Boletines CSIRTCV 27-08-2010
Posteriormente al último boletín mensual, Microsoft ha notificado una vulnerabilidad en aplicaciones Windows desarrolladas por terceras personas, que permitiría a atacantes ejecutar código malicioso en PCs de usuarios. Tal y como dice la noticia publicada en el portal, la empresa de Redmond recomienda, hasta que se publiquen los correspondientes parches, ejecutar una nueva herramienta que modifica la manera en la que Windows carga las librerias de las aplicaciones o deshabilitar numerosas características de la red para bloquear los intentos de aprovechar este fallo.
Adobe por su parte, solucionó varios fallos en sus Reader y Acrobat que habían sido desvelados el mes pasado en la conferencia Black Hat, y aún carecían de solución.
Por otro lado, se ha descubierto un nuevo troyano en el sistema operativo de Google para dispositivos móviles (y ya van dos), escondido en un clon del juego de la serpiente (Snake). Debido al rápido crecimiento en innovación de los teléfonos móviles y otros dispositivos inalámbricos inteligentes, adicionando nuevas características, velocidad y potencia de cómputo, estos se estan convirtiendo en el nuevo punto de mira de los atacantes.
Destacar también que no sólo Internet es la única fuente de malware, además las memorias extraibles (tarjetas de memória, pendrives, etc) siguen siendo un foco propagación de malware. EEUU sufrió en sus redes militares una intrusión sin precedentes, y es que según informa PandaSecurity, un 25% de los gusanos actuales están especialmente diseñados para propagarse en este medio.
En el apartado multimedia vemos como varios reproductores se han visto afectados por diversas vulnerabilidades en estos últimos quince dias. VideoLan VLC se ve afectada por un error de corrupción de los metadatos, mientras que Apple QuickTime y RealPlayer sufren problemas de desbordamiento de buffer.
Actualizaciones a programas
Los anteriormente mencinados reproductores, VideoLan VLC, QuickTime y RealPlayer ya han publicado sus actualizaciones para solventar sus problemas.
Apple lanza también actualizaciones para sus sistemas Mac OS X en sus versiones Mac OS X Leopard y Mac OS X Snow Leopard (también en su versiones Server).
Adobe actualiza Shockwave Player, y los ya comentados Reader y Acrobat.
En el apartado de los navegadores, Google vuelve a actualizar Chrome para corrigir varias vulnerabilidades críticas.
Clave PGP en
http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2010.asc
Puede darse de baja de esta lista accediendo a este
enlace
|