CSIRTCV Centro de Seguridad TIC de la Comunitat Valenciana Generalitat Valenciana


    Boletines CSIRTCV  18-06-2010

    La semana pasada publicamos dos boletines de alertas de vulnerabilidades que afectaban a Adobe Flash Player, Adobe Reader y Acrobat, así como al Centro de Ayuda y Soporte de sistemas Windows.

    Hasta la fecha, Adobe ha liberado una actualización que soluciona el problema para Flash. La versión de Flash para Linux 64 se ha dejado de actualizar y por tanto es vulnerable, se recomienda desinstalarla e instalar la versión actualizada de 32bits.
        
    Microsoft está desarrollando el parche que solucione la vulnerabilidad anterior, por el momento ya se han detectado ataques que la explotan. Recomendamos aplicar las medidas preventivas en espera de la actualización correspondiente.
     
    Por otra parte, Apple ha liberado la actualización de seguridad 2010-004 para MAC OS X. En ésta, se solucionan 28 vulnerabilidades que podrían ser utilizadas por atacantes remotos o locales para revelar información sensible, saltarse restricciones de seguridad, causar una denegación de servicio o comprometer un sistema vulnerable. En las actualizaciones se incluye la última versión del navegador Safari y una versión de Flash no actualizada, por lo que no soluciona la vulnerabilidad de Flash mencionada anteriormente. Apple recomienda visitar este enlace para verificar la versión instalada.
     
    Dentro de las actualizaciones mensuales de Microsoft correspondientes al mes de junio (con 10 boletines de seguridad) se incluye una actualización importante que afecta a Microsoft Office MS10-036, pero no se ha liberado para la versión Microsoft Office XP cuando se supone que su ciclo de actualizaciones termina el 12 de julio de 2011. De esta forma, parece ser que Microsoft quiere acelerar el cambio a versiones posteriores más seguras.

    Recordamos que los sistemas operativos Windows 2000 y Windows XP SP2, dejarán de tener actualizaciones a partir del próximo 13 de julio.
     
    Se han detectado ataques masivos de inyección de SQL en aplicaciones .NET con el servidor web Internet Information Server (IIS). Conviene revisar y actualizar este tipo de sistemas.
     
    Actualizaciones de programas:
     
    Tienen actualizaciones importantes los navegadores Chrome, Safari e Internet Explorer (este último dentro de los boletines de Microsoft).
    Los productos Samba, OpenOffice, IBM Java y WebSphere, HP Openview y varios productos CISCO, también tienen actualizaciones importantes.




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2010.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2010 CSIRTCV