CSIRTCV Centro de Seguridad TIC de la Comunitat Valenciana Generalitat Valenciana


    Boletines CSIRTCV  18-12-2009

    Nuevamente tenemos una vulnerabilidad crítica día-0 en Adobe Reader. Este lector de ficheros PDF acaba de ser bautizado por la revista Forbes como el programa más inseguro de 2009 con medio centenar de vulnerabilidades descubiertas durante este año. Adobe no piensa actualizar el producto hasta mediados de enero de 2010 de forma que recomendamos tomar las medidas preventivas que indicamos en la alerta o utilizar un programa alternativo.

    Adobe parece ser el principal objetivo de los ciberdelincuentes superando a las vulnerabilidades de Microsoft como punto para infectar equipos. En el listado anterior también ocupa la cuarta plaza con el reproductor de animaciones Flash del cual enviamos una alerta recientemente.

    En segundo y tercer puesto se sitúan dos navegadores web, Internet Explorer y Firefox, que han sufrido un gran número de vulnerabilidades a lo largo del año y son un objetivo habitual de los ciberdelincuentes. En los últimos boletines de seguridad de Microsoft se han solucionado una vulnerabilidad crítica de Internet Explorer. La fundación Mozilla por su parte, acaba de publicar una actualización del navegador Firefox y tiene otra pendiente del lector de correo Thunderbird 

    Actualizaciones de programas:

    Recordamos que Office 2000 deja de tener actualizaciones de seguridad al haber superado el ciclo de vida previsto por Microsoft. Recomendamos el uso de versiones posteriores o de alternativas.

    Apple ha liberado la actualización de Java para Mac OS X 10.5 Update 6 que deshabilita el Java 1.4.2 que deja de ser actualizado.

    Múltiples vulnerabilidades han sido reportadas en PHP por lo que se recomienda actualizar a la versión 5.2.12

    Webex player de Cisco tiene una actualización importante.
    El cliente/servidor de tiempo para equipos Linux/Unix NTP tiene un actualización que soluciona un posible ataque de denegación de servicio.
    HP ha actualizado HP OpenView Network Node Manager cubriendo hasta 12 vulnerabilidades.
    Se ha anunciado una vulnerabilidad en diversos productos SAP que podría permitir a un atacante remoto realizar ataques de denegación de servicio.

    También se actualizan SMF, wget PostgreSQL y GRUB.




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2009 CSIRTCV