usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • ISS advierte de una nueva vulnerabilidad en Windows
  • ¿Ha sido roto el captcha de Gmail?
  • Encuentran una denegación de servicio en Internet Explorer
  • Elevación de privilegios local a través de ld.so en Sun Solaris
  • W32/Korgo.I. Infecta equipos sin parche LSASS
  • Los ciber-policias empiezan a patrullar en Internet
  • Inyección de código PHP en PhpMyAdmin
  • Vulnerabilidad crítica en WinAmp 5.02 y anteriores
  • Un gusano esconde la solicitud de empleo de su creador
  • Ejecución de código por desbordamientos de buffer en WinZip
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
ACTUALIZACIONES

Los equipos sin el parche MS05-009 son altamente vulnerables

Microsoft advierte sobre la existencia en Internet, del código de un exploit capaz de atacar las computadoras que no estén protegidas con el parche publicado en uno de sus últimos boletines (MS05-009).

11 Feb 2005 | VS ANTIVIRUS
A

unque no han sido reportados casos concretos de ataques utilizando este exploit, esto podría favorecer la aparición de futuros virus, gusanos o troyanos, que se aprovechen de la vulnerabilidad corregida mediante el parche de referencia, según publica Vsantivirus.



El exploit no afecta a los usuarios que instalen dicho parche. Dicha actualización soluciona una vulnerabilidad en el proceso de imágenes PNG que afecta al Reproductor de Windows Media, al Microsoft Windows Messenger y al Microsoft MSN Messenger. El exploit compromete principalmente a los usuarios de Windows Messenger y MSN Messenger.

La vulnerabilidad de procesamiento PNG, puede permitir la ejecución remota de código. El problema ocurre porque ni Windows Messenger ni MSN Messenger, procesan adecuadamente archivos PNG dañados o con formato erróneo.

De forma predeterminada, MSN Messenger no le permite recibir mensajes anónimos. Un atacante solo podría aprovechar esta vulnerabilidad si convence a un usuario para que lo agregue a la lista de contactos y le envía un icono gestual o una imagen diseñada especialmente.

Sin embargo, un gusano o troyano, podría infectar usuarios conocidos que ya estuvieran en la lista de contactos, propagándose rápidamente en aquellos equipos que no tengan instalado el parche mencionado.

Un atacante que se aprovechara de esta vulnerabilidad podría lograr el control completo de un sistema afectado.

Aunque el peligro inmediato se refiere a los programas mencionados (Windows Messenger y MSN Messenger), también el Reproductor de Windows Media es vulnerable, aunque el vector de ataque sea diferente (no se procesan adecuadamente los archivos PNG con valores de anchura o altura excesivos).

Sin embargo, si el usuario visitara un sitio web malicioso o aceptara hacer clic en un enlace de un correo electrónico no solicitado, que lo llevara a ejecutar el Windows Media, podría ser víctima de un ataque, incluso de un virus informático. Un antivirus como NOD32, lo protege de esta eventualidad.

De cualquier modo, Microsoft aconseja aplicar el mencionado parche a la brevedad posible. En el caso del MSN Messenger, existe una versión beta de evaluación (MSN Messenger 7.0), que no es vulnerable, pero que sin embargo no aconsejamos instalar (recordemos que es beta, o sea de prueba).

Los usuarios corporativos, deberían eliminar y bloquear MSN Messenger de sus entornos. MSN Messenger no está pensado para este uso, aconsejándose en su lugar Windows Messenger (por supuesto, con el parche mencionado instalado).

Existe un documento en Microsoft, que explica cómo deshabilitar MSN Messenger y .NET Messenger en un entorno corporativo (http://support.microsoft.com/?kbid=889829). Básicamente se refiere a bloquear todo acceso saliente por el puerto TCP 1863, y el acceso HTTP a messenger.hotmail.com y a webmessenger.msn.com.


Software afectado:

- Reproductor de Windows Media 9 (2000, XP SP1 y Server 2003)
- Microsoft Windows Messenger versión 5.0
- Microsoft MSN Messenger 6.1
- Microsoft MSN Messenger 6.2
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)
- Windows Messenger versión 4.7.0.2009 (Windows XP SP1)
- Windows Messenger versión 4.7.0.3000 (Windows XP SP2)

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 22 Mar 2005, 14:57
Anónimo

A ver si ardieran de una vez todos los WINDOWS..........

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?