Punto Net Tech

Punto Net Tech
Servicios Corporativos de Ciberseguridad - IT - Desarrollo - IA - DBA

miércoles, 13 de septiembre de 2006

Actualizaciones de Septiembre

Se han publicado los boletines MS06-052 al MS06-054 y las
actualizaciones distribuidas, según la propia clasificación de
Microsoft, una es de gravedad "crítica", otra está calificada
como "importante" y la última queda clasificada como "moderada".

* MS06-052: Evita una vulnerabilidad en el protocolo PGM (Reliable Multicast Program) que podría permitir la ejecución de código arbitrario si un atacante envía un mensaje multidifusión especialmente manipulado a un sistema afectado. Las comunicaciones PGM necesitan del servicio MSMQ (Microsoft Message Queuing) 3.0 para que sean permitidas.
Este servicio no se instala por defecto. Está calificado como
"importante".

* MS06-053: Destinado a evitar una vulnerabilidad de revelación de información en el servicio de indexación debido a la forma en la que se tratan las validaciones de consultas. Afecta a Windows 2000, Windows XP y Windows Server 2003. Según la calificación de Microsoft tiene un nivel "moderado".

* MS06-054: Se trata de una actualización de seguridad para evitar una vulnerabilidad en Publisher que podría permitir la ejecución remota de código. Afecta a Office 2000, 2002 y 2003. Recibe una calificación de "crítico".

Las actualizaciones publicadas pueden descargarse a través de Windows
Update y Office Update o consultando los boletines de Microsoft donde
se incluyen las direcciones de descarga directa de cada parche.

Fuente Ms e Hispasec

martes, 12 de septiembre de 2006

LA INFORMACIÓN: UN CAPITAL CADA VEZ MÁS PRECIADO

Para la gente de su compañía, la información y los datos poseen una importancia decisiva en materia de negocios y gestión empresaria. A su vez, la circulación ilimitada de información a través de las redes locales y de Internet permite compartir datos y realizar operaciones en forma remota, potenciando la productividad de las personas.

Los riesgos: La otra cara de la moneda

Las ventajas de este flujo dinámico de la información presentan como contrapartida la aparición de nuevos riesgos como el spyware y el phishing, que dificultan mantener la confidencialidad y la privacidad.

La necesidad de proteger un activo tan valioso es evidente, descuidar la información es exponerse a grandes pérdidas en su negocio.

Lo esencial: Enfrentar la realidad de los riesgos

¿Qué sucedería si la competencia tuviera acceso a la información de un nuevo producto que va a lanzar al mercado? ¿Qué consecuencias traería la destrucción, adulteración o robo de una base de datos? ¿Qué ocurriría si el acceso a su información le fuera denegado en el momento de concretar un negocio?

La importancia de contar con políticas de seguridad claras y firmes es innegable. Y para esto, es necesario tomar conciencia de la cantidad de factores que atentan contra el buen funcionamiento de sus sistemas, y la confidencialidad, integridad y disponibilidad de sus datos.

Sorprendentemente, en la mayoría de los casos, los factores de riesgo no siempre están relacionados con la tecnología.

Fuente: MS

jueves, 20 de julio de 2006

Virus en la red - Trojan.PPDropper.B

Cuidado con los ppt....

El día 17 de Julio, Microsoft como todos los meses publicó las vulnerabilidades y los fixes que solucionan las mismas. Ni lentos ni perezosos, los "intrusos" o hackers, como quieran llamarle, han confeccionado un virus que aprovecha una de las vulnerabilidades en menos de tres días. Las empresas de antivirus están trabajando en el troyano para detectarlo y removerlo.
Una vez más queda demostrado que los virus surgen cuando se da a conocer algún problema de seguridad o vulnerabilidad por parte del fabricante y no antes.

El boletín de Ms : Microsoft Security Advisory (922970)


Vulnerability in PowerPoint Could Allow Remote Code Execution
Published: July 17, 2006


Microsoft is investigating new public reports of limited “zero-day” attacks using a vulnerability in Microsoft PowerPoint 2000, Microsoft PowerPoint 2002 and Microsoft PowerPoint 2003. In order for this attack to be carried out, a user must first open a malicious PowerPoint document attached to an e-mail or otherwise provided to them by an attacker. Microsoft will continue to investigate the public reports to help provide additional guidance for customers as necessary.
Microsoft is completing development of a security update for Microsoft PowerPoint that addresses this vulnerability. The security update is now being finalized through testing to ensure quality and application compatibility and is on schedule to be released as part of the August security updates on August 8, 2006, or sooner as warranted.
Microsoft is concerned that new reports of a vulnerability in PowerPoint were not disclosed responsibly, potentially putting computer users at risk. We continue to encourage responsible disclosure of vulnerabilities. We believe the commonly accepted practice of reporting vulnerabilities directly to a vendor serves everyone's best interests. This practice helps to ensure that customers receive comprehensive, high-quality updates for security vulnerabilities without exposure to malicious attackers while the update is being developed.

El virus : Trojan.PPDropper.B

Los correos vienen con el formato siguiente:

De: [nombre]@gmail.comPara:
Undisclosed-Recipient:;
Asunto: [caracteres chinos]Datos adjuntos: [caracteres chinos].ppt

Symantec bautizó este troyano como troyano Trojan.PPDropper.B y al abrirlo viene un archivo con extensión ppt con situaciones cómicas sobre hombres y mujeres. Mientras el ppt está abierto instala un troyano que es el Backdoor.Bifrose.E.
Este troyano es un keylogger que luego envía info a los atacantes.

Qué Hacer:
1) Usuario final u hogareño : Si conoce de tecnología, actualizar el antivirus y el S.O. instalando el Fix correspondiente. En el caso de desconocer, evitar abrir o bajar cualquier ppt que desconozca u cuyo remitente no sea válido y verificar que el antivirus esté instalado y actualizado.
2) Empresas: Filtrar a nivel de gateway el ingreso de ppt y chequear que los antivirus estén actualizados. Armar un plan para realizar un deploy adecuado de la actualización de Ms en las máquinas que crea conveniente. Le recordamos que las GPO son herramientas muy útiles para estos casos.

Esten atentos...
Saludos
Quique

viernes, 7 de julio de 2006

WireShark


Un programa muy ameno para leer el tráfico de red, era nuestro sniffer amigo Ethereal.
Este soft en los últimos años se comportó muy bien en la plataforma MS (siendo un soft original para plataforma Linux).
Ahora este soft no se denomina más Ethereal, si no WIRESHARK. Gerald Combs, el creador de Ethereal network protocol analyzer ha aceptado una alianza con CACE (http://www.cacetech.com/) que es más conocido como el popular WinPcap.
Ahora el proyecto denominado WIRESHARK posee mejoras interesantes e incluso una nueva interfaz.
El sitio oficial es http://www.wireshark.org/ y de allí podrán bajar las versiones para las plataformas Microsoft y Linux.
Estamos hace veinte días probando el producto sobre Ms Windows 2003 y anda muy bien.
Saludos

Quique

A Virtualizar se ha dicho !!!!

Microsoft Virtual Server 2005 R2 ya está disponible como descarga gratuita. Se podrá descargar de la misma manera el próximo Service Pack 1 de Virtual Server 2005 R2. También están disponibles complementos de máquina virtual para Linux (en inglés) y un modelo de soporte técnico adecuado para Linux como sistema operativo ejecutado sobre Virtual Server 2005 R2.
La gestión de recursos ha formado parte del Sistema Operativo, y a lo largo de estos años, los clientes han podido acceder a esta funcionalidad como parte de su plataforma de sistema operativo. Al publicar Microsoft su tecnología hipervisor de Windows en la familia de Servidores Windows "Longhorn", los clientes podrán acceder a los beneficios de la virtualización como funcionalidad integrada dentro del sistema operativo Windows Server. Los cambios de política de precios llevados a cabo facilitan el acceso de los clientes a las ventajas que ofrece la tecnología de virtualización.
Con Windows Server 2003 R2 Enterprise Edition (en inglés), los clientes pueden ejecutar hasta cuatro sistemas operativos virtuales sobre un mismo servidor físico sin cargo. El anuncio de hoy permite a los clientes ejecutar Windows Server 2003 R2 Enterprise Edition con Virtual Server 2005 R2 de forma sencilla y económica, para fines de consolidación de servidores, reubicación de aplicaciones, planificación de la recuperación frente a desastres, y creación de entornos de test y desarrollo de software.

Para descargar virtual server ingresar a
http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=6DBA2278-B022-4F56-AF96-7B95975DB13B

Saludos
Quique
Fuente : Microsoft

lunes, 26 de junio de 2006

Primer curso de Ms Windows Vista

Gente
Ya está disponible el primer curso de Windows Vista. Se un adelantado, antes que nadie, capacitate sobre la nueva versión de Windows.
El curso de Windows Vista está basado en las Build 5308 y 5342. El contenido de esta capacitación abarca su instalación, las mejoras en seguridad, y las nuevas funciones y actualizaciones ya conocidas.
Para accederlo debes ir a

http://www.mslatam.com/latam/technet/learning/Html-ES/home.asp

No dejen de participar.
Saludos

Quique Dutra

No todos dan dos oportunidades

Ahora, puede obtener una segunda oportunidad gratuita para cualquiera de los exámenes de Microsft: Microsoft Learning IT Professional, Developer o Microsoft Dynamics (anteriormente, Microsoft Business Solutions).
A fin de participar, regístrese para esta oferta antes de realizar cualquier examen. Recibirá un código de promoción que sirve para una segunda oportunidad gratuita para el mismo examen, en caso de desaprobar en el primer intento. No hay límite por cliente, de manera que después de registrarse, estará autorizado para volver a realizar cualquier examen para el que se haya inscrito.
Puede programar su examen inicial mediante cualquiera de nuestros EDP (proveedores de exámenes): Thomson Prometric o Pearson VUE a través de sus sitios Web, centrales telefónicas o centros de pruebas. Asegúrese de tener su código de promoción antes de registrarse para el primer examen. Si desaprueba el primer examen, aguarde un día hábil para registrarse para el segundo, de modo que podamos ingresar los resultados de su examen en el sistema. Luego, póngase en contacto con la central telefónica de Thomson Prometric o Pearson VUE para programar el segundo examen. Hágale saber a un agente que se ha registrado para esta oferta, de esta manera el agente lo inscribirá para dar el segundo examen en forma gratuita.
Su examen inicial debe ser programado y realizado entre el 15 de febrero de 2006 y el 30 de junio de 2006. El segundo examen debe ser programado y realizado con el mismo EDP del primer examen para el 31 de julio de 2006.

Fuente : Microsoft

Quique Dutra

viernes, 19 de mayo de 2006

¿Se acabará el SPAM?

El dia 23 de abril se hizo público la sentencia de primera instancia en un caso judicial por SPAM. En este caso dos personas habían pedido que se les removiera de una lista y el emisor haciendo caso omiso siguió enviando los correos.
Ante tal actitud, las víctimas iniciaron una acción judicial en noviembre del 2003.
Más allá de la medida, y que el caso de alguna manera genera jurisprudencia ante el vacío legal, se imaginan Ud. siendo víctimas del SPAM, iniciar una acción legal que concluye prácticamente tres años después. El desgaste de hacer seguimiento, perseguir a los abogados y el costo que tiene esta actividad, seguramente va a terminar con que aceptemos el SPAM y usemos más frecuentemente la tecla DEL.
En este caso, ayudó mucho que unas de las personas que demandaba, era el Dr. Gustavo Tanus, una eminencia en los aspectos legales informáticos.
Los spammer deberán pagar $ 8000.- más los honorarios de los abogados interviniente. Esperemos que esto haga pensar a los spammer y emitan menos correos spam, ya que a la mayoría no le interesa ni comprar viagra, cabañas, cámaras dde fotos, etc,etc.


Enrique Dutra

lunes, 17 de abril de 2006

Actualizacion de Abril

Estimados

Ya esta disponible las actualizaicones de abril, para ello les adjunto las url de cada actualización publicada en este mes :

http://www.microsoft.com/latam/technet/seguridad/boletines/ms06-013.mspx Actualización de seguridad acumulativa para Internet Explorer (912812)

http://www.microsoft.com/latam/technet/seguridad/boletines/ms06-014.mspx vulnerabilidad en la función de Microsoft Data Access Components (MDAC) puede permitir la ejecución de código (911562)

http://www.microsoft.com/latam/technet/seguridad/boletines/ms06-015.mspx vulnerabilidad en el Explorador de Windows podría permitir la ejecución remota de código (908531)

http://www.microsoft.com/latam/technet/seguridad/boletines/ms06-016.mspx Actualización de seguridad acumulativa para Outlook Express (911567)

http://www.microsoft.com/latam/technet/seguridad/boletines/ms06-017.mspx vulnerabilidad en las Extensiones de servidor de Microsoft FrontPage podría permitir secuencias de comandos que implican a varios sitios (917627)


Por favor publiquen y referencien al Boletín de Seguridad de TechNet.
Saludos

Quique Dutra

El Soporte Técnico de Windows 98, Windows 98 Segunda Edición, y Windows Millennium Edition finalizará el 11de Julio de 2006

Notificación final acerca de la finalización de la ampliación del soporte técnico de Windows 98, Windows 98 Segunda Edición, y Windows Millennium Edition

El soporte técnico para Windows 98, Windows 98 Segunda Edición, y Windows Millennium Edition (Me) finalizará el 11 de Julio de 2006. Microsoft dejará de dar soporte técnico de estos productos a partir de esta fecha. Esto incluirá las actualizaciones de seguridad. Microsoft esta proporcionando a sus clientes notificaciones de finalización del soporte técnico ampliado para actualizaciones de seguridad de estos productos.

Microsoft esta finalizando el soporte técnico de estos productos porque están anticuados y estos sistemas operativos antiguos pueden exponer a los clientes a riesgos de seguridad. Recomendamos a aquellos clientes que esta ejecutando actualmente Windows 98 o Windows Me que actualicen a un sistema a un sistema operativo Microsoft nuevo, más seguro, como Windows XP, tan pronto como sea posible.

Fecha clave:

El pago por incidente de soporte y las actualizaciones crítica de seguridad para Windows 98, Windows 98 Segunda Edición, y Windows Me finalizará el will end el 11 de Julio de 2006. No seguiran otras actualizaciones de seguridad después de esta fecha.
El soporte técnico online en modalidad de autoayuda seguirá estando disponible en el sitio web de soporte técnico de Microsoft hasta al menos el 11 de Julio de 2007.
La fecha de finalización del soporte técnico de Windows 98 y Windows 98 Segunda Edición fue cambiada desde el 16 de Enero de 2004 al 30 de Junio de 2006.
En Enero de 2006, Microsoft anunció un ajuste de las fechas de finalización del la directiva del ciclo de vida de soporte técnico, moviendo las fecha de finalización del soporte técnico ampliado de Windows 98, Windows 98 Segunda Edición, y Windows Me al 11 de Julio de 2006. Para más detalles acerca de este anuncio consulte http://support.microsoft.com/gp/lifean17/es-es.
El Soporte Técnico para incidentes sin cargo y la ampliación del soporte técnico para hotfixes para Windows Me finalizará el 31 de Diciembre de 2003, y para Windows 98 y Windows 98 Segunda Edición finalizará el 30 de Junio de 2003.
Microsoft anunció la Directiva del Ciclo de Vida el 15 de Octubre de 2002.

Fuente: Microsoft