usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • eBay proporciona una puerta trasera para phishers
  • La seguridad no importa a los usuarios
  • El virus Nuwar.U. descarga y ejecuta múltiples componentes
  • Actualizaciones para ColdFusion y JRun
  • Las amenazas de seguridad de los documentos PDF
  • ¿Por qué lo llaman "incompatibilidad" cuando quieren decir "negocio"?
  • Grave vulnerabilidad en RealVNC
  • Los gigantes de la Red se movilizan contra un grave agujero de seguridad
  • Denegación de servicio en SpamAssasin 3
  • Aparece Telemot.B., un caballo de Troya de acceso remoto
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
ACTUALIZACIONES

Los equipos sin el parche MS05-009 son altamente vulnerables

Microsoft advierte sobre la existencia en Internet, del código de un exploit capaz de atacar las computadoras que no estén protegidas con el parche publicado en uno de sus últimos boletines (MS05-009).

11 Feb 2005 | VS ANTIVIRUS
A

unque no han sido reportados casos concretos de ataques utilizando este exploit, esto podría favorecer la aparición de futuros virus, gusanos o troyanos, que se aprovechen de la vulnerabilidad corregida mediante el parche de referencia, según publica Vsantivirus.



El exploit no afecta a los usuarios que instalen dicho parche. Dicha actualización soluciona una vulnerabilidad en el proceso de imágenes PNG que afecta al Reproductor de Windows Media, al Microsoft Windows Messenger y al Microsoft MSN Messenger. El exploit compromete principalmente a los usuarios de Windows Messenger y MSN Messenger.

La vulnerabilidad de procesamiento PNG, puede permitir la ejecución remota de código. El problema ocurre porque ni Windows Messenger ni MSN Messenger, procesan adecuadamente archivos PNG dañados o con formato erróneo.

De forma predeterminada, MSN Messenger no le permite recibir mensajes anónimos. Un atacante solo podría aprovechar esta vulnerabilidad si convence a un usuario para que lo agregue a la lista de contactos y le envía un icono gestual o una imagen diseñada especialmente.

Sin embargo, un gusano o troyano, podría infectar usuarios conocidos que ya estuvieran en la lista de contactos, propagándose rápidamente en aquellos equipos que no tengan instalado el parche mencionado.

Un atacante que se aprovechara de esta vulnerabilidad podría lograr el control completo de un sistema afectado.

Aunque el peligro inmediato se refiere a los programas mencionados (Windows Messenger y MSN Messenger), también el Reproductor de Windows Media es vulnerable, aunque el vector de ataque sea diferente (no se procesan adecuadamente los archivos PNG con valores de anchura o altura excesivos).

Sin embargo, si el usuario visitara un sitio web malicioso o aceptara hacer clic en un enlace de un correo electrónico no solicitado, que lo llevara a ejecutar el Windows Media, podría ser víctima de un ataque, incluso de un virus informático. Un antivirus como NOD32, lo protege de esta eventualidad.

De cualquier modo, Microsoft aconseja aplicar el mencionado parche a la brevedad posible. En el caso del MSN Messenger, existe una versión beta de evaluación (MSN Messenger 7.0), que no es vulnerable, pero que sin embargo no aconsejamos instalar (recordemos que es beta, o sea de prueba).

Los usuarios corporativos, deberían eliminar y bloquear MSN Messenger de sus entornos. MSN Messenger no está pensado para este uso, aconsejándose en su lugar Windows Messenger (por supuesto, con el parche mencionado instalado).

Existe un documento en Microsoft, que explica cómo deshabilitar MSN Messenger y .NET Messenger en un entorno corporativo (http://support.microsoft.com/?kbid=889829). Básicamente se refiere a bloquear todo acceso saliente por el puerto TCP 1863, y el acceso HTTP a messenger.hotmail.com y a webmessenger.msn.com.


Software afectado:

- Reproductor de Windows Media 9 (2000, XP SP1 y Server 2003)
- Microsoft Windows Messenger versión 5.0
- Microsoft MSN Messenger 6.1
- Microsoft MSN Messenger 6.2
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)
- Windows Messenger versión 4.7.0.2009 (Windows XP SP1)
- Windows Messenger versión 4.7.0.3000 (Windows XP SP2)

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 22 Mar 2005, 14:57
Anónimo Spain

A ver si ardieran de una vez todos los WINDOWS..........

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?