<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comentarios en: Otro fallo de seguridad en Microsoft Internet Explorer</title>
	<link>http://www.shellsec.net/articulo/seguridad-internet-explorer/</link>
	<description>Noticias diarias de seguridad informática, foros, vulnerabilidades, antivirus, documentación, auditorías, consultorías ...</description>
	<pubDate>Mon, 21 May 2012 07:07:59 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3</generator>
		<item>
		<title>Por: inseguro</title>
		<link>http://www.shellsec.net/articulo/seguridad-internet-explorer/#comment-759</link>
		<dc:creator>inseguro</dc:creator>
		<pubDate>Tue, 29 Aug 2006 04:26:45 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/seguridad-internet-explorer/#comment-759</guid>
		<description>&lt;br /&gt;				
						
			&lt;br /&gt;

&lt;a title="Vínculo permanente: Informe semanal de seguridad" href="http://sociedadenred.com.ar/2006/08/14/informe-semanal-de-seguridad-2/"&gt;Informe semanal de seguridad&lt;/a&gt;

&lt;p&gt;Malware para Microsoft MS06-040&lt;/p&gt;
	
&lt;p&gt;&lt;img alt="" src="http://www.sociedadenred.com.ar/imagenes/seguridad-gen1.jpg" /&gt;	&lt;/p&gt;
	
&lt;p&gt;Esta
madrugada del sábado a domingo, previamente a que acabe esta 2da semana
de mes (la oficial de Microsoft para editar parches de modernización)
ya se han encontrado ejemplares de código maligno que explotan una de
las fallas solventadas por estos.&lt;/p&gt;
	
&lt;p&gt;El martes pasado, y dentro
del marco de su popular política de edición del mes de parches,
Microsoft presentó una larga lista de boletines que solventaban una
lista aún mayor de fallas, muchas de ellas clasificadas como severas.
Entre estos boletines nos encontrábamos con uno que, con solo echar un
vistazo al contenido, clamaba a gritos ser transformado en vector de
embate para Virus: Microsoft MS06-040.&lt;/p&gt;
	
&lt;p&gt;Este boletín describe
una fragilidad en la prestación Server usado en los sistemas 2000, XP y
2003. Afectaba a todos ellos, además en el caso de XP con su Service
Pack dos instalado, o 2003 con el SP1. Microsoft clasificó la gravedad
del impacto sobre todas estas plataformas como crítica, por lo que
tiene la oportunidad de dar a priori una idea de la peligrosidad del
asunto.&lt;/p&gt;
	
&lt;p&gt;El servicio Server oferta un interface RPC (Remote
Procedure Call: llamadas a procesos remotos) para soporte de impresión
de archivos y compartición de pipes con nombre en contextos de red. El
inconveniente en sí se debe a un desbordamiento de buffer en este
servicio, que en principio podía ser explotado para motivar
denegaciones de servicio o además para motivar la carga remota de
código arbitrario.&lt;/p&gt;
	
&lt;p&gt;El propio boletín de Microsoft ya avisaba
sobre la distinto propensión a padecer este embate de plataformas
Microsoft MS Windows 2000, por la naturaleza en sí de la fragilidad. No
han pasado más que unos días para ver hecho realidad lo que todos
temíamos: ya hay confirmación de la presencia de código maligno en la
red que hace uso de la fragilidad descrita para infectar sistemas
afectados.&lt;/p&gt;
	
&lt;p&gt;Fue Swa Frantzen, handler del la red de redes Storm
Center de SANS, el encargado de avisar de la presencia de este código
maligno que, en esta ocasión, viene en forma de bot que de momento se
ha contemplado con la denominación ‘wgareg.exe’ y con un valor hash md5
de 9928a1e6601cf00d0b7826d13fb556f0.&lt;/p&gt;
	
&lt;p&gt;Frantzen utilizó nuestro
servicio VirusTotal para verificar que tal se estaban portando las
recursos anti-virus para detectar esta amenaza. Luego de mandarlo al
servicio, comprobó que solamente nueve de los veintisiete motores
incluidos en la prestación eran capaces de detectarlo, y todos ellos
mediante heurísticas.&lt;/p&gt;
	
&lt;p&gt;No hay que confiarse de todas formas
sobre este perfil, ya que la gente de LURHQ ha comentado que han
encontrado la presencia de una variante distinto, con nombre
‘wgavm.exe’ y valor hash md5 de 2bf2a4f0bdac42f4d6f8a062a7206797 que
además se encuentra haciendo de las suyas. Como usa los mismos
servidores de control que el antes nombrado, se sospecha que esta otra
variante es una versión precursora de la encontrada con nombre
‘wgareg.exe’.&lt;/p&gt;
	
&lt;p&gt;Este código maligno se encuentra diseñado para
integrar una red de bots de los usados para, por modelo, realizar
embates de denegación de servicio distribuidas (DDoS). Se piensa que es
una evolución de Mocbot, ejemplar que apareció a fines del 2005 y que
explotaba la fragilidad de la prestación PNP descrita en el boletín
Microsoft MS05-039. Esta nueva versión es controlada además desde
servidores IRC localizados en China. Como los expertos del Phishing,
los desarrolladores de este ejemplar de código maligno aprovechan la
falta de cooperación de las entidades del mencionado país en el turno
de actuar contra sitios que hospedan contenido dañino.&lt;/p&gt;
	
&lt;p&gt;No
podemos dejar de remarcar la trascendencia de sostener los sistemas
parcheados de manera adecuada, no solamente como seguridad puntual
contra este tipo de alertas, sino como una cosa que debe formar parte
de las buenas prácticas de seguridad en cualquier contexto corporativo
o casero. Los creadores de código maligno aprovechan la desidia de los
administradores y consumidores en el turno de portar adelante esta
regla para infectar decenas de gran cantidad de computadores con sus
creaciones.&lt;/p&gt;
	
&lt;p&gt;Es bastante trascendental además portar adelante
una política de defensa en profundidad en el turno de usar tecnologías
anti-virus en contextos empresariales. La planificación y aplicación de
políticas y procesos sólidos y ralugarbles con cada contexto particular
es uno de los puntos trascendentales que destacamos durante nuestras
actividades de auditoría y consultoría en este campo. Es recomendable,
por modelo, el uso de al menos dos recursos anti-virus de casas
distintas para complementar las características de las dos y así
minimizar en lo probable el peligro de una infección en las redes.&lt;/p&gt;
	
&lt;p&gt;Para
pelear contra esta amenaza concretamente, además hay instituciones de
SNORT que detectarían la presencia de la amenaza en contextos
infectados. Hay ya unas escritas y a disposición para su uso, y que
pueden ser encontradas en el enlace que incluimos al pie de este
una-al-día, concretamente en el aviso de LURHQ.&lt;/p&gt;
	
&lt;p&gt;–&lt;/p&gt;
	
&lt;p&gt;12/08/2006  	- Vulnerabilidades en SAP la red de redes Graphics Service&lt;/p&gt;
	
&lt;p&gt;De
acuerdo a la información suministrada por el experto Mariano Nuñez Di
Croce, el equipo de CYBSEC ha descubierto dos trascendentales fallas en
SAP IGS (la red de redes Graphiscs Service) que fueron confirmadas por
el fabricante.&lt;/p&gt;
	
&lt;p&gt;SAP la red de redes Graphics Service (IGS) es un
componente del servidor de aplicaciones SAP Web Application Server,
frecuentemente usado para tener la habilidad para producir salida
gráfica a los parámetros de operación del ERP. Usos de costumbre de IGS
comprenden desde la elaboración de diagramas mediante Chart Engine o
Chart Designer hasta casuísticas más enfocadas, como los sistemas de
datos georgráfica, mediante Business Information Warehouse. IGS es
además el motor básico para la transformación de formatos de imágenes y
gráficos.&lt;/p&gt;
	
&lt;p&gt;Dentro del primer caso, un error de desarrollo
posibilitaría a los agresores la conducción de un embate de denegación
de servicio. Por eso bastaría con suministrar al servidor de imágenes
una solicitud HTTP sobre todo conformada, lo que sería capaz de
desembocar en el colapso total del servidor, con los consiguientes
perjuicios relativos con la perpetuidad.&lt;/p&gt;
	
&lt;p&gt;Las versiones dañadas
son SAP IGS 6.40 con Patchlevel quince e inferiores, como además SAP
IGS 7.00 con Patchlevel tres e inferiores. Habida cuenta de que IGS es
un componente multiplataforma, se ratifica el estado de fragilidad en
las principales plataformas derivadas de UNIX empleadas con
habitualidad para servir vía SAP: AIX 64, HP-UX IA64 64bit, HP-UX
PA-RISC 64bit, GNU+Linux IA64 64bit, GNU+Linux Power 64bit, GNU+Linux
x86_64 64bit, GNU+Linux zSeries 64bit, OS/400 V5R2M0, Solaris SPARC
64bit y TRU64 64bit&lt;/p&gt;
	
&lt;p&gt;Desde la versión 6.30 de SAP Web
Application Server, IGS se encuentra habilitado por inconveniente en
todas las configuraciones base. La oportunidad de ejecutar este embate
remotamente produce a la fragilidad un estatus de trascendencia elevada.&lt;/p&gt;
	
&lt;p&gt;El
segundo inconveniente descubierto posibilitaría, bajo ciertas
condiciones, aprovechar un error de desarrollo para forzar un
desbordamiento de búfer. Las versiones dañadas son las mismas que en el
caso anterior, añadiéndose a las plataformas penetrables las
variaciones Microsoft: * Microsoft MS Windows Server IA32 32bit,
Microsoft MS Windows Server IA64 64bit y Microsoft MS Windows Server
x64 64bit.&lt;/p&gt;
	
&lt;p&gt;El impacto de esta fragilidad depende de la
plataforma, si bien en ambos sucesos es extraordinariamente crítico. En
derivados UNIX, es probable la carga remota de código arbitrario con
los privilegios que competen a la cuenta (adm) de gestión, lo que
casi pone a los pies de los agresores la infraestructura completa de
SAP. Dentro del caso de Microsoft MS Windows los privilegios alcanzados
corresponden a una cuenta de sistema LocalSystem, que posibilita así
mismo tomar control ilegítimo de la infraestructura.&lt;/p&gt;
	
&lt;p&gt;Los
detalles concretos de las dos fallas van a ser revelados por completo
en el período de tres meses, siguiendo así la política de revelación
acordada con el fabricante, para tratar de evitar al máximo que los
agresores posean datos suficientes e inmediatos para tener la habilidad
para explotar los inconvenientes documentados.&lt;/p&gt;
	
&lt;p&gt;Los
administradores SAP deben acceder, para conseguir más información, al
boletín difundido por la compañía. La referencia asignada es SAP Note
968423. Es recomendable, dada la trascendencia habitual de estos
despliegues, efectuar las renovaciones de la mano de la prestación de
soporte de la empresa.&lt;/p&gt;
	
&lt;p&gt;–&lt;/p&gt;
	
&lt;p&gt;11/08/2006  	- Actualización acumulativa para Microsoft IE&lt;/p&gt;
	
&lt;p&gt;Dentro
del conjunto de boletines de agosto publicado esta semana por
Microsoft, se cuenta el anuncio (en el boletín Microsoft MS06-042) de
una modernización acumulativa para Internet Explorer, que además
solventa un total de ocho nuevas fallas encontradas en las ediciones
5.01 y seis del explorador.&lt;/p&gt;
	
&lt;p&gt;Las fallas corregidas son las que siguen:&lt;/p&gt;
	
&lt;p&gt;=*= Revelación de datos por inconvenientes con redirección de dominios:&lt;br /&gt;
se ha descubierto una fragilidad de revelación de datos debida a la
forma dentro de la que trata los redireccionamientos. Un atacante puede
explotar esta fragilidad construyendo una página web, que si es
visitada por la víctima, posibilitaría al cliente dañino leer datos&lt;br /&gt;
de documentos de una página web en otro dominio del explorador. Esta
otra página debe usar codificación gzip u otro tipo de compresión
soportada por Explorer con el objetivo de que la explotación se realice
con triunfo. Esta otra página debe estar además cacheada en el cliente
de la víctima.&lt;/p&gt;
	
&lt;p&gt;=*=
Corrupción de memoria por error en posicionamiento de HTML: se ha
descubierto una fragilidad de ejecución remota de código debido a la
forma dentro de la que Internet Explorer interpretade hypertexto con
ciertas combinaciones de posicionamiento de disposición. Un atacante
puede explotar la fragilidad construyendo una página maliciosa que
motivaría la carga remota de código si es visualizada por la víctima.&lt;/p&gt;
	
&lt;p&gt;=*=
Corrupción de memoria en tratamiento de CSS: se ha descubierto una
fragilidad de ejecución de código remoto por la forma en la que
Internet Explorer trata los CSS (Cascading Style Sheets) encadenados.
Un atacante tiene la oportunidad de explotar la fragilidad construyendo
una página web maliciosa que si es visitada por la víctima, motivaría
en el sistema de la víctima la carga de código arbitrario.&lt;/p&gt;
	
&lt;p&gt;=*=
Corrupción de memoria en interpretación de HTML: se ha descubierto una
fragilidad de ejecución remota de código arbitrario debida a la forma
dentro de la que Internet Explorer interpreta elde hypertexto con
ciertas combinaciones de composición. Un atacante tiene la oportunidad
de explotar la fragilidad construyendo una página web maliciosa que, si
es visitada por la víctima, motivaría la carga remota de código en&lt;br /&gt;
el sistema de esta.&lt;/p&gt;
	
&lt;p&gt;=*=
Corrupción de memoria por instanciación de objetos COM: se ha
descubierto una fragilidad de ejecución remota de código debido a la
forma dentro de la que Internet Explorer instancia objetos COM que no
fueron elaborados para ser instanciados por el mismo. Un atacante puede
explotar la fragilidad construyendo una página web maliciosa que
motivaría la carga de código arbitrario si es visualizada por la
víctima.&lt;/p&gt;
	
&lt;p&gt;=*= Vulnerabilidad cross-domain en elemento fuente: se
ha descubierto una fragilidad en Internet Explorer por la forma dentro
de la que trata las redirecciones que tiene la oportunidad de ser
explotada para acceder a información o para realizar ejecución remota
de código. Un atacante puede explotar la fragilidad construyendo una
página maliciosa que si es visitada por la víctima, le posibilitaría
leer documentos de una página web en un dominio distinto de Internet
Explorer. Dentro del caso de Microsoft MS Windows 2000 SP4 y Microsoft
MS Windows XP SP1, el atacante tiene la oportunidad de explotar la
fragilidad para motivar la carga remota de código si la víctima
visualiza la página maliciosa.&lt;/p&gt;
	
&lt;p&gt;=*= Revelación de datos de
posición de ventana: se ha descubierto una fragilidad de revelación de
datos porque un script puede persistir entre distintas navegaciones en
Internet Explorer para conseguir así acceso a la localización de una
ventana en otro dominio o lugar de Internet Explorer. Un atacante tiene
la oportunidad de explotar la fragilidad construyendo una página web
maliciosa que revelaría dicha información si la víctima la visita.&lt;/p&gt;
	
&lt;p&gt;=*=
Inyección de comandos a servidores FTP: fue descubierto una fragilidad
de escalada de privilegios debida a la forma dentro de la que Internet
Explorer trata ciertos vínculos a FTP que contiene caracteres de salto
de línea. Un atacante tiene la oportunidad de explotar esta fragilidad
construyendo una página que posibilitaría al atacante mandar comandos a
un servidor FTP si el cliente pulsa sobre el enlace FTP. Si el atacante
realiza el embate con triunfo, podrá enviar comandos al servidor como
si fuera el cliente víctima.&lt;/p&gt;
	
&lt;p&gt;Actualice los sistemas afectados mediante Microsoft MS Windows Update o descargando&lt;br /&gt;
los parches desde las siguientes direcciones:&lt;/p&gt;
	
&lt;p&gt;=*= Internet Explorer 5.01 Service Pack cuatro sobre Microsoft MS Windows 2000&lt;br /&gt;
Service Pack 4:&lt;br /&gt;
http://www.microsoft.com/downloads/details.aspx?FamilyId=0DE3F143-19A6-4F22-B53B-B6A7DA33DAF4&lt;/p&gt;
	
&lt;p&gt;=*= Internet Explorer seis Service Pack 1 sobre Microsoft MS Windows 2000&lt;br /&gt;
Service Pack cuatro o sobre Microsoft MS Windows XP Service Pack 1:&lt;br /&gt;
http://www.microsoft.com/downloads/details.aspx?FamilyId=B5F17679-3AA5-4D66-A81E-F990FD0B48D2&lt;/p&gt;
	
&lt;p&gt;=*= Internet Explorer seis para Microsoft MS Windows XP Service Pack 2:&lt;br /&gt;
http://www.microsoft.com/downloads/details.aspx?FamilyId=CDB85BCA-0C17-44AA-B74E-F01B5392BB31&lt;/p&gt;
	
&lt;p&gt;=*= Internet Explorer seis para Microsoft MS Windows Server 2003 y Microsoft&lt;br /&gt;
Microsoft MS Windows Server 2003 Service Pack 1:&lt;br /&gt;
http://www.microsoft.com/downloads/details.aspx?FamilyId=20288DA2-A308-45C6-BD80-C68C997529BD&lt;/p&gt;
	
&lt;p&gt;=*= Internet Explorer seis para Microsoft MS Windows Server 2003 para sistemas&lt;br /&gt;
Itanium y Microsoft MS Windows Server 2003 con SP1 para sistemas Itanium:&lt;br /&gt;
http://www.microsoft.com/downloads/details.aspx?FamilyId=663F1E83-BDC0-4EC6-A263-398E7222C9B5&lt;/p&gt;
	
&lt;p&gt;=*= Internet Explorer seis para Microsoft MS Windows Server 2003 x64 Edition:&lt;br /&gt;
http://www.microsoft.com/downloads/details.aspx?FamilyId=5C2A23AC-3F2E-4BEC-BE16-4B45B44C6346&lt;/p&gt;
	
&lt;p&gt;=*= Internet Explorer seis para Microsoft MS Windows XP Professional x64&lt;br /&gt;
Edition:&lt;br /&gt;
http://www.microsoft.com/downloads/details.aspx?FamilyId=0CE7F66D-4D83-4090-A034-9BBE286D96FA &lt;/p&gt;
	
&lt;p&gt;–&lt;/p&gt;
	
&lt;p&gt;10/08/2006  	- Desbordamiento de búffer en ClamAV por error en tratamiento de archivos UPX&lt;/p&gt;
	
&lt;p&gt;Se
ha descubierto una fragilidad en Clam Antivirus que tiene la
oportunidad de ser explotada por agresores remotos para motivar
denegaciones de servicio o además el unión de sistemas afectados.&lt;/p&gt;
	
&lt;p&gt;La
fragilidad, descubierta por el experto Damian Put, se debe a un
inconveniente en el tratamiento de archivos ejecutables PE empaquetados
con UPX.&lt;/p&gt;
	
&lt;p&gt;Clam AntiVirus es un motor anti-virus gratis y de
software libre. Mayormente utilizada en contextos UNIX, fue diseñada
para su uso integrado con servidores de correo, analizando los mensajes
que éstos procesan, además los adjuntos que éstos sean capaces de
portar consigo.&lt;/p&gt;
	
&lt;p&gt;El formato PE (Portable Executable) es el
nativo de las plataformas Microsoft MS Windows para ejecutables y DLLs.
Básicamente, se trata de una infraestructura de datos que encapsula la
información requerida con el objetivo de que las distintas versiones de
Microsoft MS Windows sean capaces de ejecutar el código hecho y derecho.&lt;/p&gt;
	
&lt;p&gt;UPX
(Ultimate Packer for eXecutables) es un empaquetador de ejecutables
Open Source que soporta una buena cantidad de formatos de archivo.
Aunque su funcionalidad es neutra, suele ser bastante frecuente hallar
código maligno empaquetado con varias versiones de esta potente
utilidad.&lt;/p&gt;
	
&lt;p&gt;La fragilidad en sí se debe a un error en la función
‘pefromupx()’, localizado en el archivo fuente ‘libclamav/upx.c’. Esta
función es la encargada de extraer el archivo Win32 PE del original
empaquetado con UPX. Un error de comprobación de tamaños de variable
utilizadas durante este proceso tiene la oportunidad de ser explotado -
por medio de la construcción de un archivo UPX sobre todo constituido a
tal efecto - para motivar un desbordamiento de búffer basado en heap.
Este desbordamiento tiene la oportunidad de portar a una condición de
denegación de servicio (cese de la carga de la prestación en sí) o
además a la carga de código arbitrario en el sistema afectado.&lt;/p&gt;
	
&lt;p&gt;La
fragilidad, que fué encontrada en las ediciones 0.88.2 y 0.88.3, fue
solventada en la 0.88.4, disponible para bajar en la siguiente
dirección:&lt;br /&gt;
http://www.clamav.net/stable.php#pagestart &lt;/p&gt;
	
&lt;p&gt;–&lt;/p&gt;
	
&lt;p&gt;09/08/2006  	- Doce boletines de seguridad de Microsoft en agosto&lt;/p&gt;
	
&lt;p&gt;Como cada segundo martes de mes, Microsoft ha publicado sus ya&lt;br /&gt;
habituales boletines de seguridad. Y nuevamente se demuestra que para&lt;br /&gt;
la seguridad no hay vacaciones de la estación del calor, en este mes de agosto se&lt;br /&gt;
han informado doce nuevos boletines (Microsoft MS06-040 al Microsoft MS06-051). De acuerdo a la&lt;br /&gt;
propia clasificación de Microsoft nueve de los nuevos boletines&lt;br /&gt;
presentan un nivel de gravedad “crítico” y los otros tres reciben&lt;br /&gt;
la calificación de “importante”.&lt;/p&gt;
	
&lt;p&gt;Es por tanto, trascendental conocer la presencia de estas&lt;br /&gt;
renovaciones, evaluar el impacto de los inconvenientes y aplicar&lt;br /&gt;
las renovaciones en la más trascendental brevedad posible. Este es un boletín&lt;br /&gt;
de urgencia en el que describimos superficialmente cada uno de los&lt;br /&gt;
nuevos boletines de seguridad de Microsoft. En los más cercanos días&lt;br /&gt;
editaremos otros boletines donde analizaremos más detalladamente&lt;br /&gt;
las renovaciones más importantes.&lt;/p&gt;
	
&lt;p&gt;* Microsoft MS06-040: Evita una fragilidad en la prestación Server que tiene la oportunidad de ser&lt;br /&gt;
explotada por consumidores dañinos para comprometer sistemas afectados.&lt;br /&gt;
Afecta a Microsoft MS Windows 2000, Microsoft MS Windows XP y Microsoft MS Windows Server 2003. Está calificado&lt;br /&gt;
como “crítico”.&lt;/p&gt;
	
&lt;p&gt;* Microsoft MS06-041: Estamos hablando de una modernización para evitar dos fallas&lt;br /&gt;
en Winsock y la prestación cliente DNS que pueden ser explotadas por&lt;br /&gt;
clientes dañinos para comprometer los sistemas afectados. Afecta&lt;br /&gt;
a Microsoft MS Windows 2000, Microsoft MS Windows XP y Microsoft MS Windows Server 2003. Está calificado como&lt;br /&gt;
“crítico”.&lt;/p&gt;
	
&lt;p&gt;* Microsoft MS06-42: Actualización acumulativa para Microsoft la red de redes Explorer&lt;br /&gt;
que además soluciona ocho nuevas fallas que serían capaces de permitir&lt;br /&gt;
la carga remota de código arbitrario. De acuerdo a la calificación de&lt;br /&gt;
Microsoft se encuentra calificado como “crítico”. Afecta a la red de redes Explorer&lt;br /&gt;
5.01 e la red de redes Explorer 6.&lt;/p&gt;
	
&lt;p&gt;* Microsoft MS06-043: Evita una fragilidad de ejecución remota de código en&lt;br /&gt;
Outlook Express seis para Microsoft MS Windows XP y Microsoft MS Windows Server 2003. Incluso&lt;br /&gt;
obtiene una calificación de “crítico”.&lt;/p&gt;
	
&lt;p&gt;* Microsoft MS06-044: Estamos hablando de una modernización para Microsoft MS Windows 2000 debido&lt;br /&gt;
a que fue descubierto una fragilidad de cross-site scripting con&lt;br /&gt;
redirección que tiene la oportunidad de ser explotada por consumidores remotos para conseguir&lt;br /&gt;
la carga de código. Recibe el nivel de “Crítico”.&lt;/p&gt;
	
&lt;p&gt;* Microsoft MS06-045: En este boletín se anuncian los parches de modernización&lt;br /&gt;
necesarios para solucionar una fragilidad con los GUID de carpetas&lt;br /&gt;
que posibilitaría que serían capaces de permitir la carga remota de código&lt;br /&gt;
arbitrario. Afecta a Microsoft MS Windows 2000, Microsoft MS Windows XP y Microsoft MS Windows Server 2003.&lt;br /&gt;
Está calificado como “importante”.&lt;/p&gt;
	
&lt;p&gt;* Microsoft MS06-046: Destinado a solucionar un error de desbordamiento de búfer&lt;br /&gt;
en el control ActiveXde hypertexto Help. Afecta a Microsoft MS Windows 2000, Microsoft MS Windows XP y&lt;br /&gt;
Microsoft MS Windows Server 2003. Está calificado como “crítico”.&lt;/p&gt;
	
&lt;p&gt;* Microsoft MS06-047: Soluciona una fragilidad en distintos versiones de&lt;br /&gt;
Office y Works Suite en Visual Basic for Applications que tiene la oportunidad de ser&lt;br /&gt;
explotada para conseguir la carga remota de código arbitrario. Está&lt;br /&gt;
calificado como “crítico”. Office 2000, Project 2000, Access 2000,&lt;br /&gt;
Office XP, Project 2002, Visio 2002, Microsoft Works Suites (2004,&lt;br /&gt;
2005 y 2006), Visual Basic for Applications SDK 6.x.&lt;/p&gt;
	
&lt;p&gt;* Microsoft MS06-048: Corrige dos fallas en Power Point que serían capaces de&lt;br /&gt;
permitir la carga remota de código. Afecta a Office 2000, 2003 y XP;&lt;br /&gt;
y a Microsoft MS Powerpoint 2000, 2002 y 2003. Microsoft lo califica como “crítico”.&lt;/p&gt;
	
&lt;p&gt;* Microsoft MS06-049: Informa acerca de una modernización para Microsoft MS Windows 2000 debido a&lt;br /&gt;
una fragilidad en su kernel que tiene la oportunidad de ser explotada por clientes&lt;br /&gt;
locales para realizar escaladas de privilegios. De acuerdo a la calificación&lt;br /&gt;
de Microsoft obtiene un nivel de “crítico”.&lt;/p&gt;
	
&lt;p&gt;* Microsoft MS06-050: En este boletín se presenta una modernización de seguridad&lt;br /&gt;
para varias versiones de Microsoft MS Windows (2000, XP y 2003) destinados a&lt;br /&gt;
solucionar dos fallas encontradas en la Hyperlink Object Library.&lt;br /&gt;
Microsoft califica esta modernización como “importante”.&lt;/p&gt;
	
&lt;p&gt;* Microsoft MS06-051: En este boletín se presentan dos fallas en el&lt;br /&gt;
núcleo de Microsoft MS Windows serían capaces de permitir la elevación de privilegios y la&lt;br /&gt;
ejecución de código. De acuerdo a la calificación de Microsoft obtiene el&lt;br /&gt;
nivel de “importante”. Afecta a Microsoft MS Windows 2000, Microsoft MS Windows XP y Microsoft MS Windows&lt;br /&gt;
Server 2003.&lt;/p&gt;
	
&lt;p&gt;Las renovaciones editadas pueden bajarse mediante Microsoft MS Windows&lt;br /&gt;
Update y Office Update o consultando los boletines de Microsoft donde&lt;br /&gt;
se traen consigo las direcciones de descarga directa de cada parche.&lt;/p&gt;

													
	
&#160; --&#62;

&#60;!--
google_ad_client = "pub-8659477775021795";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text_image";
google_ad_channel ="2554702657";
google_color_border = "FFFBFF";
google_color_bg = "FFFBFF";
google_color_link = "00306B";
google_color_text = "00306B";
google_color_url = "000000";
//--&#62;</description>
		<content:encoded><![CDATA[<p>
<a title="Vínculo permanente: Informe semanal de seguridad" href="http://sociedadenred.com.ar/2006/08/14/informe-semanal-de-seguridad-2/">Informe semanal de seguridad</a></p>
<p>Malware para Microsoft MS06-040</p>
<p><img alt="" src="http://www.sociedadenred.com.ar/imagenes/seguridad-gen1.jpg" />	</p>
<p>Esta<br />
madrugada del sábado a domingo, previamente a que acabe esta 2da semana<br />
de mes (la oficial de Microsoft para editar parches de modernización)<br />
ya se han encontrado ejemplares de código maligno que explotan una de<br />
las fallas solventadas por estos.</p>
<p>El martes pasado, y dentro<br />
del marco de su popular política de edición del mes de parches,<br />
Microsoft presentó una larga lista de boletines que solventaban una<br />
lista aún mayor de fallas, muchas de ellas clasificadas como severas.<br />
Entre estos boletines nos encontrábamos con uno que, con solo echar un<br />
vistazo al contenido, clamaba a gritos ser transformado en vector de<br />
embate para Virus: Microsoft MS06-040.</p>
<p>Este boletín describe<br />
una fragilidad en la prestación Server usado en los sistemas 2000, XP y<br />
2003. Afectaba a todos ellos, además en el caso de XP con su Service<br />
Pack dos instalado, o 2003 con el SP1. Microsoft clasificó la gravedad<br />
del impacto sobre todas estas plataformas como crítica, por lo que<br />
tiene la oportunidad de dar a priori una idea de la peligrosidad del<br />
asunto.</p>
<p>El servicio Server oferta un interface RPC (Remote<br />
Procedure Call: llamadas a procesos remotos) para soporte de impresión<br />
de archivos y compartición de pipes con nombre en contextos de red. El<br />
inconveniente en sí se debe a un desbordamiento de buffer en este<br />
servicio, que en principio podía ser explotado para motivar<br />
denegaciones de servicio o además para motivar la carga remota de<br />
código arbitrario.</p>
<p>El propio boletín de Microsoft ya avisaba<br />
sobre la distinto propensión a padecer este embate de plataformas<br />
Microsoft MS Windows 2000, por la naturaleza en sí de la fragilidad. No<br />
han pasado más que unos días para ver hecho realidad lo que todos<br />
temíamos: ya hay confirmación de la presencia de código maligno en la<br />
red que hace uso de la fragilidad descrita para infectar sistemas<br />
afectados.</p>
<p>Fue Swa Frantzen, handler del la red de redes Storm<br />
Center de SANS, el encargado de avisar de la presencia de este código<br />
maligno que, en esta ocasión, viene en forma de bot que de momento se<br />
ha contemplado con la denominación ‘wgareg.exe’ y con un valor hash md5<br />
de 9928a1e6601cf00d0b7826d13fb556f0.</p>
<p>Frantzen utilizó nuestro<br />
servicio VirusTotal para verificar que tal se estaban portando las<br />
recursos anti-virus para detectar esta amenaza. Luego de mandarlo al<br />
servicio, comprobó que solamente nueve de los veintisiete motores<br />
incluidos en la prestación eran capaces de detectarlo, y todos ellos<br />
mediante heurísticas.</p>
<p>No hay que confiarse de todas formas<br />
sobre este perfil, ya que la gente de LURHQ ha comentado que han<br />
encontrado la presencia de una variante distinto, con nombre<br />
‘wgavm.exe’ y valor hash md5 de 2bf2a4f0bdac42f4d6f8a062a7206797 que<br />
además se encuentra haciendo de las suyas. Como usa los mismos<br />
servidores de control que el antes nombrado, se sospecha que esta otra<br />
variante es una versión precursora de la encontrada con nombre<br />
‘wgareg.exe’.</p>
<p>Este código maligno se encuentra diseñado para<br />
integrar una red de bots de los usados para, por modelo, realizar<br />
embates de denegación de servicio distribuidas (DDoS). Se piensa que es<br />
una evolución de Mocbot, ejemplar que apareció a fines del 2005 y que<br />
explotaba la fragilidad de la prestación PNP descrita en el boletín<br />
Microsoft MS05-039. Esta nueva versión es controlada además desde<br />
servidores IRC localizados en China. Como los expertos del Phishing,<br />
los desarrolladores de este ejemplar de código maligno aprovechan la<br />
falta de cooperación de las entidades del mencionado país en el turno<br />
de actuar contra sitios que hospedan contenido dañino.</p>
<p>No<br />
podemos dejar de remarcar la trascendencia de sostener los sistemas<br />
parcheados de manera adecuada, no solamente como seguridad puntual<br />
contra este tipo de alertas, sino como una cosa que debe formar parte<br />
de las buenas prácticas de seguridad en cualquier contexto corporativo<br />
o casero. Los creadores de código maligno aprovechan la desidia de los<br />
administradores y consumidores en el turno de portar adelante esta<br />
regla para infectar decenas de gran cantidad de computadores con sus<br />
creaciones.</p>
<p>Es bastante trascendental además portar adelante<br />
una política de defensa en profundidad en el turno de usar tecnologías<br />
anti-virus en contextos empresariales. La planificación y aplicación de<br />
políticas y procesos sólidos y ralugarbles con cada contexto particular<br />
es uno de los puntos trascendentales que destacamos durante nuestras<br />
actividades de auditoría y consultoría en este campo. Es recomendable,<br />
por modelo, el uso de al menos dos recursos anti-virus de casas<br />
distintas para complementar las características de las dos y así<br />
minimizar en lo probable el peligro de una infección en las redes.</p>
<p>Para<br />
pelear contra esta amenaza concretamente, además hay instituciones de<br />
SNORT que detectarían la presencia de la amenaza en contextos<br />
infectados. Hay ya unas escritas y a disposición para su uso, y que<br />
pueden ser encontradas en el enlace que incluimos al pie de este<br />
una-al-día, concretamente en el aviso de LURHQ.</p>
<p>–</p>
<p>12/08/2006  	- Vulnerabilidades en SAP la red de redes Graphics Service</p>
<p>De<br />
acuerdo a la información suministrada por el experto Mariano Nuñez Di<br />
Croce, el equipo de CYBSEC ha descubierto dos trascendentales fallas en<br />
SAP IGS (la red de redes Graphiscs Service) que fueron confirmadas por<br />
el fabricante.</p>
<p>SAP la red de redes Graphics Service (IGS) es un<br />
componente del servidor de aplicaciones SAP Web Application Server,<br />
frecuentemente usado para tener la habilidad para producir salida<br />
gráfica a los parámetros de operación del ERP. Usos de costumbre de IGS<br />
comprenden desde la elaboración de diagramas mediante Chart Engine o<br />
Chart Designer hasta casuísticas más enfocadas, como los sistemas de<br />
datos georgráfica, mediante Business Information Warehouse. IGS es<br />
además el motor básico para la transformación de formatos de imágenes y<br />
gráficos.</p>
<p>Dentro del primer caso, un error de desarrollo<br />
posibilitaría a los agresores la conducción de un embate de denegación<br />
de servicio. Por eso bastaría con suministrar al servidor de imágenes<br />
una solicitud HTTP sobre todo conformada, lo que sería capaz de<br />
desembocar en el colapso total del servidor, con los consiguientes<br />
perjuicios relativos con la perpetuidad.</p>
<p>Las versiones dañadas<br />
son SAP IGS 6.40 con Patchlevel quince e inferiores, como además SAP<br />
IGS 7.00 con Patchlevel tres e inferiores. Habida cuenta de que IGS es<br />
un componente multiplataforma, se ratifica el estado de fragilidad en<br />
las principales plataformas derivadas de UNIX empleadas con<br />
habitualidad para servir vía SAP: AIX 64, HP-UX IA64 64bit, HP-UX<br />
PA-RISC 64bit, GNU+Linux IA64 64bit, GNU+Linux Power 64bit, GNU+Linux<br />
x86_64 64bit, GNU+Linux zSeries 64bit, OS/400 V5R2M0, Solaris SPARC<br />
64bit y TRU64 64bit</p>
<p>Desde la versión 6.30 de SAP Web<br />
Application Server, IGS se encuentra habilitado por inconveniente en<br />
todas las configuraciones base. La oportunidad de ejecutar este embate<br />
remotamente produce a la fragilidad un estatus de trascendencia elevada.</p>
<p>El<br />
segundo inconveniente descubierto posibilitaría, bajo ciertas<br />
condiciones, aprovechar un error de desarrollo para forzar un<br />
desbordamiento de búfer. Las versiones dañadas son las mismas que en el<br />
caso anterior, añadiéndose a las plataformas penetrables las<br />
variaciones Microsoft: * Microsoft MS Windows Server IA32 32bit,<br />
Microsoft MS Windows Server IA64 64bit y Microsoft MS Windows Server<br />
x64 64bit.</p>
<p>El impacto de esta fragilidad depende de la<br />
plataforma, si bien en ambos sucesos es extraordinariamente crítico. En<br />
derivados UNIX, es probable la carga remota de código arbitrario con<br />
los privilegios que competen a la cuenta (adm) de gestión, lo que<br />
casi pone a los pies de los agresores la infraestructura completa de<br />
SAP. Dentro del caso de Microsoft MS Windows los privilegios alcanzados<br />
corresponden a una cuenta de sistema LocalSystem, que posibilita así<br />
mismo tomar control ilegítimo de la infraestructura.</p>
<p>Los<br />
detalles concretos de las dos fallas van a ser revelados por completo<br />
en el período de tres meses, siguiendo así la política de revelación<br />
acordada con el fabricante, para tratar de evitar al máximo que los<br />
agresores posean datos suficientes e inmediatos para tener la habilidad<br />
para explotar los inconvenientes documentados.</p>
<p>Los<br />
administradores SAP deben acceder, para conseguir más información, al<br />
boletín difundido por la compañía. La referencia asignada es SAP Note<br />
968423. Es recomendable, dada la trascendencia habitual de estos<br />
despliegues, efectuar las renovaciones de la mano de la prestación de<br />
soporte de la empresa.</p>
<p>–</p>
<p>11/08/2006  	- Actualización acumulativa para Microsoft IE</p>
<p>Dentro<br />
del conjunto de boletines de agosto publicado esta semana por<br />
Microsoft, se cuenta el anuncio (en el boletín Microsoft MS06-042) de<br />
una modernización acumulativa para Internet Explorer, que además<br />
solventa un total de ocho nuevas fallas encontradas en las ediciones<br />
5.01 y seis del explorador.</p>
<p>Las fallas corregidas son las que siguen:</p>
<p>=*= Revelación de datos por inconvenientes con redirección de dominios:<br />
se ha descubierto una fragilidad de revelación de datos debida a la<br />
forma dentro de la que trata los redireccionamientos. Un atacante puede<br />
explotar esta fragilidad construyendo una página web, que si es<br />
visitada por la víctima, posibilitaría al cliente dañino leer datos<br />
de documentos de una página web en otro dominio del explorador. Esta<br />
otra página debe usar codificación gzip u otro tipo de compresión<br />
soportada por Explorer con el objetivo de que la explotación se realice<br />
con triunfo. Esta otra página debe estar además cacheada en el cliente<br />
de la víctima.</p>
<p>=*=<br />
Corrupción de memoria por error en posicionamiento de HTML: se ha<br />
descubierto una fragilidad de ejecución remota de código debido a la<br />
forma dentro de la que Internet Explorer interpretade hypertexto con<br />
ciertas combinaciones de posicionamiento de disposición. Un atacante<br />
puede explotar la fragilidad construyendo una página maliciosa que<br />
motivaría la carga remota de código si es visualizada por la víctima.</p>
<p>=*=<br />
Corrupción de memoria en tratamiento de CSS: se ha descubierto una<br />
fragilidad de ejecución de código remoto por la forma en la que<br />
Internet Explorer trata los CSS (Cascading Style Sheets) encadenados.<br />
Un atacante tiene la oportunidad de explotar la fragilidad construyendo<br />
una página web maliciosa que si es visitada por la víctima, motivaría<br />
en el sistema de la víctima la carga de código arbitrario.</p>
<p>=*=<br />
Corrupción de memoria en interpretación de HTML: se ha descubierto una<br />
fragilidad de ejecución remota de código arbitrario debida a la forma<br />
dentro de la que Internet Explorer interpreta elde hypertexto con<br />
ciertas combinaciones de composición. Un atacante tiene la oportunidad<br />
de explotar la fragilidad construyendo una página web maliciosa que, si<br />
es visitada por la víctima, motivaría la carga remota de código en<br />
el sistema de esta.</p>
<p>=*=<br />
Corrupción de memoria por instanciación de objetos COM: se ha<br />
descubierto una fragilidad de ejecución remota de código debido a la<br />
forma dentro de la que Internet Explorer instancia objetos COM que no<br />
fueron elaborados para ser instanciados por el mismo. Un atacante puede<br />
explotar la fragilidad construyendo una página web maliciosa que<br />
motivaría la carga de código arbitrario si es visualizada por la<br />
víctima.</p>
<p>=*= Vulnerabilidad cross-domain en elemento fuente: se<br />
ha descubierto una fragilidad en Internet Explorer por la forma dentro<br />
de la que trata las redirecciones que tiene la oportunidad de ser<br />
explotada para acceder a información o para realizar ejecución remota<br />
de código. Un atacante puede explotar la fragilidad construyendo una<br />
página maliciosa que si es visitada por la víctima, le posibilitaría<br />
leer documentos de una página web en un dominio distinto de Internet<br />
Explorer. Dentro del caso de Microsoft MS Windows 2000 SP4 y Microsoft<br />
MS Windows XP SP1, el atacante tiene la oportunidad de explotar la<br />
fragilidad para motivar la carga remota de código si la víctima<br />
visualiza la página maliciosa.</p>
<p>=*= Revelación de datos de<br />
posición de ventana: se ha descubierto una fragilidad de revelación de<br />
datos porque un script puede persistir entre distintas navegaciones en<br />
Internet Explorer para conseguir así acceso a la localización de una<br />
ventana en otro dominio o lugar de Internet Explorer. Un atacante tiene<br />
la oportunidad de explotar la fragilidad construyendo una página web<br />
maliciosa que revelaría dicha información si la víctima la visita.</p>
<p>=*=<br />
Inyección de comandos a servidores FTP: fue descubierto una fragilidad<br />
de escalada de privilegios debida a la forma dentro de la que Internet<br />
Explorer trata ciertos vínculos a FTP que contiene caracteres de salto<br />
de línea. Un atacante tiene la oportunidad de explotar esta fragilidad<br />
construyendo una página que posibilitaría al atacante mandar comandos a<br />
un servidor FTP si el cliente pulsa sobre el enlace <a href="http://FTP." rel="nofollow">FTP.</a> Si el atacante<br />
realiza el embate con triunfo, podrá enviar comandos al servidor como<br />
si fuera el cliente víctima.</p>
<p>Actualice los sistemas afectados mediante Microsoft MS Windows Update o descargando<br />
los parches desde las siguientes direcciones:</p>
<p>=*= Internet Explorer 5.01 Service Pack cuatro sobre Microsoft MS Windows 2000<br />
Service Pack 4:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=0DE3F143-19A6-4F22-B53B-B6A7DA33DAF4" rel="nofollow">http://www.microsoft.com/downloads/details.aspx?FamilyId=0DE3F143-19A6-4F22-B53B-B6A7DA33DAF4</a></p>
<p>=*= Internet Explorer seis Service Pack 1 sobre Microsoft MS Windows 2000<br />
Service Pack cuatro o sobre Microsoft MS Windows XP Service Pack 1:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=B5F17679-3AA5-4D66-A81E-F990FD0B48D2" rel="nofollow">http://www.microsoft.com/downloads/details.aspx?FamilyId=B5F17679-3AA5-4D66-A81E-F990FD0B48D2</a></p>
<p>=*= Internet Explorer seis para Microsoft MS Windows XP Service Pack 2:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=CDB85BCA-0C17-44AA-B74E-F01B5392BB31" rel="nofollow">http://www.microsoft.com/downloads/details.aspx?FamilyId=CDB85BCA-0C17-44AA-B74E-F01B5392BB31</a></p>
<p>=*= Internet Explorer seis para Microsoft MS Windows Server 2003 y Microsoft<br />
Microsoft MS Windows Server 2003 Service Pack 1:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=20288DA2-A308-45C6-BD80-C68C997529BD" rel="nofollow">http://www.microsoft.com/downloads/details.aspx?FamilyId=20288DA2-A308-45C6-BD80-C68C997529BD</a></p>
<p>=*= Internet Explorer seis para Microsoft MS Windows Server 2003 para sistemas<br />
Itanium y Microsoft MS Windows Server 2003 con SP1 para sistemas Itanium:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=663F1E83-BDC0-4EC6-A263-398E7222C9B5" rel="nofollow">http://www.microsoft.com/downloads/details.aspx?FamilyId=663F1E83-BDC0-4EC6-A263-398E7222C9B5</a></p>
<p>=*= Internet Explorer seis para Microsoft MS Windows Server 2003 x64 Edition:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=5C2A23AC-3F2E-4BEC-BE16-4B45B44C6346" rel="nofollow">http://www.microsoft.com/downloads/details.aspx?FamilyId=5C2A23AC-3F2E-4BEC-BE16-4B45B44C6346</a></p>
<p>=*= Internet Explorer seis para Microsoft MS Windows XP Professional x64<br />
Edition:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=0CE7F66D-4D83-4090-A034-9BBE286D96FA" rel="nofollow">http://www.microsoft.com/downloads/details.aspx?FamilyId=0CE7F66D-4D83-4090-A034-9BBE286D96FA</a> </p>
<p>–</p>
<p>10/08/2006  	- Desbordamiento de búffer en ClamAV por error en tratamiento de archivos UPX</p>
<p>Se<br />
ha descubierto una fragilidad en Clam Antivirus que tiene la<br />
oportunidad de ser explotada por agresores remotos para motivar<br />
denegaciones de servicio o además el unión de sistemas afectados.</p>
<p>La<br />
fragilidad, descubierta por el experto Damian Put, se debe a un<br />
inconveniente en el tratamiento de archivos ejecutables PE empaquetados<br />
con UPX.</p>
<p>Clam AntiVirus es un motor anti-virus gratis y de<br />
software libre. Mayormente utilizada en contextos UNIX, fue diseñada<br />
para su uso integrado con servidores de correo, analizando los mensajes<br />
que éstos procesan, además los adjuntos que éstos sean capaces de<br />
portar consigo.</p>
<p>El formato PE (Portable Executable) es el<br />
nativo de las plataformas Microsoft MS Windows para ejecutables y DLLs.<br />
Básicamente, se trata de una infraestructura de datos que encapsula la<br />
información requerida con el objetivo de que las distintas versiones de<br />
Microsoft MS Windows sean capaces de ejecutar el código hecho y derecho.</p>
<p>UPX<br />
(Ultimate Packer for eXecutables) es un empaquetador de ejecutables<br />
Open Source que soporta una buena cantidad de formatos de archivo.<br />
Aunque su funcionalidad es neutra, suele ser bastante frecuente hallar<br />
código maligno empaquetado con varias versiones de esta potente<br />
utilidad.</p>
<p>La fragilidad en sí se debe a un error en la función<br />
‘pefromupx()’, localizado en el archivo fuente ‘libclamav/upx.c’. Esta<br />
función es la encargada de extraer el archivo Win32 PE del original<br />
empaquetado con UPX. Un error de comprobación de tamaños de variable<br />
utilizadas durante este proceso tiene la oportunidad de ser explotado -<br />
por medio de la construcción de un archivo UPX sobre todo constituido a<br />
tal efecto - para motivar un desbordamiento de búffer basado en heap.<br />
Este desbordamiento tiene la oportunidad de portar a una condición de<br />
denegación de servicio (cese de la carga de la prestación en sí) o<br />
además a la carga de código arbitrario en el sistema afectado.</p>
<p>La<br />
fragilidad, que fué encontrada en las ediciones 0.88.2 y 0.88.3, fue<br />
solventada en la 0.88.4, disponible para bajar en la siguiente<br />
dirección:<br />
<a href="http://www.clamav.net/stable.php#pagestart" rel="nofollow">http://www.clamav.net/stable.php#pagestart</a> </p>
<p>–</p>
<p>09/08/2006  	- Doce boletines de seguridad de Microsoft en agosto</p>
<p>Como cada segundo martes de mes, Microsoft ha publicado sus ya<br />
habituales boletines de seguridad. Y nuevamente se demuestra que para<br />
la seguridad no hay vacaciones de la estación del calor, en este mes de agosto se<br />
han informado doce nuevos boletines (Microsoft MS06-040 al Microsoft MS06-051). De acuerdo a la<br />
propia clasificación de Microsoft nueve de los nuevos boletines<br />
presentan un nivel de gravedad “crítico” y los otros tres reciben<br />
la calificación de “importante”.</p>
<p>Es por tanto, trascendental conocer la presencia de estas<br />
renovaciones, evaluar el impacto de los inconvenientes y aplicar<br />
las renovaciones en la más trascendental brevedad posible. Este es un boletín<br />
de urgencia en el que describimos superficialmente cada uno de los<br />
nuevos boletines de seguridad de Microsoft. En los más cercanos días<br />
editaremos otros boletines donde analizaremos más detalladamente<br />
las renovaciones más importantes.</p>
<p>* Microsoft MS06-040: Evita una fragilidad en la prestación Server que tiene la oportunidad de ser<br />
explotada por consumidores dañinos para comprometer sistemas afectados.<br />
Afecta a Microsoft MS Windows 2000, Microsoft MS Windows XP y Microsoft MS Windows Server 2003. Está calificado<br />
como “crítico”.</p>
<p>* Microsoft MS06-041: Estamos hablando de una modernización para evitar dos fallas<br />
en Winsock y la prestación cliente DNS que pueden ser explotadas por<br />
clientes dañinos para comprometer los sistemas afectados. Afecta<br />
a Microsoft MS Windows 2000, Microsoft MS Windows XP y Microsoft MS Windows Server 2003. Está calificado como<br />
“crítico”.</p>
<p>* Microsoft MS06-42: Actualización acumulativa para Microsoft la red de redes Explorer<br />
que además soluciona ocho nuevas fallas que serían capaces de permitir<br />
la carga remota de código arbitrario. De acuerdo a la calificación de<br />
Microsoft se encuentra calificado como “crítico”. Afecta a la red de redes Explorer<br />
5.01 e la red de redes Explorer 6.</p>
<p>* Microsoft MS06-043: Evita una fragilidad de ejecución remota de código en<br />
Outlook Express seis para Microsoft MS Windows XP y Microsoft MS Windows Server 2003. Incluso<br />
obtiene una calificación de “crítico”.</p>
<p>* Microsoft MS06-044: Estamos hablando de una modernización para Microsoft MS Windows 2000 debido<br />
a que fue descubierto una fragilidad de cross-site scripting con<br />
redirección que tiene la oportunidad de ser explotada por consumidores remotos para conseguir<br />
la carga de código. Recibe el nivel de “Crítico”.</p>
<p>* Microsoft MS06-045: En este boletín se anuncian los parches de modernización<br />
necesarios para solucionar una fragilidad con los GUID de carpetas<br />
que posibilitaría que serían capaces de permitir la carga remota de código<br />
arbitrario. Afecta a Microsoft MS Windows 2000, Microsoft MS Windows XP y Microsoft MS Windows Server 2003.<br />
Está calificado como “importante”.</p>
<p>* Microsoft MS06-046: Destinado a solucionar un error de desbordamiento de búfer<br />
en el control ActiveXde hypertexto Help. Afecta a Microsoft MS Windows 2000, Microsoft MS Windows XP y<br />
Microsoft MS Windows Server 2003. Está calificado como “crítico”.</p>
<p>* Microsoft MS06-047: Soluciona una fragilidad en distintos versiones de<br />
Office y Works Suite en Visual Basic for Applications que tiene la oportunidad de ser<br />
explotada para conseguir la carga remota de código arbitrario. Está<br />
calificado como “crítico”. Office 2000, Project 2000, Access 2000,<br />
Office XP, Project 2002, Visio 2002, Microsoft Works Suites (2004,<br />
2005 y 2006), Visual Basic for Applications SDK 6.x.</p>
<p>* Microsoft MS06-048: Corrige dos fallas en Power Point que serían capaces de<br />
permitir la carga remota de código. Afecta a Office 2000, 2003 y XP;<br />
y a Microsoft MS Powerpoint 2000, 2002 y 2003. Microsoft lo califica como “crítico”.</p>
<p>* Microsoft MS06-049: Informa acerca de una modernización para Microsoft MS Windows 2000 debido a<br />
una fragilidad en su kernel que tiene la oportunidad de ser explotada por clientes<br />
locales para realizar escaladas de privilegios. De acuerdo a la calificación<br />
de Microsoft obtiene un nivel de “crítico”.</p>
<p>* Microsoft MS06-050: En este boletín se presenta una modernización de seguridad<br />
para varias versiones de Microsoft MS Windows (2000, XP y 2003) destinados a<br />
solucionar dos fallas encontradas en la Hyperlink Object Library.<br />
Microsoft califica esta modernización como “importante”.</p>
<p>* Microsoft MS06-051: En este boletín se presentan dos fallas en el<br />
núcleo de Microsoft MS Windows serían capaces de permitir la elevación de privilegios y la<br />
ejecución de código. De acuerdo a la calificación de Microsoft obtiene el<br />
nivel de “importante”. Afecta a Microsoft MS Windows 2000, Microsoft MS Windows XP y Microsoft MS Windows<br />
Server 2003.</p>
<p>Las renovaciones editadas pueden bajarse mediante Microsoft MS Windows<br />
Update y Office Update o consultando los boletines de Microsoft donde<br />
se traen consigo las direcciones de descarga directa de cada parche.</p>
<p>&nbsp; &#8211;&gt;</p>
<p>&lt;!&#8211;<br />
google_ad_client = &#8220;pub-8659477775021795&#8243;;<br />
google_ad_width = 336;<br />
google_ad_height = 280;<br />
google_ad_format = &#8220;336&#215;280_as&#8221;;<br />
google_ad_type = &#8220;text_image&#8221;;<br />
google_ad_channel =&#8221;2554702657&#8243;;<br />
google_color_border = &#8220;FFFBFF&#8221;;<br />
google_color_bg = &#8220;FFFBFF&#8221;;<br />
google_color_link = &#8220;00306B&#8221;;<br />
google_color_text = &#8220;00306B&#8221;;<br />
google_color_url = &#8220;000000&#8243;;<br />
//&#8211;&gt;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: YOZ</title>
		<link>http://www.shellsec.net/articulo/seguridad-internet-explorer/#comment-675</link>
		<dc:creator>YOZ</dc:creator>
		<pubDate>Wed, 02 Aug 2006 21:42:42 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/seguridad-internet-explorer/#comment-675</guid>
		<description>&lt;p&gt;Aqui les dejo un link donde expongo una pequeña saturacion del Iexplorer &lt;a href="http://geocities.com/dwnyoz/"&gt;http://geocities.com/dwnyoz/&lt;/a&gt;&#160; solo denle click a DoS PRecursos y despues le dan click al logo para ver el ejemplo.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Aqui les dejo un link donde expongo una pequeña saturacion del Iexplorer <a href="http://geocities.com/dwnyoz/">http://geocities.com/dwnyoz/</a>&nbsp; solo denle click a DoS PRecursos y despues le dan click al logo para ver el ejemplo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: inseguro</title>
		<link>http://www.shellsec.net/articulo/seguridad-internet-explorer/#comment-679</link>
		<dc:creator>inseguro</dc:creator>
		<pubDate>Tue, 01 Aug 2006 11:53:23 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/seguridad-internet-explorer/#comment-679</guid>
		<description>&lt;p&gt;COMO SE DESACTIVA : EJECUTAR CONTROLES Y COMPLEMENTOS ACTIVEX?&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>COMO SE DESACTIVA : EJECUTAR CONTROLES Y COMPLEMENTOS ACTIVEX?</p></p>
]]></content:encoded>
	</item>
</channel>
</rss>

