CSIRTCV Centro de Seguridad TIC de la Comunitat Valenciana Generalitat Valenciana


    Boletines CSIRTCV  11-09-2009

     A principios de este mes se hizo pública una vulnerabilidad en el servicio FTP del servidor web de Microsoft IIS5 e IIS6. Esta vulnerabilidad permitiría ejecutar código en servidores IIS5 y efectuar una denegación de servicio en IIS6, aunque para esto, el usuario del servicio FTP debe tener permisos de escritura. Existe exploit público por lo que se deben tomar medidas preventivas.

     Recientemente también se ha publicado una vulnerabilidad sobre la gestión del protocolo SMBv2 que afecta a Windows Vista ,Windows 2008 y Windows 7 RC, que permitiría la ejecución remota de código para los equipos que ofrezca carpetas o recursos compartidos (puertos 139, 445 accesibles). Sobre esta vulnerabilidad enviamos una alerta el pasado miércoles.
      
     Microsoft no ha publicado actualización para las dos vulnerabilidades anteriores en los boletines correspondientes al mes de septiembre por lo que es posible que las distribuya furea de ciclo. Las 5 actualizaciones correspondientes a este mes se consideran críticas, recomendamos encarecidamente su aplicación lo antes posible.
     
      Entre las actualizaciones de este mes destacan las de CISCO y Microsoft correspondientes al protocolo TCP/IP (RedHat ha publicado una salvaguarda en vez de una actualización). Esta vulnerabilidad llamada Sockstress, data de Octubre de 2008 (aunque supuestamente se descubrió en 2005 por Outpost24) y su utilización daría lugar a un consumo excesivo de memoria que resultaría en una denegación de servicio de cualquier dispositivo que utilice el procotolo TCP/IP. Se espera que otros fabricantes liberen actualizaciones en breve.
        
      Con la nueva versión MAC OS X Snow Leopard (10.6), Apple ha introducido un antivirus rudimentario que verifica las descargas que se realicen con el navegador Safari. Esperamos que este sea un primer paso para ofrecer un nivel de protección mayor. Esta actualización deshabilita la contraseña del protector de pantalla por lo que se debe revisar junto con la versión de Flash.
      Apple también ha liberado la quinta actualización de seguridad de Mac OS X para este año.
     
      Aprovechando el retorno de las vacaciones los ciberdelincuentes han intensificado la campaña de “phishing” bancario, afectando incluso a la Agencia Tributaria.  
     
      Actualizaciones de programas:

      El paquete ofimático OpenOffice se ha actualizado corrigiendo múltiples vulnerabilidades que podrían comprometer un sistema no parcheado.
      El navegador Firefox tiene una nueva versión que cubre cuatro vulnerabilidades importantes, también se ha incluido un sistema por el que avisará de complementos no actualizados (inicialmente revisará la versión de Flash). Opera también se ha actualizado.  En Internet Explorer se ha detectado una nueva vulnerabilidad por la que se podría modificar la barra de direcciones.
      El reproductor QuickTime de Apple también tiene una actualización importante para Windows y Mac OS X.
      El servicio TFTP de Dsnmasq es vulnerable a un ataque remoto que podría dar lugar a la ejecución de código. Se ha publicado una actualización para cubrir esta vulnerabilidad.

        Hemos actualizado la sección de descargas de la Web de Recursos con las nuevas versiones de las guías CCN-STIC del Centro Criptológico Nacional.




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2009 CSIRTCV