CSIRTCV Centro de Seguridad TIC de la Comunitat Valenciana Generalitat Valenciana


    Boletines CSIRTCV  02-07-2010

    Esta semana Adobe a liberado una actualización sobre Reader y Acrobat, solucionando 17 vulnerabilidades entre las que se encuentra la de 'ejecución' que permite a un atacante introducir código arbitrario. Esta vulnerabilidad existe debido a ciertas especificaciones en ficheros PDF que Adobe no quiere modificar y, al parecer, la vulnerabilidad sigue siendo explotable si el comando se introduce entrecomillado. De todas formas, esta vez el atacante no podrá modificar el mensaje de aviso que informa al usuario de este comportamiento, lo cual permitirá evitar el problema a los usuarios cautos.

    Se ha solucionado la vulnerabilidad en authplay.dll de la que alertamos anteriormente. 

    Google por su parte ha integrado dentro de su nueva versión del navegador Chrome un visor ligero de ficheros PDF. Los ficheros PDF se abrirán en una sandbox a parte, de forma que será más difícil que pueda utilizarse para instalar malware.

    La nueva versión del navegador Opera incorpora el motor Web Threat Data Feed  del proveedor de antivirus AVG. De esta forma, mejora la protección ante amenazas en la web. Hoy en día es indispensable disponer de algún tipo de protección adicional cuando se navega por Internet. Un reciente estudio revela que el 85% de infecciones llegan por este medio.

    El antivirus Symantec Norton ha identificado erróneamente ciertos ficheros de la última versión del navegador Firefox como supuesto malware. Estos ficheros los pasaba a cuarentena, provocando un mal funcionamiento del navegador. Hace poco el antivirus de McAfee también dio problemas graves por identificar un fichero del sistema operativo como posible amenaza.

    Recordamos que los sistemas operativos Windows 2000 y Windows XP SP2, dejarán de tener actualizaciones a partir del próximo 13 de julio. Windows XP con SP3 sí que seguirá disponiendo de actualizaciones de seguridad.

    Actualizaciones de programas:

    Se han descubierto dos vulnerabilidades en la librería libpng que podrían ser aprovechadas por un atacante local para provocar una denegación de servicio o comprometer los sistemas que usen esta librería. Puede afectar a varios navegadores.

    Se ha descubierto una vulnerabilidad en MySQL que podría ser utilizada por un atacante para provocar una denegación de servicio. Se recomienda actualizar a las versiones 5.1.48, 5.5.5 o 6.0.14 de MySQL.

    También tienen actualizaciones importantes Joomla CKForms, VMware ESX , VLC Media Player, el cliente de correo Thunderbird, IBM WebSphere y el sistema operativo HP-UX.

    Apple ha actualizado iTunes e iOS 4. Este último afecta a iPhone 3G y 3GS. iPhone 4 irá por defecto con la última versión de iOS.




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2010.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2010 CSIRTCV