CSIRTCV Centro de Seguridad TIC de la Comunitat Valenciana Generalitat Valenciana


    Boletines CSIRTCV  13-08-2010

      Esta semana Microsoft ha publicado nada menos que 14 boletines de seguridad que cubren 34 vulnerabilidades, además del boletín fuera de ciclo del día 4 que solucionaba el problema de los accesos directos. Las actualizaciones afectan a todas las plataformas Windows para Office, .NET y Silverlight. Entre los componentes afectados está el Shell de Windows, Servicio XML, codecs MP3 y Cinepak, servidor web IIS, Internet Explorer 7 y 8, Word y el servicio de red SMB. Muchas de estas vulnerabilidades permitirían a un atacante remoto introducir programas maliciosos o tomar el control de un sistema vulnerable.

      Adobe por su parte, ha publicado actualizaciones importantes de Flash Player, Flash Media Server y ColdFusion. Varias de las vulnerabilidades solucionadas en el complemento Flash Player, pueden ser utilizadas para introducir remotamente programas maliciosos en un equipo no actualizado. Los problemas solucionados afectan a Flash Professional CS5, Flash CS4 Professional y Flex 4. Adobe indica que se debe actualizar a la versión 10.1.82.76. Se puede comprobar la versión que tenemos instalada en los siguientes enlaces (1) (2).
     
       Por otra parte, se ha publicado otra vulnerabilidad crítica en Adobe Reader y Acrobat que a pesar de no tener mucha repercusión en los medios (parece que sea más de lo mismo) se debe tratar con suma cautela y aplicar cuanto antes la solución que proporcione en breve Adobe.

    Dentro de la sección de descargas del portal de Recursos : https://recursos.csirtcv.es  hemos actualizado las guías CCN-STIC en la sección de Administración Pública con las nuevas guías relativas al Esquema Nacional de Seguridad (entre otras).

    * Guía 801 - Responsables y Funciones del ENS
    * Guía 802 - Auditoria del Esquema Nacional de Seguridad
    * Guía 803 - Valoración de sistemas en el Esquema Nacional de Seguridad
    * Guía 804 - Medidas de implantación del Esquema Nacional de Seguridad

    CCN-CERT también ha publicado un listado de las preguntas frecuentes sobre el ENS así como una serie de programas de apoyo:

        * Controles de aplicación en el Esquema Nacional de Seguridad segun la categorización del sistema [exe][jar
        * Preguntas relacionadas con los requisitos mínimos del Esquema Nacional de Seguridad [exe][jar]       
        * PILAR 5.1. Herramienta PILAR que incluye el perfil de protección del Esquema Nacional de Seguridad 

    Actualizaciones de programas:
      
          Foxit Reader ha solucionado un problema grave de seguridad con su lector de pdf que afectaba igualmente a los dispositivos iPhone e IPad de Apple a través del cual se podía ejecutar el jailbreak . Apple por su parte también ha actualizado el sistema de estos dispositivos para cerrar esta vulnerabilidad puesto que el exploit se ha hecho público y la aparición de malware que lo aproveche es inminente.
          También tienen actualizaciones importantes Wireshark, varios clientes ftp para Windows, el navegador web Opera y Cisco ASA.
         




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2010.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2010 CSIRTCV