Banner Superior

InfoSecurity News
 
Año 2 - N°3 | Marzo 2006
Inicio Puntos de Vista Entrevista Hacking bajo la lupa Noticias e-fraude Las Leyes Palabras de CISO Hot vulnerabilities Foro
Contactos Staff Portal InfoSecurity Online Recomiendanos Registrarse
Estadisticas
lo sabias?
Carta de Lectores
Tips para un CISO
Capacitación
Toolbox
Agenda InfoSec
Productos
Bolsa de Trabajo
Links de Interes
Libro de Pases
Números Anteriores
HOT VULNERABILITIES

Vulnerabilidades Críticas
Por Christian J. Vila Toscano
Security Consultant
I-Sec Information Security Inc.


Aple Mac OS X en la mira


Este año se harán públicas las vulnerabilidades sobre una plataforma que luce inquebrantable.

Primer caso: la debilidad se genera por el modo en que el sistema operativo procesa metadata en archivos de extensión zip. Así, permite ejecutar comandos según los privilegios del usuario que está abriendo el archivo, por ejemplo a través de un website. Actualmente hay código exploit para esta flag (Metaexploit ya lo tiene) y se conoce la existencia de al menos dos gusanos que lo emplean para propagarse por ichat y dispositivos Bluetooth.

Ficha Técnica:

Apple Mac OS X Archive Metadata Command Execution Vulnerability
Riesgo:
Crítico.
Ejecución:
Remota.
Plataforma:
Apple Mac OS X Server 10.4.5, Apple Mac OS X 10.4.5 (y todas las versiones anteriores).
Exploit:
Sí (Metaexploit).
ID:
Bid: 16736.
Referencia:
http://docs.info.apple.com/article.html?artnum=61798


Los efectos de WMF en aplicaciones Microsoft (ver info)

Recientemente Microsoft publicó varios Boletines de Seguridad informando acerca de una vulnerabilidad detectada en enero, que afectaba el motor de imágenes WMF. Entre las debilidades más críticas destacamos las que atentan contra Internet Explorer (MS06-004) y Windows Media Player (MS06-005): provocan acceso al sistema con las credenciales del usuario víctima.

Cumulative Security Update for Internet Explorer (MS06-004)
Riesgo:
Crítico.
Ejecución:
Remota.
Plataforma:
Microsoft Internet Explorer (todas sus versiones).
Exploit:
Sí.
ID:
Bid 16516, CVE-2006-0020.
Referencia:
http://www.microsoft.com/technet/security/Bulletin/MS06-004.mspx

Vulnerability in Windows Media Player Could Allow Remote Code Execution (MS06-005)
Riesgo:
Crítico.
Ejecución:
Remota.
Plataforma:
Microsoft Windows Media Player (todas sus versiones).
Exploit:
Sí.
ID:
CVE-2006-0006.
Referencia:
http://www.microsoft.com/technet/security/Bulletin/MS06-005.mspx

 


Christian Javier Vila Toscano
Security Consultant
I-SEC Information Security Inc.
christian.vilatoscano@i-sec.org


Recomienda esta Nota a un Amigo:
Tu Nombre y Apellido:
Tu Email:
Email de tu amigo:
Nombre de tu amigo:
Apellido de tu amigo:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Banner Symantec
Banner HP
Banner 3Com
Banner Sun ComWare
Banner I-SEC
Banner ASIar
Banner ComPlus
Banner Education Center
Banner InfoSecurity

Copyright © 2006 I-Sec. Todos los derechos reservados Política de protección de Datos Personales Powered by