Punto Net Tech

Punto Net Tech
Servicios Corporativos de Ciberseguridad - IT - Desarrollo - IA - DBA

jueves, 15 de enero de 2009

Actualizaciones de Enero - Microsoft

Actualizaciones de Microsoft (ENERO)

Como practica habitual, Microsoft lanza sus actualizaciones planificadas, el segundo martes de cada mes. En este mes se ha publicado el boletin de seguridad MS09-001.

Esta actualización de seguridad resuelve dos vulnerabilidades en el protocolo del bloque de mensajes del servidor (SMB) de Microsoft de las que se ha informado de forma privada y una de forma pública. Las vulnerabilidades podrían permitir la ejecución remota de código en los sistemas afectados. Un atacante que aprovechara con éxito estas vulnerabilidades podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario. Si se siguen las prácticas recomendadas relativas al uso de servidores de seguridad y se implementan las configuraciones de servidores de seguridad predeterminadas estándar, puede contribuirse a proteger una red de los ataques que se originen fuera del ámbito de la empresa. Se recomienda que los sistemas conectados a Internet tengan expuesta la cantidad mínima de puertos.

Este parche sustituye al parche anterior (MS08-063) en todos los sistemas afectados. Para indagar más sobre esta vulnerabilidad, pueden visitar http://cve.mitre.org e indagar mas sobre esta vulnerabilidad, ubicando el documento técnico CVE-2008-4834.

Tengan en cuenta, que hay Malware que han surgido entre diciembre del año pasado y este mes que aprovechan la vulnerabilidad de la plataforma, por lo que se recomienda aplicar este parche.

En el enlace http://www.microsoft.com/spain/technet/security/Bulletin/ms09-001.mspx podrán acceder al documento publicado por Microsoft.

Saludos - Quique

Fuente: Microsoft.

miércoles, 7 de enero de 2009

Ser un auditor de seguridad y no morir en el intento!!

Estimados:
He recibido una buena cantidad de correos pidiendo información en base a los Webcast realizados en noviembre y diciembre sobre las auditorias de seguridad o de como verificar el nivel de seguridad de la plataforma. Por ello, les unifico en este artículo, los Webcast que supimos dictar en el 2008 referidos a este tema.
Espero que sean de su utilidad. Cada artículo posee la URL que los lleva al sitio de Microsoft donde están alojadas las grabaciones:

1) Hágalo Usted mismo: Auditorias de Seguridad. Parte1.
2) Hágalo Usted mismo: Auditorias de Seguridad. Parte2.
3) Descubre lo nuevo de MSAT 4.0.
4) Analiza la seguridad de tu red
5) Plataforma actualizada, plataforma segura
6) Conversa con el Auditor

Agradecido por los correos recibidos y espero verlos próximamente.
Hasta la próxima...

Quique

lunes, 5 de enero de 2009

CHECKPOINT PARTNER en CORDOBA!!

Estimados
Con mucho agrado les comentamos que Punto NET Soluciones SRL ha sido nombrado partner exclusivo de Cordoba de las soluciones CHECKPOINT, dado que hemos cumplido con los requisitios de la marca.
Esta marca posee excelentes soluciones de VPN y Firewall. Dentro de los equipos, tenemos para oficinas pequeñas (Safe@Office), medianas (UTM Edge) y grandes (UTM-1).
Los mismos proveen soluciones de antivirus a nivel de gateway, IPS, URL Filtering entre otra soluciones.
Para más información acceder al sitio www.checkpoint.com.
Saludos

Quique Dutra

Año Nuevo...Gusano nuevo... WORM_DOWNAD.AD

Estimados:
En las últimas horas se ha recibido reportes de detección de una nueva variante de WORM_DOWNAD. Esta nueva variante es detectada por TREND MICRO bajo el nombre de WORM_DOWNAD.AD
Algunas de las características a destacar de este nuevo código malicioso es la capacidad de utilizar una reciente vulnerabilidad de Microsoft (MS08-067) para propagar su código a través de la red utilizando el puerto TCP/445 en múltiples conexiones tanto a nivel de LAN como a Internet.

Por otro lado, uno de los síntomas más evidentes que provoca es el bloqueo de cuentas de usuarios de Active Directory, debido a que intenta conectarse a recursos compartidos ADMIN$ de la LAN probando un diccionario de passwords frecuentes; así como también, es posible detectar la caída del servicio Server.

Según lo mencionado arriba, los síntomas más comunes podemos resumirlos en tres puntos:
1) Las cuentas de usuarios de AD están bloqueadas: los usuarios no se pueden loggear a la sesión de Windows.
2) Algunos servicios de Windows Server son detenidos súbitamente.
3) Ataques al puerto 445 y otros puertos aleatorios como 40000 y 40400.


Las recomendaciones son:

1) Mantener la plataforma actualizada según el documento técnico (MS08-067).
2) Verificar que la plataforma de antivirus esté actualizada.
3) Verificar que los equipos tengan configurado adecuadamente el firewall.

En la proxima entrega, les mostraremos como realizar un despliegue efectivo y rápido de esta actualización de Microsoft.

Saludos

Enrique

PD: se agradece a Trend Micro y a GFI por el aporte de la información para este artículo.

miércoles, 10 de diciembre de 2008

Problemas en Vista con Office 2007

Estimados
Muchos no han consultado sobre un problema en sistemas operativos MS Vista con SP1 y Ms Office 2007. El problema presentado es al cerrar cualquier aplicativo de MS Office 2007, genera un error similar al siguiente:





Este error aleatorio, se produce cuando la impresora predeterminada es de la linea HP. En el Panel de Control, Impresoras, cambien la impresora predeterminada por otra impresora o por el generador de PDF.
Con estos pasos el error desaparece del puesto de trabajo.
Saludos

Quique

lunes, 17 de noviembre de 2008

Eventos de Noviembre y Diciembre

Estimados
Terminamos el año y para cerrarlo con todos los laureles, lo hacemos con un ciclo de Webcast en donde podremos analizar herramientas que nos permita hacer seguro nuestros entornos de IT.
La serie de Webcast y sus fechas son:

- “Descubre lo nuevo de MSAT 4.0”, día 19/11/08.
URL: http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032395040&Culture=es-AR
Se analizará las novedades de la nueva herramienta de auditoría provista por Microsoft.

-“Analiza la seguridad de tu red”, día 26/11/08.
URL: http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032395043&Culture=es-AR
Recorre tu red desde tu PC y verifica los niveles de seguridad de tu compañía.

-“Plataforma actualizada, plataforma segura”, día 02/12/08.
URL: http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032395061&Culture=es-AR
Con los detectores de código malicioso no basta, mantiene tu plataforma segura.

-“Conversa con el Auditor”, día 03/12/08.
URL: http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032395063&Culture=es-AR
Con las dudas que surgieran en las sesiones anteriores y analizando las problemáticas personales, podrás resolver tu inquietud en línea con un AUDITOR LIDER ISO/IEC 27001:2005.

Utilizando herramientas que Microsoft provee de manera gratuita, analizaremos la seguridad y cómo elevar a un nivel de madurez en seguridad adecuado de la compañía, en un ciclo de gestión de seguridad. Los eventos son gratuitos y solo debe registrarse en las URL que se adjuntan.
El evento del último día, será interactivo y los registrados podrán participar con inquietudes o dudas, con el fin de mantener un escenario seguro en la red. Es este evento los asistentes participarán más activamente.
Los espero en línea.

Enrique

miércoles, 22 de octubre de 2008

MSAT 4.0

Si señores, aca esta!!, ya salió la nueva versión de MSAT. En el material de este blog encontrarán la documentación completa de la versión anterior. Ya estamos preparando unos eventos y la guía de utilización de esta nueva versión de MSAT.

Los requierimientos para instalar la misma son:
- Sistemas operativos compatibles: Windows Server 2003 Service Pack 2; Windows Server 2008; Windows Vista; Windows XP Service Pack 2 (recuerden que no hace falta instalar la herramienta en un server).
- NET Framework Version 3.5
- Internet Explorer 6.0
- SQL Server CE 3.5

Al momento de bajarla, para asegurarse que están bajando la versión en Español, verifiquen que el ZIP diga "MSATSpanish.zip".
Para aquellos que han utilizado la versión anterior, pueden tener las dos versiones instaladas. Los cambios de la herramienta han hecho que invalidara sus evaluaciones anteriores. Le recomendamos CREAR UN NUEVO BASELINE debido a la evolución de las amenazas.

A probar esta nueva herramienta y ha seguir trabajando con las auditorias. Para aquellos que han probado la misma, nos interesa su "Feedback". Deja tus comentarios en el blog.

Esta atento a los eventos que se vienen!!... no dejes de visitar el site de Seguridad de Microsoft...

martes, 14 de octubre de 2008

Cómo saber el estado de seguridad de mis servidores?

Una vez que ejecutan el MSAT (ver articulos anteriores), unas de las preguntas que encontraremos es sobre si los servidores poseen actualizaciones al día?, si poseen antivirus?, si posee una política de actualización de los mismos?, etc.
Muchas compañías no poseen servicios centralizados de actualización de paquetes o parches, que podrían simplificarse implementando el WSUS.(próximamente publicaremos un artículo de buenas prácticas con WSUS). Para los que no tienen implementado WSUS y quieran saber el estado de seguridad de sus servidores, recomendamos ejecutar el Microsoft Baseline Security Analyzer 2.1.
El Microsoft Baseline Security Analyzer 2.1, cuya última actualización data de mayo de este año, ya reconoce dentro de las vulnerabilidades al MS Vista y Ms Windows 2008. Otro dato importante, es que soporta la plataforma x64.
Recomiendo instalar esta herramienta y hacer un relevamiento de los servidores con el fin de analizar el estado de seguridad de los mismos. La herramienta, como lo venía haciendo en las versiones anteriores, nos informará sobre el estado de configuracion del IIS, SQL, cuentas locales, Auditorias y seguridad local, dentro de algunos de los chequeos.
Proximamente publicaremos un articulo en dos partes, uno con un análisis y otro con seguimientos y mejoras.
Saludos

Enrique

Sea su propio auditor (parte II)

Estimados
Ya está disponible en el sitio de Microsoft, el Webcast realizado en donde analizamos una empresa tipo (tipo que no piensa en seguridad), realizamos la auditoria con el MSAT, analizamos los resultados y estipulamos el plan de acción.
Luego de implementar los cambios, volvemos a ejecutar la auditoria con MSAT y descubrimos el cambio en el nivel de madurez de la seguridad de la compañía.
Recomiendo asistir a este Webcast para cerrar la parte práctica del artículo publicado en septiembre.

URL:
http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?culture=en-US&EventID=1032386576&CountryCode=US

Saludos

Quique

lunes, 15 de septiembre de 2008

Eventos de Seguridad Microsoft

En Microsoft la Seguridad es su principal compromiso. Incorporan permanentemente innovaciones en los productos, desarrollan nuevas herramientas de protección y elaboran guías que conducen a minimizar el impacto de los riesgos potenciales. De esta manera Héroes IT pueden ofrecer a los usuarios una experiencia más segura y confiable.

EVENTOS

16/09/08 Seguridad al extremo con Windows Server 2008.
17/09/08 Hágalo Usted mismo: Auditorias de Seguridad. Parte1
18/09/08 Manejo de datos sensitivos.
19/09/08 Hágalo Usted mismo: Auditorias de Seguridad. Parte2
24/09/08 Virtualización y seguridad: ¿Qué significa eso para mí?.
25/09/08 Windows Server 2008 Hyper-V: Mejores prácticas y Seguridad.
30/08/08 Boletín Mensual de Seguridad.

Para inscribirse hacer click aqui

Los espero en linea.
Saludos....

Quique.