CSIRTCV Centro de Seguridad TIC de la Comunidad Valenciana Generalitat Valenciana


    Boletines CSIRTCV  05-06-2009

    Después de la reciente vulnerabilidad con los servicios WebDAV de los servidores Web ISS de Microsoft, que publicamos en el anterior boletín, Microsoft vuelve a tener problemas, esta vez con una alerta día 0 sobre una de las librerías DirectX, que permiten el procesamiento de ficheros de video en formato QuickTime. La explotación satisfactoria de esta vulnerabilidad permitiría a un atacante ejecutar código arbitrario en el equipo vulnerable a través de un fichero de video especialmente formado. Se recomienda aplicar las medidas preventivas que apuntamos en los foros CSIRT-CV.

    El 'Barómetro Internacional de Seguridad en PYMEs' realizado por Panda Security sitúa a las empresas españolas entre las más afectadas por virus informáticos. Indica además, que son las que menos gastan en seguridad, aunque tal como apuntan aquí, el ahorro en seguridad no resulta rentable en tiempos de crisis; es sabido que cuando las cosas van mal, la delincuencia aumenta.

    Hemos incluido en la zona de descargas de la web Recursos CSIRT-CV, una guía de 'Administración de Antivirus en Sistemas Microsoft', con un listado de los ficheros de sus aplicaciones que no debería analizarse por los antivirus para evitar problemas de funcionamiento. Para tener acceso a la sección de descargas, es necesario acceder previamente a Recursos CSIRT-CV con un usuario registrado.

    Google realiza análisis periódicos de su índice de búsquedas con el objetivo de identificar las web que son potencialmente peligrosas. Fruto de este análisis ha publicado un listado con los sitios más peligrosos.

    En cuanto a actualizaciones de software, nuevamente existen actualizaciones críticas para el distiller PDF de BlackBerry. Curiosamente, hace una semana, un estudio sobre seguridad en los smartphones ponía de manifiesto que precisamente los terminales BlackBerry eran los más seguros, tanto a nivel de dispositivo, como de red y de transmisión de los datos, frente a los teléfonos con Windows Mobile o el iPhone.

    También tiene actualizaciones importantes Windows Vista y Windows 2008 con la liberación del Service Pack 2; Adobe Flash Player, VMWare, Xdiv, AcdSee, Apache Tomcat y QuickTime e ITunes. Recomendamos encarecidamente actualizar a las últimas versiones en caso de utilizar estos programas.




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2008.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2009 CSIRTCV