Punto Net Tech

Punto Net Tech
Servicios Corporativos de Ciberseguridad - IT - Desarrollo - IA - DBA

domingo, 18 de septiembre de 2011

Actualizaciones plataforma Microsoft - AGOSTO 2011

Los boletines del mes de agosto son:

1) MS11-057: Actualización de seguridad acumulativa para Internet Explorer (2559049)
Esta actualización de seguridad resuelve cinco vulnerabilidades de las que se ha informado de forma privada y dos vulnerabilidades de las que se ha informado de forma pública en Internet Explorer. La más grave de las vulnerabilidades podría permitir la ejecución remota de código si un usuario, mediante Internet Explorer, visita una página web especialmente diseñada. Un intruso que aprovechara cualquiera de estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario local. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

2) MS11-058: Vulnerabilidades en el servidor DNS podrían permitir la ejecución remota de código (2562485)
Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en el servidor DNS de Windows. La más grave de estas vulnerabilidades podría permitir la ejecución remota de código si un atacante registra un dominio, crea un registro NAPTR DNS y, a continuación, envía una consulta NAPTR especialmente diseñada al servidor DNS de destino. Los servidores que no tienen habilitado el rol DNS no están expuestos.

3) MS11-059: Una vulnerabilidad en Data Access Components podría permitir la ejecución remota de código (2560656)
Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo de Excel legítimo (como un archivo .xlsx) que se encuentre en el mismo directorio de red que un archivo de biblioteca especialmente diseñado. Un intruso que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario que ha iniciado sesión. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

4) MS11-060: Vulnerabilidades en Microsoft Visio podrían permitir la ejecución remota de código (2560978)
Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Microsoft Visio. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo de Visio especialmente diseñado. Un intruso que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario que ha iniciado sesión. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

5) MS11-061: Una vulnerabilidad en Acceso web a Escritorio remoto podría permitir la elevación de privilegios (2546250)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Acceso web a Escritorio remoto. Se trata de una vulnerabilidad de scripts de sitios (XSS) que podría permitir la elevación de privilegios, lo que permitiría que un atacante ejecutar comandos arbitrarios en el sitio en el contexto del usuario atacado. El filtro XSS en Internet Explorer 8 e Internet Explorer 9 impide este ataque a sus usuarios al explorar un servidor de Acceso web a Escritorio remoto en la zona Internet. El filtro XSS en Internet Explorer 8 e Internet Explorer 9 no está habilitado de forma predeterminada en la zona Intranet.

6) MS11-062: Una vulnerabilidad en el controlador NDISTAPI de Servicio de acceso remoto podría permitir la elevación de privilegios (2566454)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en todas las ediciones compatibles de Windows XP y Windows Server 2003. Esta actualización de seguridad se considera importante para todas las ediciones compatibles de Windows XP y Windows Server 2003. Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2 no están afectados por la vulnerabilidad.
La vulnerabilidad podría permitir la elevación de privilegios si un atacante inicia sesión en un sistema afectado y ejecuta una aplicación especialmente diseñada con la finalidad de aprovechar la vulnerabilidad y tomar el control completo sobre el sistema afectado. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local.

7) MS11-063:<em> Una vulnerabilidad en el subsistema de tiempo de ejecución de cliente-servidor de Windows podría permitir la elevación de privilegios (2567680)Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la elevación de privilegios si un atacante inicia sesión en un sistema afectado y ejecuta una aplicación especialmente diseñada para enviar un mensaje de evento de dispositivo a un proceso de mayor integridad. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local.

8) MS11-064: Vulnerabilidades en la pila de TCP/IP podrían permitir la ejecución remota de código (2563894)
Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows. Las vulnerabilidades podrían permitir la denegación de servicio si un atacante envía una secuencia de mensajes de protocolo de mensajes de control de Internet (ICMP) especialmente diseñados a un sistema de destino o envía una solicitud de dirección URL especialmente diseñada a un servidor que sirve contenido web y tiene habilitada la característica de calidad de servicio (QoS) basada en dirección URL.

9) MS11-065: Una vulnerabilidad en el protocolo de Escritorio remoto podría permitir la denegación de servicio (2570222)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en el protocolo de Escritorio remoto. La vulnerabilidad podría permitir la denegación de servicio si un sistema afectado recibe una secuencia de paquetes RDP especialmente diseñados. Microsoft también ha recibido informes de ataques limitados y dirigidos que intentan aprovechar esta vulnerabilidad. De forma predeterminada, el protocolo de Escritorio remoto (RDP) no está habilitado en ningún sistema operativo Windows.

10) MS11-066: Una vulnerabilidad en el control de gráficos de Microsoft podría permitir la divulgación de información (2567943)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en los controles de gráficos de ASP.NET. La vulnerabilidad podría permitir la divulgación de información si un atacante envía una solicitud GET especialmente diseñada a un servidor afectado que hospede los controles de gráficos. Es importante mencionar que la vulnerabilidad no permitirá al atacante ejecutar código o elevar directamente sus derechos de usuario, pero podría servir para recuperar información que se podría usar para poner en peligro el sistema afectado. Solo las aplicaciones web que usan el control de gráficos de Microsoft están afectadas por este problema. Las instalaciones predeterminadas de .NET Framework no están afectadas.

11) MS11-067: Una vulnerabilidad en Microsoft Report Viewer podría permitir la divulgación de información (2578230)Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Report Viewer. La vulnerabilidad podría permitir la divulgación de información si un usuario visita una página web especialmente diseñada. Sin embargo, el atacante no podría en ningún caso obligar al usuario a visitar el sitio web. Por lo tanto, tendría que atraerlo al sitio web; por lo general, convenciéndole para que haga clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger que lleve al usuario al sitio web vulnerable.

12) MS11-068: Una vulnerabilidad en el kernel de Windows podría permitir la denegación de servicio (2556532)
Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la denegación de servicio si un usuario obtiene acceso a un recurso compartido de red (o visita un sitio web que apunta a un recurso compartido de red) que contenga un archivo especialmente diseñado. Sin embargo, el atacante no podría en ningún caso obligar al usuario a tener acceso al recurso compartido de red o a visitar el sitio web. Por lo tanto, tendría que atraerlo; por lo general, convenciéndole para que haga clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger.

13) MS11-069: Una vulnerabilidad en .NET Framework podría permitir la divulgación de información (2567951)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft .NET Framework. La vulnerabilidad podría permitir la divulgación de información si un usuario visita una página web especialmente diseñada mediante un explorador web que pueda ejecutar aplicaciones del explorador XAML (XBAP). En el caso de un ataque basado en web, el intruso podría alojar un sitio web que contuviera una página web para aprovechar esta vulnerabilidad. Además, los sitios web vulnerables y los sitios web que aceptan o alojan contenido o anuncios proporcionados por el usuario podrían incluir contenido especialmente diseñado que permita aprovechar esta vulnerabilidad. Sin embargo, el atacante no podría en ningún caso obligar a los usuarios a visitar estos sitios web. Por lo tanto, tendría que atraerlos al sitio web; por lo general, convenciéndoles para que hagan clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger que lleve a los usuarios al sitio web del atacante. Esta vulnerabilidad también la podrían usar aplicaciones Windows .NET para omitir las restricciones de seguridad de acceso del código (CAS).

Microsoft ofrece orientación para la detección y la implementación de las actualizaciones de seguridad. Dicha orientación contiene recomendaciones e información que pueden ayudar a los profesionales de TI a comprender el modo de usar varias herramientas para la detección y la implementación de las actualizaciones de seguridad. Para obtener más información, vea el artículo 961747 de Microsoft Knowledge Base .

Hasta la próxima.

Fuente: Microsoft.

Actualizaciones plataforma Microsoft - JULIO 2011

En el mes de Julio, los boletines de seguridad son los siguientes:

1)MS11-053: Una vulnerabilidad en la pila Bluetooth podría permitir la ejecución remota de código (2566220)
Esta actualización de seguridad resuelve una vulnerabilidad en la pila Bluetooth de Windows de la que se ha informado de forma privada. La vulnerabilidad podría permitir la ejecución remota de código si un atacante enviara una serie de paquetes Bluetooth especialmente diseñados a un sistema afectado. De esta forma, un intruso podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario. Esta vulnerabilidad sólo afecta sistemas con la capacidad Bluetooth.

2) MS11-054: Vulnerabilidades en los controladores modo kernel de Windows podrían permitir la elevación de privilegios (2555917)
Esta actualización de seguridad resuelve 15 vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows. La más grave de estas vulnerabilidades podría permitir la elevación de privilegios si un atacante ha iniciado sesión localmente y ha ejecutado una aplicación especialmente diseñada. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de aprovechar estas vulnerabilidades.

3) MS11-056: Vulnerabilidades en el subsistema de tiempo de ejecución de cliente-servidor de Windows podrían permitir la elevación de privilegios (2507938)
Esta actualización de seguridad resuelve cinco vulnerabilidades de las que se ha informado de forma privada en el subsistema de tiempo de ejecución de cliente-servidor de Microsoft Windows (CSRSS). Las vulnerabilidades podrían permitir la elevación de privilegios si un atacante inicia sesión en el sistema de un usuario y ejecuta una aplicación especialmente diseñada. Para aprovechar las vulnerabilidades, un atacante debe tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local.

4) MS11-055: Una vulnerabilidad en Microsoft Visio podría permitir la ejecución remota de código (2560847)
Esta actualización de seguridad resuelve una vulnerabilidad que se ha divulgado públicamente en Microsoft Visio. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo de Visio legítimo que se encuentre en el mismo directorio de red que un archivo de biblioteca especialmente diseñado. Un intruso que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario que ha iniciado sesión. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Hasta la próxima.

Actualizaciones plataforma Microsoft - JUNIO 2011

Este mes contamos con los siguientes boletines:

1)MS11-038: Una vulnerabilidad en la automatización OLE podría permitir la ejecución remota de código (2476490)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en la automatización de vinculación e incrustación de objetos (OLE) de Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario visita un sitio web que contiene una imagen WMF especialmente diseñada. No obstante, el atacante no podría en ningún caso obligar a los usuarios a visitar un sitio web. Por lo tanto, tendría que atraerlos a un sitio web malintencionado; por lo general, convenciéndoles para que hagan clic en un vínculo de un mensaje de correo electrónico o una solicitud de Instant Messenger.

2) MS11-039 : Una vulnerabilidad en .NET Framework y Microsoft Silverlight podría permitir la ejecución remota de código (2514842)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft .NET Framework y Microsoft Silverlight. La vulnerabilidad podría permitir la ejecución remota de código en un sistema cliente si un usuario visita una página web especialmente diseñada mediante un explorador web que pueda ejecutar aplicaciones XAML del explorador (XBAP) o aplicaciones Silverlight. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos. La vulnerabilidad también podría permitir la ejecución remota de código en un sistema de servidor que ejecute IIS si dicho servidor permite el procesamiento de páginas ASP.NET y un atacante consigue cargar una página ASP.NET especialmente diseñada en el servidor y la ejecuta, como puede ser el caso de un escenario de hospedaje web. Esta vulnerabilidad también la podrían usar aplicaciones Windows .NET para omitir las restricciones de seguridad de acceso del código (CAS).

3) MS11-040 : Una vulnerabilidad en el cliente firewall de Threat Management Gateway podría permitir la ejecución remota de código (2520426)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en el cliente de Microsoft Forefront Threat Management Gateway (TMG) 2010, que anteriormente se denominaba Cliente firewall de Microsoft Forefront Threat Management Gateway. La vulnerabilidad podría permitir la ejecución remota de código si un atacante aprovecha un equipo cliente para realizar solicitudes específicas en un sistema donde se use el cliente firewall de TMG.

4) MS11-041: Una vulnerabilidad en los controladores en modo kernel de Windows podría permitir la ejecución remota de código (2525694)Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario obtiene acceso a un recurso compartido de red (o visita un sitio web que apunta a un recurso compartido de red) que contenga una fuente OpenType (OTF) especialmente diseñada. Sin embargo, el atacante no podría en ningún caso obligar al usuario a visitar el sitio web o tener acceso al recurso compartido de red. Por lo tanto, tendría que atraerlo al sitio web o al recurso compartido de red; por lo general, convenciéndole para que haga clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger.

5) MS11-042: Vulnerabilidades en el sistema de archivos distribuido podrían permitir la ejecución remota de código (2535512)
Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado en el sistema de archivos distribuido (DFS) de Microsoft. La más grave de estas vulnerabilidades podría permitir la ejecución remota de código si un atacante envía una respuesta DFS especialmente diseñada a una solicitud DFS iniciada por el cliente. Un atacante que consiga aprovechar esta vulnerabilidad podría ejecutar código arbitrario y tomar el control completo de un sistema afectado. Los procedimientos recomendados para firewall y las configuraciones de firewall predeterminadas estándar pueden proteger a las redes de los ataques procedentes del exterior del perímetro de la empresa. Se recomienda que los sistemas conectados a Internet tengan expuesta la cantidad mínima de puertos.

6) MS11-043: Una vulnerabilidad en el cliente SMB podría permitir la ejecución remota de código (2536276)
Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un atacante ha enviado una respuesta SMB especialmente diseñada a una solicitud SMB iniciada por el cliente. Para aprovechar la vulnerabilidad, un atacante debe convencer al usuario para que inicie una conexión SMB a un servidor SMB especialmente diseñado.

7) MS11-044: Una vulnerabilidad en .NET Framework podría permitir la ejecución remota de código (2538814)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública en Microsoft .NET Framework. La vulnerabilidad podría permitir la ejecución remota de código en un sistema cliente si un usuario visita una página web especialmente diseñada mediante un explorador web que pueda ejecutar aplicaciones XAML del explorador (XBAP). Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos. La vulnerabilidad también podría permitir la ejecución remota de código en un sistema de servidor que ejecute IIS si dicho servidor permite el procesamiento de páginas ASP.NET y un atacante consigue cargar una página ASP.NET especialmente diseñada en el servidor y la ejecuta, como puede ser el caso de un escenario de hospedaje web. Esta vulnerabilidad también la podrían usar aplicaciones Windows .NET para omitir las restricciones de seguridad de acceso del código (CAS).

8) MS11-050: Actualización de seguridad acumulativa para Internet Explorer (2530548)
Esta actualización de seguridad resuelve once vulnerabilidades de las que se ha informado de forma privada en Internet Explorer. La más grave de las vulnerabilidades podría permitir la ejecución remota de código si un usuario, mediante Internet Explorer, visita una página web especialmente diseñada. Un intruso que aprovechara cualquiera de estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario local. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

9) MS11-052: Una vulnerabilidad en el lenguaje de marcado vectorial podría permitir la ejecución remota de código (2544521)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en la implementación de Microsoft del lenguaje de marcado vectorial (VML). Esta actualización de seguridad se considera crítica para Internet Explorer 6, Internet Explorer 7 e Internet Explorer 8 en clientes Windows; y moderada para Internet Explorer 6, Internet Explorer 7 e Internet Explorer 8 en servidores Windows. Internet Explorer 9 no está afectado por la vulnerabilidad.
La vulnerabilidad podría permitir la ejecución remota de código si un usuario visita una página web especialmente diseñada mediante Internet Explorer. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

10) MS11-037: Una vulnerabilidad en MHTML podría permitir la divulgación de información (2544893)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública en el controlador de protocolo MHTML en Microsoft Windows. La vulnerabilidad podría permitir la divulgación de información si un usuario abre una dirección URL especialmente diseñada del sitio web de un atacante. Un atacante tendría que atraerlo al sitio web, por lo general, convenciéndole para que siga un vínculo de un mensaje de correo electrónico o de Instant Messenger.

11) MS11-045: Vulnerabilidades en Microsoft Excel podrían permitir la ejecución remota de código (2537146)
Esta actualización de seguridad resuelve ocho vulnerabilidades de las que se ha informado de forma privada en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo de Excel especialmente diseñado. Un intruso que aprovechara cualquiera de estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario que ha iniciado sesión. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos. La instalación y configuración de Validación de documento de Office (OFV) para prevenir la apertura de archivos sospechosos bloquea las vías de ataque para aprovechar las vulnerabilidades descritas en CVE-2011-1272, CVE-2011-1273 y CVE-2011-1279. Microsoft Excel 2010 es el único afectado por la vulnerabilidad CVE-2011-1273 descrita en este boletín. La solución Microsoft Fix it automatizada, "Deshabilitar la edición en Vista protegida para Excel 2010", disponible en el artículo 2501584 de Microsoft Knowledge Base, bloquea las vías de ataque para aprovechar CVE-2011-1273.

12) MS11-046: Una vulnerabilidad en el controlador de función auxiliar podría permitir la elevación de privilegios (2503665)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública en el controlador de función auxiliar (AFD) de Microsoft Windows. La vulnerabilidad podría permitir la elevación de privilegios si un atacante inicia sesión en el sistema del usuario y ejecuta una aplicación especialmente diseñada. Para aprovechar la vulnerabilidad, un atacante debe tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local.

13) MS11-047: Una vulnerabilidad en Hyper-V podría permitir la denegación de servicio (2525835)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Windows Server 2008 Hyper-V y en Windows Server 2008 R2 Hyper-V. La vulnerabilidad podría permitir la denegación de servicio si se envía un paquete especialmente diseñado a VMBus por parte de un usuario autenticado en una de las máquinas virtuales invitadas que hospeda el servidor Hyper-V. Para aprovechar esta vulnerabilidad, un atacante debe tener unas credenciales de inicio de sesión válidas y ser capaz de enviar contenido especialmente diseñado desde una máquina virtual invitada. Los usuarios anónimos o los usuarios remotos no pueden aprovechar esta vulnerabilidad.

14) MS11-048: Una vulnerabilidad en el servidor SMB podría permitir la denegación de servicio (2536275)
Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la denegación de servicio si un atacante crea un paquete SMB especialmente diseñado y lo envía a un sistema afectado. Los procedimientos recomendados para firewall y las configuraciones de firewall predeterminadas estándar pueden proteger a las redes de los ataques procedentes del exterior del perímetro de la empresa que intentan aprovechar esta vulnerabilidad.

15) MS11-049: Una vulnerabilidad en el Editor XML de Microsoft podría permitir la divulgación de información (2543893)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en el Editor XML de Microsoft. La vulnerabilidad podría permitir la divulgación de información si un usuario abre un archivo de detección de servicios web (.disco) en el software afectado que se enumera en este boletín. Es importante mencionar que la vulnerabilidad no permitirá al atacante ejecutar código o elevar directamente sus derechos de usuario, pero podría servir para producir información útil que pudiera usarse para tratar de sacar más provecho del sistema afectado.

16) MS11-051: Una vulnerabilidad en Inscripción en web de Servicios de Certificate Server de Active Directory podría permitir la elevación de privilegios (2518295)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Inscripción en web de Servicios de Certificate Server de Active Directory. Se trata de una vulnerabilidad de scripts de sitios (XSS) que podría permitir la elevación de privilegios, lo que permitiría que un atacante ejecutar comandos arbitrarios en el sitio en el contexto del usuario atacado. Un atacante que aprovechara esta vulnerabilidad debería enviar un vínculo especialmente diseñado y convencer a un usuario para que hiciera clic en él. Sin embargo, el atacante no podría en ningún caso obligar al usuario a visitar el sitio web. Por lo tanto, tendría que atraerlo al sitio web; por lo general, convenciéndole para que haga clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger que lleve al usuario al sitio web vulnerable.

Para más detalle de este boletín, visitar el sitio de MS, presion AQUI.
Hasta la próxima

Fuente: Microsoft Corp.

Actualizaciones plataforma Microsoft - MAYO 2011

Boletines publicados en el mes de Mayo:

1)MS11-035 : Una vulnerabilidad en WINS podría permitir la ejecución remota de código (2524426): Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Servicio de nombres Internet de Windows (WINS). La vulnerabilidad podría permitir la ejecución remota de código si un usuario recibe un paquete de réplica de WINS especialmente diseñado en un sistema afectado que ejecuta el servicio WINS. De forma predeterminada, WINS no se instala en ningún sistema operativo afectado. Sólo los clientes que instalaron manualmente este componente están afectados por este problema.

2)MS11-036: Vulnerabilidades en Microsoft PowerPoint podrían permitir la ejecución remota de código (2545814): Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Microsoft PowerPoint. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo de PowerPoint especialmente diseñado. Un intruso que aprovechara cualquiera de estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario que ha iniciado sesión. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos. La instalación y configuración de Validación de documento de Office (OFV) para prevenir la apertura de archivos sospechosos bloquea las vías de ataque para aprovechar las vulnerabilidades descritas en CVE-2011-1269 y CVE-2011-1270.

Hasta la próxima.

sábado, 7 de mayo de 2011

Run Web Camp CÓRDOBA

Microsoft y el Grupo de Usuarios Microsoft le invitan a participar del evento de tecnologías Web que recorre el mundo: Paris, Caracas, Madrid, Los Ángeles, Kuala Lumpur, Toronto, Bangalore, Buenos Aires, Londres, Miami, Dallas, Banja Luka, Tampa, Nashville, Irvine, Minneapolis… y también Córdoba, Rosario, San Francisco, Resistencia, Jujuy, La Plata y más ciudades de Argentina que iremos anunciando, para que nuestros profesionales y estudiantes estén al día.

Con el apoyo del Departamento de Ingeniería de Sistemas de UTN Facultad Regional Córdoba.

Oradores : Daniel Laco (MVP), Eugenio Serrano (MVP), Enrique Dutra (MVP).

Fecha: Lunes, 16 de mayo de 2011

Lugar: Aula Magna UTN, Maestro M. Lopez esq. Cruz Roja Argentina Ciudad Universitaria - Córdoba Capital

Horario 17:00 a 22.00 Hs.

Agenda:

17:00 hs Acreditación.
17:30 Apertura del evento, presentación de los oradores, explicación del contenido de software que se entregará a los asistentes
17:40 Acceso a Datos y Modelado con Entity Framework - Daniel Laco
19:00 Intervalo
19:20 Seguridad en la nube. Gestión con BRS Datacenter. Demos con máquinas virtuales - Enrique Dutra
20.40 ASP.Net MVC. Un cambio de vista en MVC: Razor Syntax. Aplicaciones Ajax con MVC - Eugenio Serrano
22.00 Cierre

Evento gratuito, vacantes limitadas, inscripción previa obligatoria. Registrese AQUI

Los esperamos!!

UTM-1 Checkpoint - Recuperación del cluster luego de rotura de un nodo.

Este artículo lo redacté, ya que no hay mucha información de como recuperar un cluster cuando un nodo se rompe o hay que reinstalarlo. El SK de la base de conocimiento de Checkpoint define como hay que hacerlo desde el Dashboard, pero en realidad, si quieren un proceso definido, deben seguir los pasos que describo en este artículo.
Por otro lado, el mismo aplica para escenarios con equipos UTM-1 con configuración de cluster, en donde un nodo posee el rol de activo y el otro pasivo.

Incidente
Si al poseer el cluster, uno de los nodos se rompe o requiere ser reinstalado, debe ser cuidadoso, ya que hay un solo nodo que provee los servicios a la compañía y cualquier error de configuración al momento de implementar el nodo adicional puede comprometer la configuración.
Se recomienda:
1) Ingresar por la consola Web (https://IPdelNODO:4434) al nodo activo y proceder a realizar una imágen del mismo. Esto opción solo disponible en los UTM-1, si poseen instalaciones abiertas (el equipamiento no es provisto por Checkpoint, es un servidor, realizar una imagen con software similar al Ghost). Esto permite que si surge cualquier inconveniente, pueden volver atrás.
2) Hacer un backup del S.O desde la misma consola Web y guardar la misma fuera del UTM-1. Usen la opción almacenar en la PC.
3) Verifiquen la versión del S.O y que actualizaciones posee el mismo (es lo que figura como HFA). Es sumamente importante que al momento de agregar nuevamente el nodo dos, los dos equipos tengan el mismo S.O y HFA.
4) Ingrese al Dashboard y verifique que nodo se ha roto. En el caso de ser el primario, verifique que el nodo actual este bien seteado como nodo primario, ya que el nodo que va a reparar, deberá agregarlo como secundario.
5) En el caso de no tener la documentación del equipo que va a reparar (Error, debe hacer un documento con la configuración mínima de cada equipo una vez que terminó la implementación!), en el Dashboard, si ingresa a la configuración del cluster, en la opción TOPOLOGIA, podrá verificar las direcciones IP que poseen ambos nodos. Por otro lado, tome nota del nombre del equipo, debe respetarse el nombre, incluyendo mayúsculas y minúsculas.

Reinstalación Nodo Secundario
Vamos a proceder a instalar o reinstalar el nodo afectado. Contando con la información y si ya ha dispuesto de los cables entre los equipos correctamente (no se olvide de poner el cable entre los equipos que sincronizan el SIC o internamente), avanzamos.
Al encender el equipo, una de las maneras rápidas de configurar el mismo, es via Web. Recuerde que de manera predeterminada, la dirección IP es 192.168.1.1, por lo cual, para acceder a la consola WEB, es https://192.168.1.1:4434. Si Usted en su red posee esa dirección IP asignada a otro recurso, aisle la boca que equipo que dice "INTERNAL" y en todo caso coloque un cable entre la boca "INTERNAL" del UTM-1 y una notebook o una PC hasta que halla terminado el proceso de configuración.
Los pasos son los siguientes
1) Abre la consola Web, se loguea como admin, usando admin como contraseña la primera vez.
2) Cambie la contraseña y recuerde la misma.
3) Le pedirá los datos de las placas de red, recuerde de colocar bien las direcciones IP y las submáscaras de red. Si la placa INTERNAL lleva otra dirección, modifiquela ahora, el dispositivo le mostrará una advertencia que la dirección IP 192.168.1.1 se mantendrá hasta finalizar la configuracioón.
4) Configure el enrutamiento. Si no lo recuerda, puede entrar al Nodo Principal y copiarlo de allí.
5) Configure los DNS. Si no lo recuerda, puede entrar al Nodo Principal y copiarlo de allí.
6) Defina el nombre del equipo, respete las mayúsculas y minúsculas tal cual poseía el equipo original. Si bien el certificado generado por la entidad emisora interna no hace distinción a mayúsculas o minúsculas, se evita problemas luego en el Dashboard.
7) Defina que es un equipo que pertenece al cluster, y defina el mismo como equipo secundario, como dice la pantalla. Este punto es muy importante.


8) Defina el SIC. Sirve mucho recordarlo y tenerlo de la documentación para evitar problemas posteriores. Este mismo número que ingresa allí, deberá transcribirlo en el Dashboard en la configuración del nodo agregado o reparado.
9) Se procede a darle el ok a la configuración y se empieza el proceso de configuración. El mismo demora unos 15 minutos aproximadamente. Luego de esto, REINICIE el equipo.

A tener en cuenta
Recomendaciones al momento de realizar el proceso de reparación del cluster

1) Si el equipo UTM-1 a instalar posee una versión anterior del S.O o HFA de la actual, realice los pasos anteriores. Si va a la herramienta SmartView Monitor observará que el nodo agregado tiene una flecha roja y dice "untrusted". Esto es por que aún no se ha agregado bien al cluster, por lo cual, ACTUALICE el S.O y el HFA y luego vamos a reconfigurar el Dashboard.
2) Si el equipo UTM-1 a instalar posee una versión superior del S.O o HFA actual, realice una actualización del equipo actual en producción (si actualiza el S.O genera una imágen automática, si es un HFA genere Usted la imagen). Si el S.O cambia (de un R65 pasa a R70) recuerde de tener la licencia a mano de ámbos equipos. En el caso de no contar con la licencia, deberá instalar usando un CD o DVD por USB la versión más vieja en el equipo nuevo (no se los recomiendo, ya que hoy el R65 no es soportado, vayan siempre por la última versión disponible del fabricante).

Pasos Finales
Listo, el S.O del nodo adicional está en linea, pero aún no tiene configuración o la réplica del cluster. Realizamos los siguientes pasos

1) Ir al Dashboard.
2) Ir a la configuración del cluster y seleccionar el nodo instalado.
3) Ir a la configuración del SIC y presionar el botón RESET. La configuración se borra y le permitirá escribir allí el mismo número que ingreso en la consola Web en el paso anterior.


4) Aplicar los cambios.
5) Instalar la política, verificando que se aplique en los dos nodos.
6) Una vez que se aplica la política, si va en el Dashboard a la opción del Management High Availability, le indicará que está sincronizando y que debe esperar. Este proceso de unos 10 minutos, lo que hace es copiar las reglas y contenidos o seteos del nodo 1 al nodo 2.
7) Una vez que observa en el Management HA que dice sincronizado, ya puede cambiar los roles de los nodos si lo desea o dejar los mismos en ese estado.
8) Verifique en el SmartView Monitor que ámbos nodos, poseen toda la configuración en verde. indicando que está todo correcto.
9) Puede ir a la consola del equipo adicional, ingresando por PuTTy, loguearse y verificar el estado del cluster con el comando cphaprob stat.
10) Agregue la licencia al nodo instalado, si no en 15 días el mismo se desactivará.

Una vez que se ha sincronizado, los dos nodos pasan a estar listos para los failover.
Hasta la próxima.

martes, 19 de abril de 2011

Córdoba - Implementando Seguridad en la Empresa con BRS y Forefront

Gente:

En esta jornada se presentarán las soluciones que componen la estrategia BRS (Business Ready Security) y donde desplegar cada una de ellas para contar con un ambiente seguro. En ambiente virtual, se analizará la consolidacion de la información de las diferentes soluciones. Se observará la implementación de políticas y cumplimientos.
En esta sesión se analizará la problemática del malware y como establecer una protección integral en toda la empresa. Evento gratuito. Inscripción previa obligatoria.


Día : Mayo 02, 2011
Lugar: Aula Magna UTN, Maestro M. Lopez esq. Cruz Roja Argentina Ciudad Universitaria - Córdoba Capital

Inscribase AQUI.

Disertante: Enrique Dutra, posee más de 20 años de experiencia en organizaciones de soporte de IT.Especializado en seguridad y normalización en estándares COBIT, ISO 17799/27001, ISO 20000, MOF e ITIL, Auditor Lider ISO/IEC 27001:2005. Posee Certificaciones MCSE - MCDBA - MCP - MCT 2011. Distinguido como MVP en Seguridad Windows desde el año 2006, actualmente es MVP Enterprise Security.


Los esperamos!

jueves, 14 de abril de 2011

Nuevo lanzamiento Rollup 3 para Exchange 2010 Sp1

Gente
Este mes se realizó el relanzamiento del Rollup 3 para la versión de Ms Exchange 2010 SP1. Al instalar este paquete acumulativo de actualizaciones en un equipo que no está conectado a Internet, puede experimentar tiempos de instalación largo. Además, puede recibir el mensaje siguiente: "Creación de imágenes nativas de.NET de referencia." . Este problema se produce debido a las solicitudes de red para (http://crl.microsoft.com/pki/crl/products/CodeSigPCA.crl)
sitio Web. Para ello deshabilite Comprobación de revocación del certificado en el equipo.

La causa de este relanzamiento, es por que la versión original tenía ciertos problemas con equipos BlackBerry.

Para descargar la actualización, presione AQUI.
Para analizar mas detenidamente el boletín, visite ESTE sitio.
Hasta la próxima.

Fuente: Microsoft

Actualizaciones plataforma Microsoft - ABRIL 2011

Este mes se publicaron los siguientes boletines de seguridad:
1) MS11-018, Actualización de seguridad acumulativa para Internet Explorer (2497640): Esta actualización de seguridad resuelve cuatro vulnerabilidades de las que se ha informado de forma privada y una vulnerabilidad de la que se ha informado de forma pública en Internet Explorer. Esta actualización de seguridad se considera crítica para Internet Explorer 6, Internet Explorer 7 e Internet Explorer 8 en clientes Windows; y moderada para Internet Explorer 6, Internet Explorer 7 e Internet Explorer 8 en servidores Windows. Internet Explorer 9 no está afectado por las vulnerabilidades.
2) MS11-019, Vulnerabilidades en el cliente SMB podrían permitir la ejecución remota de código (2511455): Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública y una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. Las vulnerabilidades podrían permitir la ejecución remota de código si un atacante ha enviado una respuesta SMB especialmente diseñada a una solicitud SMB iniciada por el cliente. Para aprovechar estas vulnerabilidades, un atacante debe convencer al usuario para que inicie una conexión SMB a un servidor SMB especialmente diseñado.
3) MS11-020, Una vulnerabilidad en el servidor SMB podría permitir la ejecución remota de código (2508429): Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un atacante crea un paquete SMB especialmente diseñado y lo envía a un sistema afectado. Los procedimientos recomendados para firewall y las configuraciones de firewall predeterminadas estándar pueden proteger a las redes de los ataques procedentes del exterior del perímetro de la empresa que intentan aprovechar estas vulnerabilidades.
4) MS11-027, Actualización de seguridad acumulativa de bits de interrupción de ActiveX (2508272): Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada y una vulnerabilidad de la que se ha informado de forma pública en el software de Microsoft. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario visita una página web especialmente diseñada que ejecute un control ActiveX específico mediante Internet Explorer.
5) MS11-028, Una vulnerabilidad en .NET Framework podría permitir la ejecución remota de código (2484015): Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública en Microsoft .NET Framework. La vulnerabilidad podría permitir la ejecución remota de código en un sistema cliente si un usuario visita una página web especialmente diseñada mediante un explorador web que pueda ejecutar aplicaciones XAML del explorador (XBAP). Por tanto, los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrían un riesgo menor que aquellos que cuenten con derechos de usuario administrativos.
6) MS11-029, Una vulnerabilidad en GDI+ podría permitir la ejecución remota de código (2489979): Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows GDI+. La vulnerabilidad podría permitir la ejecución remota de código si un usuario visualiza un archivo de imagen especialmente diseñado con el software afectado o explora un sitio web que incluya contenido especialmente diseñado. Por tanto, los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrían un riesgo menor que aquellos que cuenten con derechos de usuario administrativos.
7) MS11- 030, Una vulnerabilidad en la resolución DNS podría permitir la ejecución remota de código (2509553): Esta actualización de seguridad resuelve una vulnerabilidad en la resolución DNS de la que se ha informado de forma privada. La vulnerabilidad podría permitir la ejecución remota de código si un atacante ha obtenido acceso a la red y ha creado un programa personalizado para enviar consultas de difusión LLMNR especialmente diseñadas a los sistemas de destino. Si se siguen las prácticas recomendadas relativas al uso de servidores de seguridad y se implementan las configuraciones de servidores de seguridad predeterminadas estándar, puede contribuirse a proteger una red de los ataques que se originen fuera del ámbito de la empresa. Se recomienda que los sistemas conectados a Internet tengan expuesta la cantidad mínima de puertos. En este caso, los puertos LLMNR deben bloquearse desde Internet.
8) MS11-031, Una vulnerabilidad en los motores de scripting de VBScript y JScript podría permitir la ejecución remota de código (2514666): Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en los motores de scripts de JScript y VBScript. Esta vulnerabilidad podría permitir la ejecución remota de código si un usuario visita un sitio web especialmente diseñado. El atacante no podría obligar a los usuarios a visitar el sitio web. Por lo tanto, tendría que atraerlos al sitio web; por lo general, convenciéndoles para que hagan clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger que lleve a los usuarios al sitio web del atacante.
9)MS11-032, Una vulnerabilidad en el controlador de OpenType CFF (Compact Font Format) podría permitir la ejecución remota de código (2507618): Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en el controlador OpenType CFF (Compact Font Format). La vulnerabilidad podría permitir la ejecución remota de código si un usuario consulta el contenido representado en una fuente CFF especialmente diseñada. El atacante no podría en ningún caso obligar a los usuarios a ver el contenido especialmente diseñado. Por lo tanto, tendría que atraerlos a un sitio web; por lo general, convenciéndoles para que hagan clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger que lleve a los usuarios al sitio web del atacante.
10) MS11-021, Vulnerabilidades en Microsoft Excel podrían permitir la ejecución remota de código (2489279): Esta actualización de seguridad resuelve nueve vulnerabilidades de las que se ha informado de forma privada en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo de Excel especialmente diseñado. Un intruso que aprovechara cualquiera de estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario que ha iniciado sesión. Por tanto, los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrían un riesgo menor que aquellos que cuenten con derechos de usuario administrativos.
11) MS11-022, Vulnerabilidades en Microsoft PowerPoint podrían permitir la ejecución remota de código (2489283): Esta actualización de seguridad resuelve tres vulnerabilidades de las que se ha informado de forma privada en Microsoft PowerPoint. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo de PowerPoint especialmente diseñado. Un intruso que aprovechara cualquiera de estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario local.
12) MS11-023, Vulnerabilidades en Microsoft Office podrían permitir la ejecución remota de código (2489293): Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública y una vulnerabilidad de la que se ha informado de forma privada en Microsoft Office. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo de Office especialmente diseñado o si un usuario abre un archivo de Office legítimo que se encuentre en el mismo directorio de red que un archivo de biblioteca especialmente diseñado. Un intruso que aprovechara cualquiera de estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario que ha iniciado sesión.
13) MS11-024, Una vulnerabilidad en Editor de portadas de fax de Windows podría permitir la ejecución remota de código (2527308): Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo de portada de fax especialmente diseñado (.cov) mediante Editor de portadas de fax de Windows. Un intruso que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario que ha iniciado sesión. Por tanto, los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrían un riesgo menor que aquellos que cuenten con derechos de usuario administrativos.
14) MS11-025, Una vulnerabilidad en la biblioteca Microsoft Foundation Class (MFC) podría permitir la ejecución remota de código (2500212): Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública en determinadas aplicaciones creadas con la biblioteca Microsoft Foundation Class (MFC). La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo legítimo asociado a una aplicación afectada y el archivo se encuentra en la misma carpeta de red que un archivo de biblioteca especialmente diseñado. Para que un ataque tenga éxito, un usuario debe visitar una ubicación de sistema de archivos o recurso compartido WebDAV remoto que no sea de confianza y abrir un documento de dicha ubicación que será cargado por la aplicación afectada.
15) MS11-026, Una vulnerabilidad en MHTML podría permitir la divulgación de información (2503658): Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública en el controlador de protocolo MHTML en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario visita un sitio web especialmente diseñado. En el caso de un ataque basado en web, un sitio web podría contener un vínculo especialmente diseñado destinado a aprovechar esta vulnerabilidad. Un atacante tendría que convencer a los usuarios de que visiten el sitio web y abrir el vínculo especialmente diseñado.
16) MS11-033, Una vulnerabilidad en los convertidores de texto de WordPad podría permitir la ejecución remota de código (2485663): Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. Esta actualización de seguridad se considera importante para todas las ediciones compatibles de Windows XP y Windows Server 2003. Todas las ediciones compatibles de Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2 no están afectadas por la vulnerabilidad.
17) MS11-034, Vulnerabilidades en los controladores en modo kernel de Windows podrían permitir la elevación de privilegios (2506223): Esta actualización de seguridad resuelve treinta vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows. Las vulnerabilidades podrían permitir la elevación de privilegios si un atacante ha iniciado sesión localmente y ha ejecutado una aplicación especialmente diseñada. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de aprovechar estas vulnerabilidades. Los usuarios anónimos o los usuarios remotos no pueden aprovechar estas vulnerabilidades.
Para analizar mas detalladamente cada boletín les recomendamos que visiten el siguiente sitio web, presionando aquí.
Fuente: Microsoft.

miércoles, 9 de marzo de 2011

RUN Web Camp 2011

RUN Web Camp 2011: el evento que marca tu rumbo.

El RUN Web Camp es un evento gratuito dirigido a profesionales IT y desarrolladores, que se realizará en Buenos Aires. Se llevará a cabo los días 15, 16 y 17 de marzo, pero según seas un profesional IT o un desarrollador, vas a asistir a un track diferente. Te damos el detalle debajo.

Profesionales IT
El track para IT será los días 16 y 17 de marzo.
  • El miércoles 16 (día 1) la agenda va a estar dividida en presentaciones y en demos que ahondarán acerca de Virtualización y Nube Privada. Algunos de los oradores que estarán tratando estos temas son: Daniel Levi (Microsoft), Leandro Amore (Prisma), Chema Alonso (seguridad en IE9), Claudio Raimundi (Microsoft), Alejandro Ponicke (Dell) y varios más.
  • El jueves 17 (día 2) va a ser de laboratorio: se mostrará una demo en la cual podrás ver el armado de un cluster de Hyper-V para que luego, con tu laptop, puedas experimentar en las herramientas y darte el gusto de irrumpir en el laboratorio de Microsoft. Así que no olvides traer tu PC!

Desarrolladores
El track para desarrolladores será los días 15 y 16 de marzo.

  • El martes 15 (día 1) se van a dar varias charlas con temas como: ASP.NET MVC, HTML5 e IE9. Entre los oradores estarán Miguel Saez (Microsoft), Phil Haack (Microsoft), Drew Robbins (Microsoft) y muchos más.
  • El miércoles 16 (día 2) se realizarán sesiones asistidas de desarrollo durante las cuales contarás con la asistencia de los mejores para llevar a cabo tu proyecto web. Podés traer pensado tu proyecto para trabajarlo en equipo y al final del día podrás presentarlo! No olvides traer tu PC.

Recordá registrarte aquí para cada uno de los tracks. (http://www.microsoft.com/argentina/run/)
Te esperamos para conocerte!

Microsoft Arg.