on the Windows IT Pro Network<br />
- Malware Digest &#8211; Revista Electronica de la Lista Antivirus<br />
- Mx-seguridad Digest &#8211; Revista Electronica de la Lista Mx-seguridad<br />
- Trend Micro Weekly Virus Report<br />
</font></font></p>
]]></content:encoded>
			<wfw:commentRss>http://dark.com.mx/wolf/2007/03/20/boletin-00079-14122006/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín 00078 &#8211; 22/11/2006</title>
		<link>http://dark.com.mx/wolf/2007/03/20/boletin-00078-22112006/</link>
		<comments>http://dark.com.mx/wolf/2007/03/20/boletin-00078-22112006/#comments</comments>
		<pubDate>Tue, 20 Mar 2007 19:28:46 +0000</pubDate>
		<dc:creator>W.O.L.F.</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://dark.com.mx/wolf/2007/03/20/boletin-00077-22112006/</guid>
		<description><![CDATA[1.- Se publica codigo exploit para falla de seguridad en software Wi-Fi de Apple
2.- Desbordamiento de memoria intermedia en Red Hat Package Manager 4
3.- Nueva versión de Firefox, Thunderbird y SeaMonkey corrige graves  vulnerabilidades
4.- Denegacion de servicio a traves de NMAS en Novell eDirectory 8
5.- Un nuevo virus para Mac OS X
6.- Un bug dia [...]]]></description>
			<content:encoded><![CDATA[<p><font face="Arial">1.- Se publica codigo exploit para falla de seguridad en software Wi-Fi de Apple<br />
2.- Desbordamiento de memoria intermedia en Red Hat Package Manager 4<br />
3.- Nueva versión de Firefox, Thunderbird y SeaMonkey corrige graves  vulnerabilidades<br />
4.- Denegacion de servicio a traves de NMAS en Novell eDirectory 8<br />
5.- Un nuevo virus para Mac OS X<br />
6.- Un bug dia cero en Windows<br />
7.- Un troyano malicioso aparece disfrazado como una alerta de McAfee<br />
8.- Revelación de información sensible en Lotus Dominio 5.x, 6.x y 7.x<br />
9.- Microsoft corregira el problema encontrado en XML Core Services el proximo martes<br />
10.- Vulnerabilidades en el servicio IMA de Citrix Presentation Server<br />
11.- Ejecución de código arbitrario en  HP OpenView  Client Configuration Manager<br />
12.- Ejecución de código en múltiples dispositivos inalámbricos<br />
13.- Seis boletines de seguridad de Microsoft en noviembre<br />
14.- Encuentran diversas vulnerabilidades en Cisco Secure Desktop<br />
15.- Vulnerabilidades en dispositivos Citrix Access Gateway<br />
16.- Varios problemas de seguridad en WinZip 10.x<br />
17.- Análisis y situación de los últimos parches de Microsoft<br />
18.- Elevación de privilegios en servidores X11 de Sun Solaris<br />
19.- Salto de restricciones de seguridad en Sun Java JDK y JRE<br />
20.- Fuentes de Información</p>
<p>==== 1.- Se publica codigo exploit para falla de seguridad en software Wi-Fi de Apple ====<br />
</font><a href="http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1227943,00.html"><font face="Arial">http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1227943,00.html</font></a><br />
<font face="Arial">Un nuevo proyecto hacker incio el miercoles con el lanzamiento de un codigo exploit contra una falla de seguridad en el software wireless de Apple Computer Inc.</p>
<p>==== 2.- Desbordamiento de memoria intermedia en Red Hat Package Manager 4 ====<br />
Se ha encontrado una vulnerabilidad en el Red Hat Package Manager por la que un atacante podría ejecutar código arbitrario en el sistema víctima.</p>
<p>Un atacante podría crear un paquete RPM especialmente manipulado que, al ser consultado por un usuario con ciertas locales especificadas (ru_RU.UTF-8, por ejemplo), provocaría un desbordamiento de memoria intermedia y permitirtía la ejecución de código con los privilegios del usuario que ejecutara la consulta.</p>
<p>Existe un parche a través de CVS<br />
</font><a href="https://bugzilla.redhat.com/bugzilla/attachment.cgi?id=139715"><font face="Arial">https://bugzilla.redhat.com/bugzilla/attachment.cgi?id=139715</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2936/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2936/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>RPM Lets Remote Users Cause Arbitrary Code to Be Executed When Queried in Certain Locales </font><a href="http://securitytracker.com/alerts/2006/Nov/1017160.html"><font face="Arial">http://securitytracker.com/alerts/2006/Nov/1017160.html</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 3.- Nueva versión de Firefox, Thunderbird y SeaMonkey corrige graves  vulnerabilidades ====<br />
Mozilla ha publicado una nueva actualización para la rama 1.x de su navegador, que solventa hasta cinco fallos de seguridad agrupados en tres &#8220;boletines&#8221;, todos calificados como críticos. Varias de estas vulnerabilidades son aprovechables para ejecutar código arbitrario.</p>
<p>La nueva versión de la rama 1.x de los productos Mozilla (Firefox, SeaMonkey y Thunderbir) corrige cinco fallos de seguridad que permiten eludir restricciones e incluso ejecutar código. Los tres &#8220;boletines&#8221;<br />
publicados (del número 65 al 67 de 2006) especifican las vulnerabilidades:</p>
<p>El primer fallo se debe a un problema de corrupción de memoria en el motor de diseño que puede ser aprovechado por atacantes para hacer que la aplicación deje de responder (causar una denegación de servicio) y potencialmente ejecutar código arbitrario.</p>
<p>El segundo fallo se debe a un problema de corrupción de memoria en XML.prototype.hasOwnProperty. Este error se suponía en principio un fallo que permitía hacer que la aplicación dejase de funcionar, pero se ha demostrado que puede ser aprovechado por atacantes remotos para ejecutar código.</p>
<p>El tercer fallo se debe también a un problema de corrupción de memoria en el motor JavaScript a la hora de procesar datos mal formados. Esto puede permitir a atacantes hacer que el sistema deje de responder o, potencialmente, ejecutar código arbitrario.</p>
<p>El cuarto fallo se debe un error a la hora de validar firmas digitales RSA con exponente 3. Este problema, encontrado por primera vez en OpenSSL en septiembre y heredado a innumerables productos, no fue completamente corregido en la librería  NSS que incorpora la rama 1.x de los productos Mozilla y ha sido de nuevo parcheado para proteger de una variante del ataque original.</p>
<p>El quinto fallo se debe a un error por el que ciertos objetos Script podrían ser modificados durante la ejecución. Esto podría ser aprovechado por atacantes para ejecutar bytecode JavaScript arbitrario.</p>
<p>Los productos afectados son:<br />
Mozilla Firefox 1.5.0.7 y anteriores.<br />
Mozilla Thunderbird 1.5.0.7 y anteriores.<br />
Mozilla SeaMonkey 1.0.5 y anteriores.</p>
<p>Se recomienda actualizar a Firefox 1.5.0.8, Thunderbird 1.5.0.8 o SeaMonkey 1.0.6  descargables desde  </font><a href="http://www.mozilla.org/products/"><font face="Arial">http://www.mozilla.org/products/</font></a></p>
<p><font face="Arial">y deshabilitar JavaScript, fuente de muchos de los problemas de los productos Mozilla.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2937/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2937/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Crashes with evidence of memory corruption </font><a href="http://www.mozilla.org/security/announce/2006/mfsa2006-65.html"><font face="Arial">http://www.mozilla.org/security/announce/2006/mfsa2006-65.html</font></a></p>
<p><font face="Arial">RSA Signature Forgery (variant)<br />
</font><a href="http://www.mozilla.org/security/announce/2006/mfsa2006-66.html"><font face="Arial">http://www.mozilla.org/security/announce/2006/mfsa2006-66.html</font></a></p>
<p><font face="Arial">Running Script can be recompiled<br />
</font><a href="http://www.mozilla.org/security/announce/2006/mfsa2006-67.html"><font face="Arial">http://www.mozilla.org/security/announce/2006/mfsa2006-67.html</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 4.- Denegacion de servicio a traves de NMAS en Novell eDirectory 8 ====<br />
</font><a href="http://www.laflecha.net/canales/seguridad/noticias/denegacion-de-servicio-a-traves-de-nmas-en-novell-edirectory-8/"><font face="Arial">http://www.laflecha.net/canales/seguridad/noticias/denegacion-de-servicio-a-traves-de-nmas-en-novell-edirectory-8/</font></a><br />
<font face="Arial">Se ha anunciado una vulnerbailidad en Novell eDirectory, que puede ser explotada por usuarios maliciosos para provocar denegaciones de servicio.</p>
<p>==== 5.- Un nuevo virus para Mac OS X ====<br />
</font><a href="http://www.theregister.co.uk/2006/11/06/mac_osx_virus/"><font face="Arial">http://www.theregister.co.uk/2006/11/06/mac_osx_virus/</font></a><br />
<font face="Arial">Autores de malware han creado una prueba de concepto de un virus que es capaz en teoria por lo menos, de infectar computadoras Mac sobre OS X.<br />
El virus Macarena no se esta expandiendo e incluso la infeccion no hace mucho da~o.</p>
<p>==== 6.- Un bug dia cero en Windows ====<br />
</font><a href="http://www.theregister.co.uk/2006/11/06/0-day_windows_bug/"><font face="Arial">http://www.theregister.co.uk/2006/11/06/0-day_windows_bug/</font></a><br />
<font face="Arial">Expertos en seguridad han identificado una vulnerabilidad sin parchar en Windows. La falla &#8211; que afecta todas las versiones de Windows 2003 &#8211; reside en un bug de seguridad en Microsoft XML Core Services, especificamente es un bug de seguridad en el Control ActiveX XMLHTTP 4.0.</p>
<p>==== 7.- Un troyano malicioso aparece disfrazado como una alerta de McAfee ====<br />
</font><a href="http://www.vnunet.com/vnunet/news/2168037/malicious-trojan-poses-mcafee"><font face="Arial">http://www.vnunet.com/vnunet/news/2168037/malicious-trojan-poses-mcafee</font></a><br />
<font face="Arial">Expertos en seguridad han interceptado un mensaje de correo electronico enviado de forma masiva que afirma provenir de McAfee, utilizado para propagar un troyano.</p>
<p>==== 8.- Revelación de información sensible en Lotus Dominio 5.x, 6.x y 7.x ====<br />
Se ha descubierto un problema de seguridad en Lotus Domino que permite a atacantes obtener información sensible. El protocolo NRPC puede utilizar una transacción no autenticada durante el primer registro de un usuario para obtener el fichero ID. Un atacante (a través del puerto 1352) podría construir una lista de posibles nombres de usuario e intentar validarlos usando la transacción de búsqueda de nombres no autenticada. Si el nombre de usuario existe y el registro contiene un fichero ID, sería posible descarga el fichero ID del usuario. El atacante tendría que ejecutar un ataque de fuerza bruta para poder usar el fichero ID.</p>
<p>El problema ha sido solucionado en Domino 7.0.2 y Domino 6.5.5 Fix Pack 2 (FP2). Para que funcione, hay que establecer la variable BLOCK_LOOKUPID en el fichero notes.ini del servidor con los valores<br />
1 ó 2. El valor 2 evita todo tipo de ataques pero evita también que nuevos clientes se configuren usando ficheros ID en el directorio.</p>
<p>Los administradores deberían asegurarse de que los ficheros ID no permanecen en el Domino Directory durante largos periodos de tiempo, o utilizar otro método de distribución de ficheros ID para nuevos usuarios.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2938/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2938/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>IBM Lotus Notes information leakage on port 1352<br />
</font><a href="http://www-1.ibm.com/support/docview.wss?rs=475&amp;uid=swg21248026"><font face="Arial">http://www-1.ibm.com/support/docview.wss?rs=475&amp;uid=swg21248026</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 9.- Microsoft corregira el problema encontrado en XML Core Services el proximo martes ====<br />
</font><a href="http://www.seguridad.unam.mx/noticias/?noti=2346"><font face="Arial">http://www.seguridad.unam.mx/noticias/?noti=2346</font></a><br />
<font face="Arial">Como parte del ciclo mensual de actualizaciones, Microsoft proporciona los avances de los boletines de seguridad. Para el proximo 14 de noviembre de 2006 Microsoft planea liberar boletines de seguridad.</p>
<p>==== 10.- Vulnerabilidades en el servicio IMA de Citrix Presentation Server ====<br />
Se han identificado dos vulnerabilidades en Citrix Presentation Server, que podrían ser aprovechados por atacantes remotos para provocar que la aplicación dejase de responder o incluso ejecutar código arbitrario. Citrix Presentation Server es una solución muy popular de virtualización de aplicaciones (o servidor de distribución de aplicaciones) que permite, de forma segura, implementación y administración centralizada de aplicaciones.</p>
<p>El primer fallo se debe a un desbordamiento de heap en la función<br />
IMA_SECURE_DecryptData1 de la librería ImaSystem.dll, que no valida adecuadamente datos de autenticación (cifrados) especialmente manipulados recibidos a través del servicio Independant Management Architecture (IMA) que escucha en el puerto 2512 ó 2513. Esto puede ser aprovechado para ejecutar código arbitrario.</p>
<p>El segundo problema se debe a un error de validación de entrada también en el servicio Independant Management Architecture (IMA) que no maneja adecuadamente ciertos tipos de paquetes. Esto pude ser aprovechado por atacantes remotos para hacer que el proceso IMA se detenga de forma abrupta, creando una condición de denegación de servicio.</p>
<p>Ambas vulnerabilidades han sido desveladas por miembros de TippingPoint e iDefense respectivamente, compañías que encabezan iniciativas que incentivan económicamente el descubrimiento de problemas de seguridad.<br />
La primera fue notificada a Citrix en junio de 2006 y la segunda en julio del mismo año.</p>
<p>Las versiones vulnerables, junto con su solución (hotfix) para lenguajes inglés y español son:</p>
<p>MetaFrame XP 1.0 para Windows 2000 Server:<br />
EN &#8211; </font><a href="http://support.citrix.com/article/CTX111115"><font face="Arial">http://support.citrix.com/article/CTX111115</font></a><br />
<font face="Arial">ES &#8211; </font><a href="http://support.citrix.com/article/CTX111119"><font face="Arial">http://support.citrix.com/article/CTX111119</font></a></p>
<p><font face="Arial">MetaFrame XP 1.0 para Windows Server 2003:</p>
<p>EN &#8211; </font><a href="http://support.citrix.com/article/CTX111134"><font face="Arial">http://support.citrix.com/article/CTX111134</font></a><br />
<font face="Arial">ES &#8211; </font><a href="http://support.citrix.com/article/CTX111135"><font face="Arial">http://support.citrix.com/article/CTX111135</font></a></p>
<p><font face="Arial">MetaFrame Presentation Server 3.0 para Windows 2000 Server:</p>
<p>EN &#8211; </font><a href="http://support.citrix.com/article/CTX111124"><font face="Arial">http://support.citrix.com/article/CTX111124</font></a><br />
<font face="Arial">ES &#8211; </font><a href="http://support.citrix.com/article/CTX111127"><font face="Arial">http://support.citrix.com/article/CTX111127</font></a></p>
<p><font face="Arial">MetaFrame Presentation Server 3.0 para Windows Server 2003:</p>
<p>EN &#8211; </font><a href="http://support.citrix.com/article/CTX111142"><font face="Arial">http://support.citrix.com/article/CTX111142</font></a><br />
<font face="Arial">ES &#8211; </font><a href="http://support.citrix.com/article/CTX111139"><font face="Arial">http://support.citrix.com/article/CTX111139</font></a></p>
<p><font face="Arial">Citrix Presentation Server 4.0 para Windows 2000 Server:</p>
<p>EN &#8211; </font><a href="http://support.citrix.com/article/CTX110938"><font face="Arial">http://support.citrix.com/article/CTX110938</font></a><br />
<font face="Arial">ES &#8211; </font><a href="http://support.citrix.com/article/CTX111452"><font face="Arial">http://support.citrix.com/article/CTX111452</font></a></p>
<p><font face="Arial">Citrix Presentation Server 4.0 para Windows Server 2003:</p>
<p>EN &#8211; </font><a href="http://support.citrix.com/article/CTX110939"><font face="Arial">http://support.citrix.com/article/CTX110939</font></a><br />
<font face="Arial">ES &#8211; </font><a href="http://support.citrix.com/article/CTX111470"><font face="Arial">http://support.citrix.com/article/CTX111470</font></a></p>
<p><font face="Arial">Citrix Presentation Server 4.0 para Windows Server 2003 x64 Editions:</p>
<p>EN &#8211; </font><a href="http://support.citrix.com/article/CTX111145"><font face="Arial">http://support.citrix.com/article/CTX111145</font></a><br />
<font face="Arial">ES &#8211; </font><a href="http://support.citrix.com/article/CTX111148"><font face="Arial">http://support.citrix.com/article/CTX111148</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2940/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2940/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Vulnerabilities in Presentation Server&#8217;s IMA Service could result in a Denial of Service or arbitrary code execution<br />
</font><a href="http://support.citrix.com/article/CTX111186"><font face="Arial">http://support.citrix.com/article/CTX111186</font></a></p>
<p><font face="Arial">Citrix MetaFrame IMA Management Module Remote Heap Overflow:<br />
</font><a href="http://www.zerodayinitiative.com/advisories/ZDI-06-038.html"><font face="Arial">http://www.zerodayinitiative.com/advisories/ZDI-06-038.html</font></a></p>
<p><font face="Arial">Citrix Presentation Server 4.0 IMA Service Invalid Name Length DoS<br />
Vulnerability:<br />
</font><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=441"><font face="Arial">http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=441</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 11.- Ejecución de código arbitrario en  HP OpenView  Client Configuration Manager ====<br />
Se ha encontrado un problema de seguridad en HP OpenView Client Configuration Manager que puede ser aprovechado por atacantes para provocar una denegación de servicio o incluso ejecutar código arbitrario. HP OpenView Client Configuration Manager es una solución (presentada hace apenas un año) basada en tecnología Radia que permite administración avanzada de hardware y software HP, tales como inventario, distribución de parches, control remoto, actualización&#8230;</p>
<p>La vulnerabilidad está provocada por una manejo no adecuado de datos en el Radia Notify Daemon (representado por el archivo radexecd.exe). Un fallo en el diseño hace que no se requiera nombre de usuario y contraseña para ejecutar comandos en el directorio donde se instala radexecd.exe. Si se envía un paquete especialmente manipulado, se permiten ciertas acciones sin necesidad de autenticación, como reiniciar el sistema con radbootw.exe o, a través de radcrecv.exe, descargar nuevos programas en el directorio y ejecutarlos.</p>
<p>Esta vulnerabilidad ha sido descubierta por miembros de TippingPoint y fue notificada a HP a principios de Octubre.</p>
<p>El problema se ha confirmado en la versión 1.0, aunque otras podrían verse afectadas. Se recomienda actualizar a la versión 2.0 desde </font><a href="http://www2.itrc.hp.com/service/sum/home.do"><font face="Arial">http://www2.itrc.hp.com/service/sum/home.do</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2940/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2940/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>HP Security Bulletin Document ID #c00795552<br />
</font><a href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00795552"><font face="Arial">http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00795552</font></a></p>
<p><font face="Arial">HP OpenView Client Configuration Manager Device Code Execution Vulnerability </font><a href="http://www.tippingpoint.com/security/advisories/TSRT-06-13.html"><font face="Arial">http://www.tippingpoint.com/security/advisories/TSRT-06-13.html</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 12.- Ejecución de código en múltiples dispositivos inalámbricos ====<br />
El controlador de dispositivo inalámbrico Broadcom, BCMWL5.SYS, es vulnerable a un desbordamiento de memoria intermedia basado en pila que permite la ejecución de código arbitrario en modo núcleo. El fallo se debe a manejo inseguro de respuestas sonda 802.11 que contengan un campo SSID muy largo.</p>
<p>El problema se considera bastante grave por varias razones. La primera es que el controlador BCMWL5.SYS se proporciona unido a los sistemas de muchos fabricantes. Broadcom tiene acuerdos con diferentes compañías que incorporan sus chipsets en los controladores inalámbricos. Viene integrado por ejemplo en ordenadores Dell, HP o tarjetas Linksys y todos comparten básicamente el mismo controlador.</p>
<p>La segunda razón es que puede ser aprovechado sin interacción por parte del usuario. Se está en riesgo si la tarjeta inalámbrica con controladores vulnerables permanece activa en cualquier lugar público y alguien emite información. Este sería recogido por la tarjeta y podría permitir el aprovechamiento de la vulnerabilidad. Por ejemplo, en Windows, el escáner integrado que permite descubrir nuevas redes lo volvería vulnerable si posee una tarjeta funcionando con estos controladores.</p>
<p>La tercera razón por la que puede considerarse especialmente peligroso es que ya existe un exploit público en la versión de desarrollo de Metasploit Framework.</p>
<p>La cuarta razón es que es complicado delimitar la responsabilidad de publicar un parche. No está totalmente definida. Ni siquiera organizaciones ajenas pueden acudir en su ayuda. El grupo ZERT, (Zero Day Emergency Response Team) cuyo objetivo es el de programar parches para solventar problemas de seguridad de tipo &#8220;0 day&#8221; siempre que su gravedad lo requiera, ha publicado una nota donde explica las razones por las que no puede crear una actualización extraoficial en este caso.<br />
Sería impráctico crear un parche para cada controlador de cada fabricante y tampoco sería posible programar uno genérico efectivo.<br />
Para dispositivos Linksys, como excepción por ahora, ya se ha programado una solución disponible en su página web.</p>
<p>La versión comprobada vulnerable es la 3.50.21.10 del controlador BCMWL5.SYS en Windows. Usuarios de Linux y FreeBSD deberían asegurarse de que no están usando el controlador vulnerable a través de la herramienta ndiswrapper. En general, se recomienda que todos los usuarios se pongan en contacto con los fabricantes de sus dispositivos inalámbricos, comprobar si sus controladores son vulnerables y aplicar soluciones específicas.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2942/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2942/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>ZERT-01-111106<br />
</font><a href="http://isotf.org/advisories/zert-01-111106.htm"><font face="Arial">http://isotf.org/advisories/zert-01-111106.htm</font></a></p>
<p><font face="Arial">Broadcom Wireless Driver Probe Response SSID Overflow </font><a href="http://projects.info-pull.com/mokb/MOKB-11-11-2006.html"><font face="Arial">http://projects.info-pull.com/mokb/MOKB-11-11-2006.html</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 13.- Seis boletines de seguridad de Microsoft en noviembre ====<br />
Como es habitual, fiel a la cita de los segundos martes de mes, Microsoft ha publicado sus boletines de seguridad. Tal y como adelantamos, en esta ocasión se han publicado seis boletines<br />
(MS06-066 al MS06-071).</p>
<p>Según la propia clasificación de Microsoft cinco de los nuevos boletines presentan un nivel de gravedad &#8220;crítico&#8221;, mientras que el restante recibe la calificación de &#8220;importante&#8221;.</p>
<p>Es por tanto, importante conocer la existencia de estas actualizaciones, evaluar el impacto de los problemas y aplicar las actualizaciones en la mayor brevedad posible. Este es un boletín de urgencia en el que describimos superficialmente cada uno de los nuevos boletines de seguridad de Microsoft. En los próximos días publicaremos otros boletines donde analizaremos más detalladamente las actualizaciones más importantes.</p>
<p>* MS06-066: Informa sobre una actualización para Windows 2000, Windows XP y Windows Server 2003 debido a dos vulnerabilidades en Client Service for NetWare (servicio cliente para NetWare) que permiten a un atacante ejecutar código o crear una condición de denegación de servicio. Según la calificación de Microsoft recibe un nivel de &#8220;importante&#8221;.</p>
<p>* MS06-067: Actualización acumulativa para Microsoft Internet Explorer que además soluciona tres nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario. Según la calificación de Microsoft está calificado como &#8220;crítico&#8221;. Afecta a Internet Explorer<br />
5.01 e Internet Explorer 6.</p>
<p>* MS06-068: Destinado a evitar una vulnerabilidad en Microsoft Agent que permite ejecución remota de código. Afecta a Windows 2000, Windows XP y Windows Server 2003. Está calificado como &#8220;crítico&#8221;.</p>
<p>* MS06-69: Resuelve cinco vulnerabilidades en Macromedia Flash Player de Adobe versión 6.0.84.0 y anteriores, que pueden permitir a un atacante remoto ejecutar código arbitrario. Afecta a Windows XP y está calificado como &#8220;crítico&#8221;.</p>
<p>* MS06-070: En este boletín se anuncian los parches de actualización necesarios para solventar una vulnerabilidad en el servicio &#8220;estación de trabajo&#8221;, que podría permitir la ejecución remota de código arbitrario. Afecta a Windows 2000 y Windows XP. Está calificado como &#8220;crítico&#8221;.</p>
<p>* MS06-071: Se trata de una actualización para Microsoft XML Core Services debido a que se ha detectado una vulnerabilidad que puede permitir a un atacante remoto ejecutar código arbitrario. Recibe el nivel de &#8220;crítico&#8221;.</p>
<p>Las actualizaciones publicadas pueden descargarse a través de Windows Update y Office Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2943/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2943/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Microsoft Security Bulletin Summary for November, 2006 </font><a href="http://www.microsoft.com/technet/security/bulletin/ms06-nov.mspx"><font face="Arial">http://www.microsoft.com/technet/security/bulletin/ms06-nov.mspx</font></a></p>
<p><font face="Arial">Microsoft Security Bulletin MS06-066<br />
Vulnerabilities in Client Service for NetWare Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms06-066.mspx"><font face="Arial">http://www.microsoft.com/technet/security/bulletin/ms06-066.mspx</font></a></p>
<p><font face="Arial">Microsoft Security Bulletin MS06-067<br />
Cumulative Security Update for Internet Explorer </font><a href="http://www.microsoft.com/technet/security/bulletin/ms06-067.mspx"><font face="Arial">http://www.microsoft.com/technet/security/bulletin/ms06-067.mspx</font></a></p>
<p><font face="Arial">Microsoft Security Bulletin MS06-068<br />
Vulnerability in Microsoft Agent Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms06-068.mspx"><font face="Arial">http://www.microsoft.com/technet/security/bulletin/ms06-068.mspx</font></a></p>
<p><font face="Arial">Microsoft Security Bulletin MS06-069<br />
Vulnerabilities in Macromedia Flash Player from Adobe Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms06-069.mspx"><font face="Arial">http://www.microsoft.com/technet/security/bulletin/ms06-069.mspx</font></a></p>
<p><font face="Arial">Microsoft Security Bulletin MS06-070<br />
Vulnerability in Workstation Service Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms06-070.mspx"><font face="Arial">http://www.microsoft.com/technet/security/bulletin/ms06-070.mspx</font></a></p>
<p><font face="Arial">Microsoft Security Bulletin MS06-071<br />
Vulnerability in Microsoft XML Core Services Could Allow Remote Code Execution </font><a href="http://www.microsoft.com/technet/security/bulletin/ms06-071.mspx"><font face="Arial">http://www.microsoft.com/technet/security/bulletin/ms06-071.mspx</font></a></p>
<p><font face="Arial">Antonio Ropero<br />
antonior@hispasec.com</p>
<p>==== 14.- Encuentran diversas vulnerabilidades en Cisco Secure Desktop ====<br />
</font><a href="http://www.laflecha.net/canales/seguridad/noticias/encuentran-diversas-vulnerabilidades-en-cisco-secure-desktop/"><font face="Arial">http://www.laflecha.net/canales/seguridad/noticias/encuentran-diversas-vulnerabilidades-en-cisco-secure-desktop/</font></a><br />
<font face="Arial">Cisco ha publicado un aviso de seguridad en el que se confirma la existencia de multiples vulnerabilidades en Cisco Secure Desktop (CSD) 3.1.1.33 y anteriores, que pueden ser explotadas por atacantes para evitar restricciones de seguridad, conseguir informacion sensible, o conseguir mayores privilegios.</p>
<p>==== 15.- Vulnerabilidades en dispositivos Citrix Access Gateway ====<br />
Se ha encontrado varias vulnerabilidades en los dispositivos Citrix Access Gateway que pueden ser aprovechadas por atacantes para obtener información sensible. Citrix Access Gateway son soluciones para redes privadas virtuales (VPN) que cifran el tráfico (con SSL) y permiten acceso remoto seguro a recursos de red.</p>
<p>El primer problema se debe a un fallo no especificado a la hora de usar Advanced Access Control como funcionalidad de Access Gateway. Los datos del dispositivo podrían ser obtenidos por un atacante sin privilegios para ello.</p>
<p>Los productos afectados son:<br />
Access Gateway appliance 4.2<br />
Access Gateway appliance 4.2.1<br />
Access Gateway appliance 4.2.2<br />
Access Gateway 4.5 Advanced Edition<br />
Access Gateway 4.2 con Advanced Access Control 4.2 (Access Gateway 4.2 Advanced Edition)</p>
<p>Según versión, se recomienda actualizar a las versiones no vulnerables:<br />
4.2.3 descargable desde </font><a href="http://support.citrix.com/article/CTX108902"><font face="Arial">http://support.citrix.com/article/CTX108902</font></a><font face="Arial"> ó<br />
4.5 descargable desde </font><a href="https://secureportal.citrix.com/"><font face="Arial">https://secureportal.citrix.com/</font></a></p>
<p><font face="Arial">Por otro lado, se han encontrado dos vulnerabilidades en Citrix Advanced Access Control que pueden ser aprovechadas por atacantes para eludir ciertas restricciones de seguridad.</p>
<p>Un fallo en la funcionalidad de acceso &#8220;Browser only&#8221; podría permitir a usuarios acceder a recursos protegidos. Otro error en el proceso de login podría permitir a a usuarios tener acceso a esos recursos.</p>
<p>Las vulnerabilidades se han confirmado en Citrix Access Gateway distribuido con Advanced Access Control 4.0 y 4.2. Las versiones Access Gateway Standard Edition y Access Gateway Enterprise Edition no se ven afectadas.</p>
<p>Se recomienda aplicar el hotfix AACE400W004 disponible desde:<br />
</font><a href="http://support.citrix.com/article/CTX110293"><font face="Arial">http://support.citrix.com/article/CTX110293</font></a></p>
<p><font face="Arial">Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2944/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2944/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Citrix Advisories:<br />
</font><a href="http://support.citrix.com/article/CTX111614"><font face="Arial">http://support.citrix.com/article/CTX111614</font></a><br />
<a href="http://support.citrix.com/article/CTX111615"><font face="Arial">http://support.citrix.com/article/CTX111615</font></a><br />
<a href="http://support.citrix.com/article/CTX111695"><font face="Arial">http://support.citrix.com/article/CTX111695</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 16.- Varios problemas de seguridad en WinZip 10.x ====<br />
Se han encontrado dos problemas de seguridad en WinZip que pueden permitir la ejecución de código arbitrario si se visita una página especialmente manipulada. Los detalles para aprovechar la vulnerabilidad son públicos. Se han encontrado dos problemas de seguridad en WinZip que pueden permitir la ejecución de código arbitrario si se visita una página especialmente manipulada. Los detalles para aprovechar la vulnerabilidad son públicos.</p>
<p>El primero de los problemas reside en varios métodos no seguros en el control ActiveX FileView(WZFILEVIEW.FileViewCtrl.61) que permitirían la ejecución de código por desbordamiento de memoria intermedia basada en pila.</p>
<p>El segundo fallo se debe a un error de límites en el mismo control ActiveX y un manejo no adecuado de la propiedad &#8220;filepattern&#8221;, lo que podría llevar también a un desbordamiento de memoria intermedia y potencialmente permitir la ejecución de código.</p>
<p>Los problemas se han confirmado en las versiones previas a WinZip 10.0 Build 7245.</p>
<p>La solución consiste en actualizarse a esta versión, pero el creador del exploit anuncia con la notación &#8220;WinZip &lt;= 10.0.7245&#8243; que el fallo afectaría también (por el símbolo &#8220;=&#8221;) a la última actualización hasta la fecha. Aunque podría tratarse de un simple error del creador del código, es posible que esta versión todavía tenga problemas.</p>
<p>En cualquier caso, a falta de confirmación, se recomienda deshabilitar la ejecución de ActiveX para la zona de Internet en Internet Explorer y, por supuesto, actualizar Winzip 10.0. La versión 9.x no se ve afectada.</p>
<p>El primero de los problemas fue notificado a Winzip a través de ZDI (Zero Day Iniciative) a finales de agosto de 2006.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2945/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2945/comentar</font></a></p>
<p><font face="Arial">Más información;</p>
<p>WinZip:<br />
</font><a href="http://www.winzip.com/wz7245.htm"><font face="Arial">http://www.winzip.com/wz7245.htm</font></a></p>
<p><font face="Arial">ZDI:<br />
</font><a href="http://www.zerodayinitiative.com/advisories/ZDI-06-040.html"><font face="Arial">http://www.zerodayinitiative.com/advisories/ZDI-06-040.html</font></a></p>
<p><font face="Arial">US-CERT VU#225217:<br />
</font><a href="http://www.kb.cert.org/vuls/id/225217"><font face="Arial">http://www.kb.cert.org/vuls/id/225217</font></a></p>
<p><font face="Arial">US-CERT VU#512804:<br />
</font><a href="http://www.kb.cert.org/vuls/id/512804"><font face="Arial">http://www.kb.cert.org/vuls/id/512804</font></a></p>
<p><font face="Arial">Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
<p>==== 17.- Análisis y situación de los últimos parches de Microsoft ====<br />
Habitualmente (y no sólo con Microsoft) junto con la aparición de los parches, los investigadores que han descubierto los problemas de seguridad hacen públicos los detalles sobre sus pesquisas, tras haber esperado pacientemente a la existencia de un parche oficial. Inevitablemente esto conlleva la aparición de nuevos exploits. Tras unos días &#8220;ahí fuera&#8221;, hacemos un repaso a la situación de los últimos parches de seguridad de Microsoft.</p>
<p>MS06-066:<br />
Ejecución de código remoto en servicios de cliente NetWare.<br />
Probablemente el usuario medio no tenga instalado ese protocolo. Existe prueba de concepto pero no es pública. La vulnerabilidad es calificada como de criticidad importante.</p>
<p>MS06-067:<br />
Actualización acumulativa para Microsoft Internet Explorer que además soluciona tres nuevas vulnerabilidades no públicas hasta la fecha. Dos en el control ActiveX DirectAnimation y una en la propia interpretación de HTML (que también podría ser aprovechada a través de correo). Son graves y permiten la ejecución de código. Se debería parchear cuanto antes. Según Websense, uno de los problemas en el control ActiveX DirectAnimation era conocido ya desde septiembre y existen numerosas páginas que estaban aprovechando el problema para instalar malware. No afecta a Internet Explorer 7.</p>
<p>MS06-068:<br />
Corrige una vulnerabilidad en Microsoft Agent (agente de Microsoft que gestiona cuestiones de ayuda al usuario en el sistema) y permite ejecución remota de código. Es más peligrosa porque puede ser invocada a través de ActiveX en el navegador, por tanto, es aprovechable de forma remota. Además del parche, en la página del boletín viene cómo desactivar &#8220;el uso&#8221; del control por parte de Internet Explorer para prevenir futuros problemas. No se conocen exploits públicos.</p>
<p>MS06-069:<br />
Resuelve cinco vulnerabilidades en Macromedia Flash Player de Adobe.<br />
Afecta sólo al plugin para el navegador en Windows XP. Está calificado como crítico y no se conocen exploits públicos. Se trata de los mismos problemas de los que ya advirtió Adobe a principios de septiembre y para los que existen parches desde entonces. Si se actualizó desde la página Adobe en su día, no hay problema.</p>
<p>MS06-070:<br />
Solventa una vulnerabilidad en el servicio &#8220;estación de trabajo&#8221;, que podría permitir la ejecución remota de código arbitrario. Afecta a Windows 2000 y Windows XP. Existen numerosos exploits públicos.<br />
Especialmente preocupante si el servicio es accesible a través de internet, y no se tiene cortafuegos instalado. En red interna (aunque se suponga un entorno confiable) supone un verdadero problema, pues el servicio suele estar disponible y accesible para compartir o acceder a recursos, etc. Importantísimo parchear cuanto antes sobre todo en Windows 2000, donde es más fácilmente aprovechable. Parece que no afecta a Windows 2003.</p>
<p>MS06-071:<br />
Corrige una conocida vulnerabilidad que está siendo aprovechada masivamente (al visitar con IE páginas manipuladas) desde hace semanas, el problema con XML Core Services. Se ven afectadas las versiones 4.0 y 6.0. Reemplaza al boletín MS06-061.</p>
<p>No se tiene constancia de que ningún parche esté causando problemas en el sistema. Este mes no se han emitido parches para Windows XP Service Pack 1, pues ha terminado su ciclo de vida. Los usuarios y administradores que no lo hayan hecho ya (recomendable, pues supone considerables mejoras de seguridad) deberían actualizarse con el Service Pack 2. Por otro lado, Microsoft también ha anunciado que alarga la vida de SUS hasta julio de 2007. SUS es un sistema de actualización para redes internas (sustituido ya por WUS), muy útil para administradores, que permite desplegar cómodamente parches a decenas de máquinas.</p>
<p>Opina sobre esta noticia:<br />
</font><a href="http://www.hispasec.com/unaaldia/2946/comentar"><font face="Arial">http://www.hispasec.com/unaaldia/2946/comentar</font></a></p>
<p><font face="Arial">Más información:</p>
<p>Malicious Website / Malicious Code: MS06-067<br />
</font><a href="http://www.websense.com/securitylabs/alerts/alert.php?AlertID=698"><font face="Ari