usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Microsoft se prepara para la próxima ronda de parches
Otras noticias
  • Vulnerabilidad en funciones de conexión MySQL de PHP 4.x para Windows
  • Denegación de servicio a través de mod_deflate en Apache 2.x
  • Microsoft publica su primer boletín de seguridad
  • Alerta por el ataque de un sofisticado troyano bancario
  • ¿Cuántas contraseñas tienes?
  • McColo y el spam
  • Descubren dos vulnerabilidades en Wireshark
  • Stuxnet, relacionado con al menos cuatro virus más
  • Microsoft publicará dos boletines de seguridad el próximo martes
  • El retorno del virus extorsionador
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
parche

Microsoft informa de un cambio de configuración para evitar el troyano Download.JECT

Las buenas noticias son que Microsoft ha liberado un parche fuera del ciclo de actualizaciones habituales, para contrarrestar las vulnerabilidades recientemente explotadas por el código conocido como "Download.Ject", "Scob", "Toofer", etc. Las malas, que está disponible en Internet el código para aprovecharse de esta vulnerabilidad, aún después de instalado el parche.

05 Jul 2004 | VS ANTIVIRUS
E

l parche impide la ejecución del control ActiveX "ADODB.Stream", que ha sido utilizado para acceder a las máquinas de los usuarios, desde máquinas de sitios ampliamente visitados, que han sido alteradas por piratas informáticos la semana pasada.



Dada la urgencia mediática creada por esta vulnerabilidad, Microsoft ha decidido adelantarse a la próxima fecha de liberación oficial de parches (segundo martes de cada mes).

Sin embargo, como se puede comprobar en una prueba de concepto publicada en Internet, aún después que el control "ADODB.Stream" es deshabilitado, todavía es posible lanzar programas en el sistema del usuario, sin que éste deba intervenir de algún modo en el proceso, y por solo visitar un sitio de confianza.

Aunque la conexión y la prueba de concepto es inocua al momento en que la probamos (abre un shell de CMD.EXE y espera a que el usuario pulse una tecla), no publicamos aquí su enlace, puesto que dicho código se encuentra en un sitio no confiable, y podría ser modificado maliciosamente sin advertencia alguna.


Dicha configuración impide la ejecución de cualquier código ActiveX en sitios que no son de confianza (lo comprobamos con el exploit anteriormente mencionado).

Finalmente, es bueno tener en cuenta que si bien las características del último ataque a sitios Web conocidos, podrían hacer que esta clase de ataque vuelva a repetirse, es poco probable que el mismo se haga con sitios muy conocidos, debido a que la mayoría de los que utilizan Microsoft Internet Information Services 5.0 (IIS), se han actualizado con el parche existente.


Sugerencias:

1. Actualizar el parche publicado por Microsoft desde Windows Update.

2. Configurar el Internet Explorer

3. Ser cauteloso a la hora de agregar sitios de confianza.

4. No seguir enlaces a sitios sugeridos en enlaces dados en mensajes de cualquier correo electrónico no solicitado, aún cuando éste provenga de conocidos.

5. Ejecutar un cortafuegos que también controle el tráfico de salida (el cortafuegos integrado de Windows XP solo controla el tráfico entrante). ZoneAlarm es un buen recurso, y su uso es gratuito para usuarios personales.

6. Utilizar antivirus y actualizarlo constantemente (sugerimos una actualización automática cada una hora). Si utiliza conexión telefónica, al menos hágalo CADA VEZ que se conecta a Internet.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 05 Jul 2004, 14:31
me Spain

No esta mal, comprar un ordenador para que lo único que haga sea actualizar cada hora el antivirus.

Editar | Borrar | #2 | 06 Jul 2004, 09:54
Jon Spain

Pues utiliza un navegador como diox manda, el Firefox, opera o Mozilla y no tienes que actualizar tan a menudo como con IE...

Editar | Borrar | #3 | 06 Jul 2004, 15:55
YorX Spain

Totalmente de acuerdo con Jon. Uso Opera hace muucho tiempo y ningún problema.Si a eso le añades el ZoneAlarm...Casi no te tienes que preocupar por nada

Editar | Borrar | #4 | 06 Jul 2004, 20:18
me Spain

madurar un poco hasta que seais capaces de detectar una ironia.

Hace tiempo que, por suerte, abandoné windows.

Editar | Borrar | #5 | 06 Jul 2004, 20:19
Soy yo Spain

Estos de M$ han conseguido que la gente de por sentado que los ordenadores no funcionan bien y claro, luego les dices tu a tus cliente que no, que los ordenadores pueden funcionar sin fallos durante meses y te miran como si les contases la última entrega de Start Trek.

En fin, alguien se imagina esta misma situación en el gremio de los automoviles?, de los electrodomesticos?, de la aviación? ...

Editar | Borrar | #6 | 07 Jul 2004, 08:50
Alexis Uruguay

Agradezco vuestra información y el servicio que nos prestan. Decidir es nuetra responsabilidad, informarnos una gentileza de vustra parte. Reciban mi reconociento.

Editar | Borrar | #7 | 07 Jul 2004, 09:22
Anónimo Spain

que listos sois :O

Editar | Borrar | #8 | 11 Oct 2004, 01:39
Silvana Argentina

En las opciones de internet me desaparecio la pestaña "seguridad"y algunas mas seguramente...Que hago?

Editar | Borrar | #9 | 17 Mar 2005, 19:50
hola soy alex Peru

nesecitopor favor como usar un troyano q hago e surgrnte como no tienen idea y donde lo bajo por favor si pueden me escriben a nando_4erer@hotmail.com

espero puedan decirme nesecito utilizar uno q sea 110/ por ciento efectivo por favor

Editar | Borrar | #10 | 27 Mar 2005, 00:29
angelica Mexico

hola buenas tardes mi computadora esta muy lenta y no habre los programs rapido que puedo hacer

Editar | Borrar | #11 | 09 Sep 2005, 07:05
menso Chile

Como se te ocurre pedir troyanos estas como para chingarte el pc estupido, con gente como tu es la me caga la vida teniendo que ponerle un antivirus a mi pc, y estar actualizandolo en ves de hacer otras cosas mas importantes, pudrete, digan no a lo ayuda argente, jhay mas formas de fastidiar a un tio sin tener que mandarle un troyano, mira que a lo mejor tiene un hermano y ese puede ser cualquiera de nosotros fuck..

Editar | Borrar | #12 | 09 Sep 2005, 07:09
duck Chile

soy otra ves pero ahora le digo a angelica que las causas de que tu pc este lento pueden ser muchas

1.- tienes muchos programas en memoria para muy poco ram

2.- tienes la barra de tareas llena al inicio

3.-se te inician programas por debajo quitalos con msconfig en ejecutar si no sabes haste asesorar

4.- Tu antivirus pide muchos recursos y esta al tanto de todo lo que haces

5.-si a eso le sumas mas programas de desinfeccion como firewalls y eso mas lento aun.

6.- de por 40 gb que tengas ya solo te quedan 5 es obio mas lento la pc, y haci puedo estar toda la noche y dia viendo cual seria el problema...

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?