<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Microsoft</title>
	<atom:link href="http://www.rzw.com.ar/c/microsoft/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Microsoft cierra el año con 13 boletines de seguridad</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5554.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5554.html#comments</comments>
		<pubDate>Wed, 14 Dec 2011 11:10:12 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[boletines]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5554</guid>
		<description><![CDATA[Este martes Microsoft ha publicado 13 boletines de seguridad (del MS11-087 al MS11-99) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft tres de los boletines tienen un nivel de gravedad &#8220;crítico&#8221;, mientras que el resto presentan un nivel &#8220;importante&#8221;. En total se han resuelto 19 vulnerabilidades. A esperas de acabar [...]]]></description>
			<content:encoded><![CDATA[<p>Este martes <strong>Microsoft</strong> ha publicado <strong>13 boletines de seguridad (del MS11-087 al MS11-99)</strong> correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft <strong>tres de los boletines tienen un nivel de gravedad &#8220;crítico&#8221;</strong>, mientras que el resto presentan un nivel &#8220;importante&#8221;. En total <strong>se han resuelto 19 vulnerabilidades</strong>.<br />
<img class="aligncenter size-full wp-image-5555" title="Microsoft" src="http://www.rzw.com.ar/wp-content/uploads/2011/12/microsoft.jpg" alt="Microsoft" width="430" height="307" /><br />
A esperas de acabar el año, Microsoft ha publicado un total de 99 boletines (el año pasado publicó 106 boletines), en los que ha corregido un total de 194 vulnerabilidades. Durante el 2011 la compañía de Redmond no ha publicado ningún boletín fuera de su ciclo habitual.</p>
<p><span id="more-5554"></span><br />
Los boletines &#8220;críticos&#8221; son:</p>
<ul>
<li><strong>MS11-087</strong>: Se trata de una actualización destinada a solucionar una vulnerabilidad de ejecución remota de código arbitrario si un usuario abre un documento especialmente diseñado o visita una página web maliciosa que inserta archivos de fuentes TrueType. Esta actualización es de gran importancia debido a que viene a corregir el problema del que se aprovecha Duqu (el troyano del que tanto se ha hablado en los últimos meses). Afecta a Microsoft Windows XP, Server 2003, Vista, Windows 7 y Windows Server 2008.</li>
<li><strong>MS11-090</strong>: Actualización de seguridad acumulativa de bits de interrupción de ActiveX contiene nuevos bits de interrupción y todos los bits de interrupción publicados anteriormente. Afecta a Microsoft Windows XP, Server 2003, Vista, Windows 7 y Windows Server 2008.</li>
<li><strong>MS11-092</strong>: Actualización que soluciona una vulnerabilidad de ejecución remota de código arbitrario en el Reproductor de Windows Media y Windows Media Center, a través de un archivo de grabación de vídeo digital de Microsoft (.dvr-ms) específicamente creado.</li>
</ul>
<p>Los boletines clasificados como &#8220;importantes&#8221; son:</p>
<ul>
<li><strong>MS11-088</strong>: Actualización para solucionar una vulnerabilidad en Microsoft Office IME (chino).</li>
<li><strong>MS11-089</strong>: Trata de una vulnerabilidad en Microsoft Office, que podría permitir la ejecución remota de código si un usuario abre un archivo de Word especialmente creado. Afecta a Microsoft Office 2007, 2010 y Office para Mac 2011.</li>
<li><strong>MS11-091</strong>: Boletín destinado a corregir tres vulnerabilidades en Microsoft Office, que podría permitir la ejecución remota de código arbitrario si un usuario abre un archivo de Publisher específicamente diseñado. Afecta a Microsoft Office 2007 y 2010.</li>
<li><strong>MS11-093</strong>: Actualización para corregir una vulnerabilidad en OLE podría permitir la ejecución remota de código. Afecta a Windows XP y Windows Server 2003.</li>
<li><strong>MS11-094</strong>: Boletín destinado a corregir dos vulnerabilidades en Microsoft Office, que podría permitir la ejecución remota de código arbitrario si un usuario abre un archivo de PowerPoint específicamente diseñado. Afecta a Microsoft Office 2007, 2010 y Microsoft Office 2008 para Mac.</li>
<li><strong>MS11-095</strong>: Actualización para corregir una vulnerabilidad de ejecución remota de código en Active Directory, Active Directory Application Mode (ADAM) y en el servicio de directorio ligero de Active Directory (AD LDS).</li>
<li><strong>MS11-096</strong>: Actualización para corregir una vulnerabilidad en Microsoft Office, que podría permitir la ejecución remota de código arbitrario si un usuario abre un archivo de Excel específicamente manipulado. Afecta a Microsoft Office 2003 y Microsoft Office 2004 para Mac.</li>
<li><strong>MS11-097</strong> Actualización para corregir una vulnerabilidad de elevación de privilegios en el subsistema de tiempo de ejecución de cliente-servidor de Windows. Afecta a Microsoft Windows XP, Server 2003, Vista, Windows 7 y Windows Server 2008.</li>
<li><strong>MS11-098</strong>: Actualización para corregir una vulnerabilidad de elevación de privilegios en el kernel de Windows. Afecta a Windows XP, Server 2003, Vista, Windows 7 y Windows Server 2008.</li>
<li><strong>MS11-099</strong>: Actualización acumulativa para Microsoft Internet Explorer que además soluciona tres nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario. Afecta a Internet Explorer 6, 7, 8 y 9.</li>
</ul>
<p>Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.</p>
<p>Más información:</p>
<p>Resumen del boletín de seguridad de Microsoft de diciembre 2011<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-dec">http://technet.microsoft.com/es-es/security/bulletin/ms11-dec</a></p>
<p>Boletín de seguridad de Microsoft MS11-087 &#8211; Crítica<br />
Una vulnerabilidad en los controladores en modo kernel de Windows podría permitir la ejecución remota de código (2639417)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-087">http://technet.microsoft.com/es-es/security/bulletin/ms11-087</a></p>
<p>Boletín de seguridad de Microsoft MS11-088 &#8211; Importante<br />
Una vulnerabilidad en Microsoft Office IME (chino) podría permitir la elevación de privilegios (2652016)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-088">http://technet.microsoft.com/es-es/security/bulletin/ms11-088</a></p>
<p>Boletín de seguridad de Microsoft MS11-089 &#8211; Importante<br />
Una vulnerabilidad en Microsoft Office podría permitir la ejecución remota de código (2590602)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-089">http://technet.microsoft.com/es-es/security/bulletin/ms11-089</a></p>
<p>Boletín de seguridad de Microsoft MS11-090 &#8211; Crítica<br />
Actualización de seguridad acumulativa de bits de interrupción de ActiveX (2618451)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-090">http://technet.microsoft.com/es-es/security/bulletin/ms11-090</a></p>
<p>Boletín de seguridad de Microsoft MS11-091 &#8211; Importante<br />
Vulnerabilidades en Microsoft Publisher podrían permitir la ejecución remota de código (2607702)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-091">http://technet.microsoft.com/es-es/security/bulletin/ms11-091</a></p>
<p>Boletín de seguridad de Microsoft MS11-092 &#8211; Crítica<br />
Una vulnerabilidad en Windows Media podría permitir la ejecución remota de código (2648048)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-092">http://technet.microsoft.com/es-es/security/bulletin/ms11-092</a></p>
<p>Boletín de seguridad de Microsoft MS11-093 &#8211; Importante<br />
Una vulnerabilidad en OLE podría permitir la ejecución remota de código (2624667)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-093">http://technet.microsoft.com/es-es/security/bulletin/ms11-093</a></p>
<p>Boletín de seguridad de Microsoft MS11-094 &#8211; Importante<br />
Vulnerabilidades en Microsoft PowerPoint podrían permitir la ejecución remota de código (2639142)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-094">http://technet.microsoft.com/es-es/security/bulletin/ms11-094</a></p>
<p>Boletín de seguridad de Microsoft MS11-095 &#8211; Importante<br />
Una vulnerabilidad en Active Directory podría permitir la ejecución remota de código (2640045)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-095">http://technet.microsoft.com/es-es/security/bulletin/ms11-095</a></p>
<p>Boletín de seguridad de Microsoft MS11-096 &#8211; Importante<br />
Una vulnerabilidad en Microsoft Excel podría permitir la ejecución remota de código (2640241)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-096">http://technet.microsoft.com/es-es/security/bulletin/ms11-096</a></p>
<p>Boletín de seguridad de Microsoft MS11-097 &#8211; Importante<br />
Una vulnerabilidad en el subsistema de tiempo de ejecución de cliente-servidor de Windows podría permitir la elevación de privilegios (2620712)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-097">http://technet.microsoft.com/es-es/security/bulletin/ms11-097</a></p>
<p>Boletín de seguridad de Microsoft MS11-098 &#8211; Importante<br />
Una vulnerabilidad en el kernel de Windows podría permitir la elevación de privilegios (2633171)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-098">http://technet.microsoft.com/es-es/security/bulletin/ms11-098</a></p>
<p>Boletín de seguridad de Microsoft MS11-099 &#8211; Importante<br />
Actualización de seguridad acumulativa para Internet Explorer (2618444)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-099">http://technet.microsoft.com/es-es/security/bulletin/ms11-099</a></p>
<p>Antonio Ropero<br />
antonior@hispasec.com<br />
Twitter: @aropero</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5554.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Libro-PDF: Esquema Nacional de Seguridad con Tecnología Microsoft</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5509.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5509.html#comments</comments>
		<pubDate>Mon, 30 May 2011 17:20:49 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Libros/Manuales]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Esquema Nacional de Seguridad]]></category>
		<category><![CDATA[Libro PDF]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5509</guid>
		<description><![CDATA[Microsoft Ibérica publica el libro &#8220;Esquema Nacional de Seguridad con Tecnología Microsoft&#8220;, también disponible en formato PDF de forma gratuita. Es un trabajo eminentemente divulgativo, dirigido a los responsables técnicos de las administraciones, encargados de cumplir los requisitos y las recomendaciones del Esquema. Igualmente se presenta como una importante guía práctica para todos aquellos que [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Microsoft</strong> Ibérica publica el <strong>libro</strong> &#8220;<strong>Esquema Nacional de Seguridad con Tecnología Microsoft</strong>&#8220;, también disponible en formato PDF de forma gratuita. Es un trabajo eminentemente divulgativo, dirigido a los responsables técnicos de las administraciones, encargados de cumplir los requisitos y las recomendaciones del Esquema. Igualmente se presenta como una importante guía práctica para todos aquellos que estén involucrados en el diseño y despliegue de políticas de seguridad con tecnologías <strong>Microsoft</strong>.</p>
<p>El Real Decreto 3/2010, de 8 de enero, regula el <strong>Esquema Nacional de Seguridad (ENS)</strong> en el ámbito de la administración electrónica, previsto en el artículo 42 de la Ley 11/2007, de 22 de junio, de acceso electrónico de los ciudadanos a los Servicios Públicos. El ENS tiene por objeto establecer la <strong>política de seguridad</strong> en la utilización de medios electrónicos y está constituido por principios básicos y requisitos mínimos que permitan una protección adecuada de la información.<br />
<span id="more-5509"></span><br />
El libro está escrito por Juan Luis G. Rambla y José María Alonso Cebrián de Informática64, bajo la coordinación de Héctor Sánchez Montenegro, National Technology Officer de Microsoft Ibérica. En los prólogos cuenta con las aportaciones de María Garaña, Presidenta de Microsoft España; Víctor M. Izquierdo Loyola, Director General de <strong>INTECO</strong>; Fernando de Pablo, Director General para el Impulso de la Administración Electrónica del Ministerio de Política Territorial y Administración Pública; y Javier García Candau, Subdirector General Adjunto en funciones del Centro Criptológico Nacional.</p>
<p>La versión PDF del mismo está disponible de forma gratuita para su descarga en la siguiente dirección:<br />
<a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-59-70-ENS/2262.esquema_5F00_nacional_5F00_seguridad_5F00_ok.pdf">http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-59-70-ENS/2262.esquema_5F00_nacional_5F00_seguridad_5F00_ok.pdf</a></p>
<p>Índice de contenidos</p>
<p>Capítulo 1. Antecedentes<br />
Capítulo 2. El Esquema Nacional de Seguridad<br />
2.1. Principios básicos<br />
2.2. Requisitos mínimos<br />
2.3. Comunicaciones electrónicas<br />
2.4. Auditoría de seguridad<br />
2.5. Respuesta a incidentes de seguridad<br />
2.6. Adecuación tras la entrada en vigor del ENS<br />
2.7. Régimen sancionador<br />
Capítulo 3. Principios de seguridad: seguridad por defecto<br />
Capítulo 4. Dimensiones de seguridad<br />
4.1. Disponibilidad<br />
4.2. Autenticidad<br />
4.3. Integridad<br />
4.4. Confidencialidad<br />
4.5. Trazabilidad<br />
4.6. Niveles de la dimensión de seguridad<br />
Capítulo 5. Medidas de seguridad. Naturaleza de las medidas<br />
5.1. Marco organizativo<br />
5.2. Marco operacional<br />
5.3. Medidas de protección<br />
Capítulo 6. La implementación del ENS con tecnología Microsoft<br />
6.1. Control de acceso<br />
6.1.1. Identificación<br />
6.1.2. Requisitos de acceso<br />
6.1.3. Segregación de funciones y tareas<br />
6.1.4. Proceso de gestión de derechos de acceso<br />
6.1.5. Mecanismos de autenticación<br />
6.1.6. Acceso local<br />
6.1.7. Acceso remoto<br />
6.2. Explotación<br />
6.2.1. Gestión y configuración de activos<br />
6.2.2. Protección y prevención frente a incidencias<br />
6.2.3. Sistemas de registros y gestión de logs<br />
6.3. Protección de los equipos<br />
6.4. Protección de los soportes de información<br />
6.5. Protección de las comunicaciones<br />
6.5.1. Perímetro seguro<br />
6.5.2. Protección de la confidencialidad<br />
6.5.3. Protección de la autenticidad y la integridad<br />
6.5.4. Segregación de redes<br />
6.5.5. Medios alternativos<br />
6.6. Protección de las aplicaciones informáticas<br />
6.7. Protección de la información<br />
6.8. Protección de los servicios<br />
6.8.1. Protección del correo electrónico<br />
6.8.2. Protección de servicios y aplicaciones web [mp.s.2]<br />
6.8.3. Protección frente a la denegación de servicios<br />
6.8.4. Medios alternativos<br />
Capítulo 7. Premios, reconocimientos y certificaciones de los productos Microsoft<br />
Capítulo 8. Seguridad y privacidad en la nube<br />
8.1. Seguridad y privacidad: un proceso integral y continuo<br />
8.2. Sistemas de gestión de Microsoft y control de acceso<br />
8.3. Eventos y actividades de registro<br />
8.4. Certificados estándar de cumplimiento<br />
8.5. Guía de cliente para políticas de cumplimiento<br />
8.6. Data centers, procesador y controlador de datos</p>
<p>Más Información:</p>
<p>Esquema Nacional de Seguridad. Texto consolidado RD 3_2010<br />
<a href="http://administracionelectronica.gob.es/recursos/PAE_12924039691699901.pdf?iniciativa=146">http://administracionelectronica.gob.es/recursos/PAE_12924039691699901.pdf?iniciativa=146</a></p>
<p>Esquema Nacional de Seguridad con Tecnología Microsoft<br />
<a href="http://blogs.technet.com/b/hectormontenegro/archive/2011/05/25/esquema-nacional-de-seguridad-con-tecnolog-237-a-microsoft.aspx">http://blogs.technet.com/b/hectormontenegro/archive/2011/05/25/esquema-nacional-de-seguridad-con-tecnolog-237-a-microsoft.aspx</a></p>
<p>Descarga PDF &#8211; Esquema Nacional de Seguridad con Tecnología Microsoft<br />
<a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-59-70-ENS/2262.esquema_5F00_nacional_5F00_seguridad_5F00_ok.pdf">http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-59-70-ENS/2262.esquema_5F00_nacional_5F00_seguridad_5F00_ok.pdf</a></p>
<p>Fuente: Hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5509.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletines de seguridad de Microsoft en mayo</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5502.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5502.html#comments</comments>
		<pubDate>Thu, 12 May 2011 17:52:59 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[boletines]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5502</guid>
		<description><![CDATA[Tal y como adelantamos, este martes Microsoft ha publicado dos boletines de seguridad (el MS11-035 y el MS11-036) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft un boletín presenta un nivel de gravedad &#8220;crítico&#8221;, mientras que el otro se clasifica como &#8220;importante&#8221;. En total se han resuelto tres vulnerabilidades. Los [...]]]></description>
			<content:encoded><![CDATA[<p>Tal y como adelantamos, este martes <strong>Microsoft</strong> ha publicado <strong>dos boletines de seguridad (el MS11-035 y el MS11-036)</strong> correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft un boletín presenta un nivel de gravedad &#8220;crítico&#8221;, mientras que el otro se clasifica como &#8220;importante&#8221;. En total se han resuelto tres vulnerabilidades.</p>
<p>Los boletines publicados son:</p>
<ul>
<li><strong>MS11-035</strong>: Actualización &#8220;crítica&#8221; destinada a resolver una vulnerabilidad en el Servicio de Nombres Internet de Windows (WINS). La vulnerabilidad podría permitir la ejecución remota de código en un sistema afectado que ejecute el servicio WINS si un usuario recibe un paquete de réplica de WINS especialmente diseñado. Afecta a Windows Server 2003 y 2008.</li>
<li><strong>MS11-036</strong>: Se trata de una actualización &#8220;importante&#8221; destinada a solucionar dos vulnerabilidades en Microsoft Power Point. Afecta a Microsoft Office XP, Office 2003 y 2007; y Office 2004 y 2007 para Mac.</li>
</ul>
<p><span id="more-5502"></span><br />
Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.<br />
Más Información:</p>
<p>Resumen del boletín de seguridad de Microsoft de mayo de 2011</p>
<p>http://www.microsoft.com/spain/technet/security/bulletin/ms11-may.mspx</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5502.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El final del soporte de seguridad en Windows 2000 y XP Service Pack 2 y sus implicaciones</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5446.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5446.html#comments</comments>
		<pubDate>Mon, 17 May 2010 05:08:56 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Soporte Tecnico]]></category>
		<category><![CDATA[Windows 2000]]></category>
		<category><![CDATA[Windows XP Service Pack 2]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5446</guid>
		<description><![CDATA[El próximo 13 de Julio de 2010 se producirá la retirada del soporte técnico ampliado para Windows XP Service Pack 2 y Windows 2000, lo que entre otras cosas implica, a no ser que contraten servicios específicos para ello, que dejarán de estar disponibles las actualizaciones de seguridad para ambas plataformas. He seleccionado un par [...]]]></description>
			<content:encoded><![CDATA[<p>El próximo 13 de Julio de 2010 se producirá la retirada del soporte técnico ampliado para Windows XP Service Pack 2 y Windows 2000, lo que entre otras cosas implica, a no ser que contraten servicios específicos para ello, que dejarán de estar disponibles las actualizaciones de seguridad para ambas plataformas. He seleccionado un par de enlaces en los que se habla de este asunto. El primero se titula <em><a href="http://lastwatchdog.com/microsoft-security-support-windows-xp-service-pack/">Microsoft to end security support for Windows XP Service Pack 2</a></em>, y el segundo (que enlaza a este último) lo escribe la gente de McAfee bajo el título<em><a href="http://www.avertlabs.com/research/blog/index.php/2010/05/13/ending-xp-service-pack-2-and-windows-2000-security-support-and-its-implications/">Ending XP Service Pack 2 and Windows 2000 security support and its implications</a></em>.</p>
<p>La obsolescencia de los sistemas es una realidad que no suele copar titulares pero que tiene implicaciones muy severas en la informática empresarial, incluyendo -cómo no- la seguridad. Los sistemas operativos no se pueden mantener eternamente por parte de los fabricantes, con lo que siempre existe un momento en el que hay que plantearse la puesta fuera de servicio de la máquina o la actualización a un sistema operativo que sí esté soportado. Esto es algo que ocurre continuamente, ya que es parte inexorable del ciclo de vida que cada fabricante imprime a sus productos, y requiere a los responsables de TI a planificar en consecuencia teniendo en cuenta estas limitaciones.<br />
<span id="more-5446"></span><br />
Los próximos sistemas Windows que van a quedarse sin soporte de seguridad son Windows 2000 y Windows XP Service Pack 2. Con la excepción de las instalaciones no estándar que comentaremos después (entendiedo como no estándar las no desplegadas como escritorios) las actualizaciones a XP SP3 deberían ser poco traumáticas. Por otro lado, XP no es un sistema de servidor y no suele ser utilizado para aplicaciones críticas, si bien es cierto que al ser usados como escritorios lógicamente están expuestos a las amenazas externas, especialmente la troyanización. Pese a que en uno de los artículos enlazados se cifra en un 50% el número de sistemas XP empresariales en SP2, no debería ser excesivamente complejo traer estos equipos a SP3, con la mencionada salvedad de las instalaciones especiales.</p>
<p>Las migraciones Windows 2000 quizás sean un poco más problemáticas. Para empezar hay parte de la familia Windows 2000 que está siendo activamente empleada como servidores y por tanto, es de esperar que contengan aplicaciones empresariales que podrían tener un grado de criticidad relevante para el negocio. Tampoco me cabe duda que habrá instalaciones en las que se demore la actuación a consecuencia de falta de presupuesto, por priorización inadecuada o por que las aplicaciones empresariales no puedan ser migradas a servidores más recientes. Si la máquina está expuesta al tráfico de Internet, el panorama se torna más oscuro aún.</p>
<p>En cualquiera de esos casos, sea para Windows XP o para Windows 2000, es de prever que no todo el mundo arregle la papeleta a tiempo y que el parque de máquinas sin parchear cuando se agote el soporte estará todavía más expuesto a ataques, siendo el incremento de la exposición exponencial según avancen los ciclos de parcheo y las vulnerabilidades que se den a conocer para ambas plataformas. También es indudable que hay máquinas en las que se instaló el sistema operativo de una manera más estanca, como por ejemplo cajeros automáticos, terminales de venta, equipos industriales, SCADA y otros terminales donde no es sencillo realizar actualizaciones al no ser las instalaciones convencionales, con lo que no debemos caer en el error de pensar que los planes de migración serán sencillos para todos.</p>
<p>De lo que no me cabe duda alguna es que cuando se agote el soporte extendido, y según vaya avanzando el tiempo, existirán máquinas sin actualizar expuestas a amenazas, y que las probabilidades de que esas máquinas sean comprometidas serán mucho mayores comparadas a las máquinas actualizadas operando en igualdad de condiciones.</p>
<p>Fuente: <a rel="nofollow" href="http://www.sahw.com/wp/archivos/2010/05/16/el-final-del-soporte-de-seguridad-en-windows-2000-y-xp-service-pack-2-y-sus-implicaciones/">sahw.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5446.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Internet Explorer: Ejecución remota de código arbitrario</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5439.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5439.html#comments</comments>
		<pubDate>Tue, 19 Jan 2010 20:19:53 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5439</guid>
		<description><![CDATA[La empresa Microsoft ha publicado una vulnerabilidad en su producto Microsoft Internet Explorer que puede ser aprovechada para realizar ejecución remota de código arbitrario. Versiones Afectadas A continuación se detallan las versiones afectadas: Microsoft Windows 2000 SP 4 Windows XP SP 2 y Windows XP SP 3 Windows XP Professional x64 Edition SP 2 Windows [...]]]></description>
			<content:encoded><![CDATA[<p>La empresa Microsoft ha publicado una vulnerabilidad en su producto Microsoft Internet Explorer que puede ser aprovechada para realizar ejecución remota de código arbitrario.</p>
<p><strong>Versiones Afectadas</strong><br />
A continuación se detallan las versiones afectadas:</p>
<p>Microsoft Windows 2000 SP 4<br />
Windows XP SP 2 y Windows XP SP 3<br />
Windows XP Professional x64 Edition SP 2<br />
Windows Server 2003 SP 2<br />
Windows Server 2003 x64 Edition SP 2<br />
Windows Server 2003 con SP2 para arquitecturas Itanium<br />
Windows Vista, Windows Vista SP 1, y Windows Vista SP 2<br />
Windows Vista x64 Edition, Windows Vista x64 Edition SP 1, y Windows Vista x64 Edition SP 2<br />
Windows Server 2008 para 32-bit y Windows Server 2008 para 32-bit SP 2<br />
Windows Server 2008 para arquitecturas x64 y Windows Server 2008 para arquitecturas x64 SP 2<br />
Windows Server 2008 para arquitecturas Itanium y Windows Server 2008 para arquitecturas Itanium SP 2<br />
Windows 7<br />
Windows 7 para arquitecturas x64<br />
Windows Server 2008 R2 para arquitecturas x64<br />
Windows Server 2008 R2 para arquitecturas Itanium<br />
Internet Explorer 6 SP 1 en Microsoft Windows 2000 SP 4<br />
Internet Explorer 6 para Windows XP SP 2, Windows XP SP 3, y Windows XP Professional x64 Edition SP 2<br />
Internet Explorer 6 para Windows Server 2003 SP 2, Windows Server 2003 con SP2 para arquitecturas Itanium, y Windows Server 2003 x64 Edition SP 2<br />
Internet Explorer 7 para Windows XP SP 2 y Windows XP SP 3, y Windows XP Professional x64 Edition SP 2<br />
Internet Explorer 7 para Windows Server 2003 SP 2, Windows Server 2003 con SP2 para arquitecturas Itanium, y Windows Server 2003 x64 Edition SP 2<br />
Internet Explorer 7 en Windows Vista, Windows Vista SP 1, Windows Vista SP 2, Windows Vista x64 Edition, Windows Vista x64 Edition SP 1, y Windows Vista x64 Edition SP 2<br />
Internet Explorer 7 en Windows Server 2008 para 32-bit y Windows Server 2008 para 32-bit SP 2<br />
Internet Explorer 7 en Windows Server 2008 para arquitecturas Itanium y Windows Server 2008 para arquitecturas Itanium SP 2<br />
Internet Explorer 7 en Windows Server 2008 para arquitecturas x64 y Windows Server 2008 para arquitecturas x64 SP 2<br />
Internet Explorer 8 para Windows XP SP 2, Windows XP SP 3, y Windows XP Professional x64 Edition SP 2<br />
Internet Explorer 8 para Windows Server 2003 SP 2, y Windows Server 2003 x64 Edition SP 2<br />
Internet Explorer 8 en Windows Vista, Windows Vista SP 1, Windows Vista SP 2, Windows Vista x64 Edition, Windows Vista x64 Edition SP 1, y Windows Vista x64 Edition SP 2<br />
Internet Explorer 8 en Windows Server 2008 para 32-bit y Windows Server 2008 para 32-bit SP 2<br />
Internet Explorer 8 en Windows Server 2008 para arquitecturas x64 y Windows Server 2008 para arquitecturas x64 SP 2<br />
Internet Explorer 8 en Windows 7 para 32-bit<br />
Internet Explorer 8 en Windows 7 para arquitecturas x64<br />
Internet Explorer 8 en Windows Server 2008 R2 para arquitecturas x64<br />
Internet Explorer 8 en Windows Server 2008 R2 para arquitecturas Itanium<br />
<span id="more-5439"></span><br />
<strong>Detalle</strong><br />
Microsoft ha publicado un aviso de seguridad en el que confirma la existencia de un error en Internet Explorer, el cual permite bajo ciertas circunstancias, el control de un puntero tras la liberación de un objeto. Esta vulnerabilidad puede ser aprovechada por un atacante remoto para ejecutar código arbitrario a través de una página web especialmente manipulada para tal fin.</p>
<p><strong>Impacto</strong><br />
El impacto de esta vulnerabilidad es ALTAMENTE CRÍTICO.</p>
<p><strong>Recomendaciones</strong><br />
Microsoft está investigando la vulnerabilidad y sus posibles soluciones y/o mitigaciones. Hasta tanto no se libere una actualización que corrija este problema, se recomienda visitar sólo sitios web confiables o utilizar un explorador web alternativo.</p>
<p><strong>Referencias</strong><br />
Más información sobre este alerta:</p>
<p><strong>Microsoft (en inglés):</strong></p>
<p>http://www.microsoft.com/technet/security/advisory/979352.mspx</p>
<p>http://blogs.technet.com/msrc/archive/2010/01/14/security-advisory-979352.aspx</p>
<p>Fuente: ArCERT</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5439.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ejecución remota de código en Windows a través del motor de fuentes OpenType incrustadas</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5437.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5437.html#comments</comments>
		<pubDate>Thu, 14 Jan 2010 14:41:55 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[ejecución de código]]></category>
		<category><![CDATA[OpenType]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5437</guid>
		<description><![CDATA[Tal y como adelantamos, este martes Microsoft solo ha publicado un boletín de seguridad (el MS10-001) correspondiente a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft esta actualización presenta un nivel de gravedad &#8220;crítico&#8221;. La vulnerabilidad reside en un desbordamiento de entero en el descompresor LZCOMP del motor de fuentes empotradas OpenType, [...]]]></description>
			<content:encoded><![CDATA[<p>Tal y como adelantamos, este martes Microsoft solo ha publicado un boletín de seguridad (el MS10-001) correspondiente a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft esta actualización presenta un nivel de gravedad &#8220;crítico&#8221;. </p>
<p>La vulnerabilidad reside en un desbordamiento de entero en el descompresor LZCOMP del motor de fuentes empotradas OpenType, cuando procesa fuentes OpenType incrustadas (fuentes EOT o Embedded OpenType) específicamente diseñadas. Este fallo podría permitir la ejecución remota de código, si el usuario atacado abre un documento que incluya fuentes EOT especialmente manipuladas con alguna aplicación capaz de representar este tipo de fuentes, como Microsoft Internet Explorer, Microsoft Office PowerPoint o Microsoft Office Word.<br />
<span id="more-5437"></span><br />
Se ven afectados los sistemas Windows 2000, XP, Vista, 7 y Server 2003 y 2008. </p>
<p>Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando el boletín de Microsoft donde se incluyen las direcciones de descarga directa según la plataforma afectada. Se recomienda la actualización de los sistemas con la mayor brevedad posible. </p>
<p>Más Información:</p>
<p>Boletín de seguridad de Microsoft MS10-001 &#8211; Crítico<br />
Una vulnerabilidad en el motor de fuentes OpenType incrustadas podría permitir la ejecución remota de código (972270)</p>
<p>http://www.microsoft.com/spain/technet/security/Bulletin/ms10-001.mspx</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5437.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>0 day en la librería msvidctl.dll de Microsoft Windows</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5394.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5394.html#comments</comments>
		<pubDate>Wed, 08 Jul 2009 02:23:22 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[librería]]></category>
		<category><![CDATA[msvidctl.dll]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5394</guid>
		<description><![CDATA[Malos momentos para Microsoft. Se acaba de detectar un nuevo 0 day en Windows que está siendo aprovechado activamente. Microsoft no ha reconocido todavía el fallo, pues ha sido &#8220;destapado&#8221; por terceras partes. El exploit es público, y parece que (como viene siendo habitual) muchas páginas legítimas comprometidas están sirviendo para infectar los sistemas. El [...]]]></description>
			<content:encoded><![CDATA[<p>Malos momentos para Microsoft. Se acaba de detectar un nuevo 0 day en Windows que está siendo aprovechado activamente. Microsoft no ha reconocido todavía el fallo, pues ha sido &#8220;destapado&#8221; por terceras partes. El exploit es público, y parece que (como viene siendo habitual) muchas páginas legítimas comprometidas están sirviendo para infectar los sistemas.</p>
<p>El fallo en cuestión es un desbordamiento de memoria intermedia basado en pila en la función &#8216;MPEG2TuneRequest&#8217; de la librería msvidctl.dll. Un atacante remoto podría aprovechar esto para ejecutar código arbitrario con los permisos del usuario bajo el que se ejecuta el navegador.<br />
<span id="more-5394"></span><br />
La única contramedida disponible es la activación del kill bit del control. Es posible hacerlo guardando este archivo con extensión .reg y ejecutarlo como administrador:</p>
<p>Windows Registry Editor Version 5.00</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\<br />
ActiveX Compatibility\{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}]<br />
&#8220;Compatibility Flags&#8221;=dword:00000400</p>
<p>No se ha confirmado aún a qué versiones de Windows en concreto afecta. La detección del JavaScript que explota el fallo es bastante pobre todavía. Según VirusTotal, solo McAfee, AntiVir, VirusBuster y Microsoft lo reconocen (recordando siempre que esto puede cambiar en un entorno de escritorio). El ejecutable que descarga sí tiene un mejor ratio de detección.</p>
<p>Malos momentos para Microsoft, puesto que acumula dos 0 day sin solución por ahora. A finales de mayo Microsoft reconocía un problema de ejecución de código explotable a través de archivos de QuickTime. En el posterior ciclo de actualizaciones de junio, no solucionó el problema, y tampoco parece que vaya a sacar un parche fuera de ciclo. La diferencia con este nuevo 0 day en msvidct.dll es que en aquel caso, no había información pública sobre cómo aprovecharlo. Esto hace mucho más peligroso este nuevo problema y sin duda hará que Microsoft actúe con mayor celeridad.</p>
<p>Más Información:</p>
<p>29/05/2009 0 day en Microsoft DirectX</p>
<p>http://www.hispasec.com/unaaldia/3870</p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5394.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Internet Information Server (IIS): Elevación de Privilegios</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5390.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5390.html#comments</comments>
		<pubDate>Wed, 20 May 2009 03:15:18 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[Internet Information Server]]></category>
		<category><![CDATA[WebDAV]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5390</guid>
		<description><![CDATA[Microsoft ha publicado un boletín de seguridad en el que se reporta una vulnerabilidad en Microsoft Internet Information Server (IIS) que podría permitir la elevación de privilegios. Versiones Afectadas Se ven afectadas por esta vulnerabilidad las versiones de Microsoft Internet Information Server (IIS) 5.0, 5.1 y 6.0. Detalle Una vulnerabilidad en la forma en que [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft ha publicado un boletín de seguridad en el que se reporta una vulnerabilidad en Microsoft Internet Information Server (IIS) que podría permitir la elevación de privilegios.</p>
<p>Versiones Afectadas<br />
Se ven afectadas por esta vulnerabilidad las versiones de Microsoft Internet Information Server (IIS) 5.0, 5.1 y 6.0.</p>
<p>Detalle<br />
Una vulnerabilidad en la forma en que la extensión WebDAV de IIS manipula solicitudes HTTP, permitiría una elevación de privilegios. Esto podría ser aprovechado para acceder a recursos protegidos por contraseña, consiguiendo descargar, crear o modificar archivos existentes en un sitio Web, mediante una solicitud &#8220;HTTP anonymous&#8221; especialmente diseñada. </p>
<p>Impacto<br />
El impacto de esta vulnerabilidad es MODERADO.<br />
<span id="more-5390"></span><br />
Recomendaciones<br />
Actualmente, Microsoft se encuentra investigando dicho problema de seguridad, por lo que se recomienda deshabilitar WebDAV como solución temporal hasta tanto se publique una actualización.<br />
En IIS 5.0 y 5.1 WebDAV puede ser deshabilitado como se describe en http://support.microsoft.com/kb/241520 (En Inglés)</p>
<p>En IIS 6.0, WebDAV puede ser deshabilitado mediante el &#8220;Administrador de Internet Information Services (IIS)&#8221;, seleccionando &#8220;Extensiones de servicio Web&#8221;, y prohibiendo la extensión &#8220;WebDAV&#8221;.</p>
<p>Referencias<br />
Más información sobre la vulnerabilidad reportada:</p>
<p>Microsoft:</p>
<p>http://www.microsoft.com/technet/security/advisory/971492.mspx</p>
<p>Secunia:</p>
<p>http://secunia.com/advisories/35109/</p>
<p>Hispasec:</p>
<p>http://www.hispasec.com/unaaldia/3858</p>
<p>Fuente: ArCERT</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5390.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft publicará ocho boletines de seguridad el próximo martes</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5384.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5384.html#comments</comments>
		<pubDate>Tue, 14 Apr 2009 03:04:03 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[boletines]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5384</guid>
		<description><![CDATA[En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan ocho boletines de seguridad. Las actualizaciones afectarían a su sistema operativo Windows, a Internet Explorer, Office y a ISA. Si en marzo se publicaron tres boletines de seguridad, este mes Microsoft prevé publicar ocho [...]]]></description>
			<content:encoded><![CDATA[<p>En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan ocho boletines de seguridad. Las actualizaciones afectarían a su sistema operativo Windows, a Internet Explorer, Office y a ISA.</p>
<p>Si en marzo se publicaron tres boletines de seguridad, este mes Microsoft prevé publicar ocho actualizaciones el martes 14 de abril. Cinco dedicadas a Windows (una de ellas compartida con Office), una a Internet Explorer, otra a ISA y una a Office (en concreto a Excel). Cinco alcanzan la categoría de críticas, dos están catalogadas como importantes y una como moderada.<br />
<span id="more-5384"></span><br />
Adicionalmente, y como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool. Además, se publicarán actualizaciones de alta prioridad no relacionadas con la seguridad.</p>
<p>Parece que Microsoft corregirá en esta tanda de parches el grave problema de seguridad encontrado en su hoja de cálculo Excel. El pasado 24 de febrero, Microsoft reconoció en una nota oficial que estaban investigando la existencia de una nueva vulnerabilidad en Office Excel que podría permitir la ejecución remota de código si un usuario abre un archivo Excel especialmente manipulado.</p>
<p>Lo que no es seguro, si se solucionará el grave problema en PowerPoint que Microsoft reconoció a principios de abril.</p>
<p>Como es habitual, cada boletín podrá contener un número indeterminado de correcciones de seguridad y hay que señalar que, en cualquier caso, el adelanto que ofrece Microsoft está sujeto a cambios de última hora.</p>
<p>Hispasec Sistemas publicará puntualmente a través de este boletín información detallada sobre los nuevos parches.</p>
<p>Más Información:</p>
<p>Microsoft Security Bulletin Advance Notification for April 2009</p>
<p>http://www.microsoft.com/technet/security/Bulletin/MS09-apr.mspx</p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5384.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft reacciona en menos de 12h a la vulnerabilidad IE8 explotada en Pwn2Own</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5373.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5373.html#comments</comments>
		<pubDate>Tue, 24 Mar 2009 04:10:21 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[IE8]]></category>
		<category><![CDATA[Pwn2Own]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5373</guid>
		<description><![CDATA[El tercer concurso Pwn2Own celebrado en la CanSecWest ha dado como fruto varias vulnerabilidades para los principales navegadores que existen en el mercado. Así pues, Safari, Firefox e Internet Explorer 8, cayeron. Como punto importante es que Microsoft ha respondido en menos de 12 horas a la misma, algo muy distinto a lo sucedido con [...]]]></description>
			<content:encoded><![CDATA[<p>El tercer concurso Pwn2Own celebrado en la CanSecWest ha dado como fruto varias vulnerabilidades para los principales navegadores que existen en el mercado. Así pues,  Safari, Firefox e Internet Explorer 8, cayeron. Como punto importante es que Microsoft ha respondido en menos de 12 horas a la misma, algo muy distinto a lo sucedido con Internet Explorer 7.</p>
<p>Microsoft demostró tener menos bugs en Internet Explorer que Firefox, sin embargo el tiempo de reacción de los de Redmond fue infinitamente mayor. Este año, uno de los concursantes del Pwn2Own, explotó una vulnerabilidad del Internet Explorer de una forma que ha sido calificada como brillante.<br />
<span id="more-5373"></span><br />
Dicho concurso sirve para demostrar que los navegadores tienen cierto tipo de bugs que pueden llegar a otorgar el control de la máquina huésped. Tras ello, los concursantes informan del método usado y del problema en sí a los desarrolladores para que solucionen el problema, y no pueden hacer público el mismo, para evitar que terceros puedan aprovecharse del mismo.</p>
<p>El MSRC (Microsoft Security Response Center) ha reproducido y validado la vulnerabilidad IE8 en menos de 12 horas y está trabajando en un parche de seguridad que lanzarán “muy pronto”. Dicho acto, aunque debería ser normal, en el caso de Microsoft es sorprendente y más aún cuando Microsoft está plenamente volcado en el <a rel="nofollow" href="http://2009.visitmix.com/">MIX 09</a>.</p>
<p>Fuente:</p>
<p>http://www.theinquirer.es/2009/03/22/microsoft-reacciona-en-menos-de-12h-a-la-vulnerabilidad-ie8-explotada-en-pwn2own.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5373.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.483 seconds -->

