CSIRTCV Centro de Seguridad TIC de la Comunitat Valenciana Generalitat Valenciana


    Boletines CSIRTCV  12-03-2010

    Recientemente hemos publicado dos boletines de alertas sobre el navegador web Internet Explorer. En el primero se ven afectados Internet Explorer 6, 7 y 8 sobre VBScript con el acceso a ficheros de ayuda de Microsoft en W2000, XP y 2003. El segundo afecta a Internet Explorer 6 y 7, permiendo la introducción de malware remotamente sin la intervención del usuario. Para esta última vulnerabilidad se ha incorporado el exploit en una conocida herramienta de hacking.

    Hace tiempo nos hicimos eco de un informe de McAfee sobre la problemática que surgía con los navegadores al ser un nuevo punto de ataque emergente. Este aspecto se está contrastando continuamente puesto que se suceden los incidentes día-0 y son muy frecuentes las actualizaciones de seguridad de los mismos.

    Microsoft ha distribuido una actualización que permite, desde una página inicial, elegir el navegador web que se quiera utilizar por defecto. De esta forma cumple con las exigencias de la Unión Europea y fomentará el uso de otros navegadores distintos a Internet Explorer. Independientemente del navegador elegido, se debe mantener siempre actualizado y se debe utilizar alguno de los complementos de navegación segura junto con un antivirus de puesto.  

    Siguiendo con los navegadores, Opera ha actualizado su navegador solucionando una vulnerabilidad grave. Apple por su parte ha actualizado el navegador Safari.

    Como noticia curiosa destacamos el problema de la distribución de malware en productos 'oficiales'. Se ha descubierto que Vodafone distribuía un troyano junto con el paquete HTC Magic y Energizer incluía otro troyano con el programa que controla el nivel de carga del "USB Duo".

    En cuanto a actualizaciones de programas:

    Destacar la actualizaciones del servidor Web Apache, Cisco Unified Communications Manager, diversos productos de Symantec ,IBM Lotus iNotes, Pidgin y Skype entre otros.




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2010 CSIRTCV