Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Boletines. Mostrar todas las entradas
Mostrando entradas con la etiqueta Boletines. Mostrar todas las entradas

viernes, 4 de octubre de 2013

Microsoft .- Un Parche Para La Vulnerabilidad en IE11

Hace ya mas de medio mes os hable [sobre la, hora ya famosa, vulnerabilidad CVE-2013-3893] la cual, afectaba a la mayoría de sistemas Windows incluido Windows 8.1 y a una multitud de versiones de IE (Internet Explorer) incluida la mas reciente IE11 


Microsoft, hoy, a anunciado un Parche para solventar esa vulnerabilidad y alguna mas de paso. Este parche tiene fecha para este martes 8 de octubre. Para los que queráis mas información os dejo la ruta al Microsoft Security Bulletin Advance Notification for October 2013
Así que ya sabéis todos a actualizar este próximo martes. Sed Buenos ;)  

domingo, 20 de enero de 2013

Oracle y Sus 86 Vulnerabilidades Corregidas.

Últimamente Oracle y mas concretamente Java están en el punto de mira. Hace un par de semanas que no para de haber noticias relacionadas como por ejemplo el gran agujero que hubo el [11 de enero] o los malos buscando un 0'day para la nueva versión de la actualización de Java a un precio digno del  [17 de enero]


El día 17 de enero salió el primer boletín de seguridad del año el cual contenía 86 parches para diferentes vulnerabilidades en múltiples productos de Oracle. En resume, hace menos de una semana había la forma de  vulnerar todas las maquinas que utilizaran estos productos. Por esta razón, ya no veo este vídeo de la misma manera. 


Para ir acabando os dejo el boletín de seguridad para que echéis una vista de todas las vulnerabilidades que han sido parcheadas en este (como ellos lo llaman) Critical Patch. 


jueves, 13 de diciembre de 2012

Compendio de Boletines de seguridad de Microsoft en diciembre


Según la propia clasificación de Microsoft cinco de los boletines presentan un nivel de gravedad "crítico" mientras que los dos restantes son "importantes". En total se han resuelto 12 vulnerabilidades (dos de ellas relacionadas con las librerías 'Oracle Outside In'). Diez de estas vulnerabilidades permiten la ejecución de código arbitrario en el sistema. 



Los boletines publicados por Microsoft son los siguientes:


  • [MS12-077]: Un parche acumulativo para el navegador Internet Explorer que además corrige tres vulnerabilidades (CVE-2012-4781, CVE-2012-4782 y CVE-2012-4787) que permiten la ejecución de código.
       
  • [MS12-078]: Dos problemas de seguridad en el kernel de Windows que permiten la ejecución de código arbitrario a través de fuentes TrueType y OpenType. (CVE-2012-2556 y CVE-2012-4786).
       
  • [MS12-079]: Ejecución de código debida a una vulnerabilidad en Word relacionada con ficheros RTF (Rich Text Format). Su identificador es CVE-2012-2539.
        
  • [MS12-080]: Corrige tres vulnerabilidades en Exchange Server. Una de ellas, la CVE-2012-4791, permite provocar una denegación de servicio a través de RSS feed. Las otras dos están relacionadas con las librerías 'Oracle Outside In' y permiten la ejecución remota de código (CVE-2012-3214 y CVE-2012-3217).
        
  • [MS12-081]: Soluciona un error relacionado con los nombres de ficheros y carpetas que permite la ejecución de código arbitrario. La vulnerabilidad se ha identificado como CVE-2012-4774.
        
  • [MS12-082]: Boletín de carácter 'importante' que soluciona un error de desbordamiento de memoria en el componente DirectPlay que permite la ejecución de código (CVE-2012-1537).
       
  • [MS12-083]: Una vulnerabilidad en el componente IP-HTTPS de Windows Server 2008 y 2012 permite eludir restricciones de seguridad mediante el uso de certificados revocados. Su identificador es CVE-2012-2549.

Todas las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche.

lunes, 12 de noviembre de 2012

6 Boletines De Seguridad El Próximo Martes Por Microsoft

Hoy Microsoft ha publicado un avance de los boletines de seguridad que publicará el próximo martes. Esta será la primera vez que Windows 8 y Windows Server 2012 dentro de estos boletines.



Microsoft también lanzará una actualización para su herramienta "Microsoft Windows Malicious Software Removal Tool" que estará disponible desde Microsoft Update, Windows Server Update Services y su centro de descargas.
Desde Hispasec Sistemas se informará puntualmente sobre los nuevos parches a través de este boletín dando una información más detallada sobre los boletines de actualización de Microsoft.
He leído por encima el avance de los boletines y no tienen desperdicio alguno. Os aconsejo que le deis una ojeada a las cosillas que han tenido vulnerabilidades dentro de todo el paquete Microsoft.