Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Bienvenidos al Foro Spyware » Últimas Noticias
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Últimas Noticias Noticias del mundo de los Spywares, Virus, Malwares

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 04/09/09, 15:07:48
Avatar de kontainer
Redactor
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 1.358
Atención 5 boletines de seguridad Microsoft Septiembre

Microsoft ha anunciado que en esta ocasión se esperan cinco boletines de seguridad. Las cinco actualizaciones afectan a toda la gama de sistemas operativos Microsoft.

Si en agosto se publicaron nueve boletines dentro del ciclo habitual, este mes Microsoft prevé publicar cinco actualizaciones el martes 8 de septiembre. Los cinco boletines se consideran críticos.

Adicionalmente, y como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool. Además, se publicarán actualizaciones de alta prioridad no relacionadas con la seguridad.

Al parecer Microsoft no ha tenido tiempo de solucionar el grave fallo de seguridad en el servidor FTP de IIS. Microsoft ha confirmado la vulnerabilidad que apareció por sorpresa como exploit, y que permite ejecución de código en IIS 5 y Windows 2000. El "advisory" publicado por Microsoft ha sido actualizado para reconocer dos vulnerabilidades, una que permite ejecución de código y otra que puede hacer que el servidor deje de responder. Dada la gravedad de la situación, se prevé que Microsoft publique un boletín fuera del ciclo habitual en cuanto disponga de un parche efectivo y comprobado.

Los parches anunciados están sujetos a cambios, en cualquier caso, con lo que no se garantiza que no se produzcan cambios de última hora.


Más Información:

Vulnerabilities in the FTP Service in Internet Information Services
Microsoft Security Advisory (975191): Vulnerabilities in the FTP Service in Internet Information Services

Fuente


Novedades del Foro | Antivirus Online | Tutorial de Spywares | Políticas en HijackThis


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 09/09/09, 03:22:24
Avatar de kontainer
Redactor
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 1.358
Atención Re: 5 boletines de seguridad Microsoft Septiembre

Microsoft ha publicado cinco boletines de seguridad (del MS09-045 al MS09-049) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft todos ellos presentan un nivel de gravedad "crítico". En total se han resuelto ocho vulnerabilidades.

Los boletines publicados son:

* MS09-045: Actualización destinada a solucionar una vulnerabilidad en el motor JScript al procesar scripts especialmente manipulados. Este fallo podría permitir a un atacante remoto ejecutar código arbitrario bajo el contexto del usuario al visitar una página web maliciosa.

* MS09-046: Actualización destinada a corregir una vulnerabilidad en el control ActiveX DHTML Editing Component que podrían permitir la ejecución remota de código si el usuario visita un sitio web específicamente creado para explotar esta vulnerabilidad. Afecta a Windows XP, 2000 y Server 2003.

* MS09-047: Actualización de seguridad para evitar dos vulnerabilidades de ejecución remota de código en Windows Media, una en reside en el tratamiento de archivos asf y otra en el de archivos mp3. Afecta a Windows 2000, XP, Vista, Server 2003 y Server 2008.

* MS09-048: Actualización para corregir tres vulnerabilidades en el tratamiento de TCP/IP, que podrían permitir denegaciones de servicio o la ejecución remota de código arbitrario a través del envío a un sistema de paquetes TCP/IP especialmente manipulados. Afecta a Windows 2000, Vista, Server 2003 y Server 2008.

* MS09-049: En este boletín se soluciona una vulnerabilidad de ejecución remota de código en el servicio Wireless LAN AutoConfig, explotable si un sistema con interfaz de red inalámbrica habilitado recibe paquetes especialmente manipulados. Afecta a Windows Vista y Server 2008.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.

La publicación de estos boletines ha coincidido precisamente en el día en que se ha anunciado una nueva vulnerabilidad (de la que ya hemos informado anteriormente) que en principio podría permitir ataques de denegación de servicio de forma sencilla en sistemas Windows Vista y 7. Pero según ciertas investigaciones sobre la vulnerabilidad todo parece indicar que también podría permitir la ejecución de código, aunque de forma algo más compleja. Evidentemente esta nueva vulnerabilidad está aun pendiente de corregir.



Más Información:

Microsoft Security Bulletin Summary for September 2009
http://www.microsoft.com/technet/sec.../ms09-sep.mspx

Microsoft Security Bulletin MS09-045 - Critical
Vulnerability in JScript Scripting Engine Could Allow Remote Code Execution (971961)
http://www.microsoft.com/technet/sec.../MS09-045.mspx

Microsoft Security Bulletin MS09-046 - Critical
Vulnerability in DHTML Editing Component ActiveX Control Could Allow Remote Code Execution (956844)
Microsoft Security Bulletin MS09-046 - Critical: Vulnerability in DHTML Editing Component ActiveX Control Could Allow Remote Code Execution (956844)

Microsoft Security Bulletin MS09-047 - Critical
Vulnerabilities in Windows Media Format Could Allow Remote Code Execution (973812)
Microsoft Security Bulletin MS09-047 - Critical: Vulnerabilities in Windows Media Format Could Allow Remote Code Execution (973812)

Microsoft Security Bulletin MS09-048 - Critical
Vulnerabilities in Windows TCP/IP Could Allow Remote Code Execution (967723)
Microsoft Security Bulletin MS09-048 - Critical: Vulnerabilities in Windows TCP/IP Could Allow Remote Code Execution (967723)

Microsoft Security Bulletin MS09-049 - Critical
Vulnerability in Wireless LAN AutoConfig Service Could Allow Remote Code Execution (970710)
Microsoft Security Bulletin MS09-049 - Critical: Vulnerability in Wireless LAN AutoConfig Service Could Allow Remote Code Execution (970710)

Fuente


Novedades del Foro | Antivirus Online | Tutorial de Spywares | Políticas en HijackThis


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda Nuevo virus zer0.exe autorun.inf autorun.gen hi5 pix.exe trojan diaz_fabian Foro de Virus y Spywares 8 30/04/09 04:05:53
Virus Win32 Cryptor (Solucionado) AEOM Temas Solucionados 23 20/04/09 15:43:03
TROYANO IMPOSIBLE SACARLO, gusano invencible Estudio Aegis Foro de Virus y Spywares 18 25/11/08 23:03:06
4 boletines de seguridad Microsoft Septiembre kontainer Últimas Noticias 4 11/09/08 12:47:30
Microsoft publicará doce boletines de seguridad "Agosto" kontainer Últimas Noticias 6 20/08/08 12:46:47




Todas las horas son GMT -4. La hora es 05:36:17.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31