Año 2 - N°9 | Septiembre 2006

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista


- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 


- E-Fraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste


-Ediciones Anteriores-


- Claves del Mes -

robo bancario -iso27001 - 0 day - criptografía - SNMP - phishing - VOip eavesdropping - infosecurity 2006 - privacidad - galácticos - infección masiva


Hot Vulnerabilities

NIVEL TÉCNICO


MS Word 0-Day

Como es característico, en este año se descubre un Nuevo O Day. Afecta a MS Word 2000, con troyanos que explotan esta vulnerabilidad (Trojan.MDropper.Q.). En este caso el ataque puede realizarse enviando un archivo Word con código malicioso embebido, que ejecuta sentencias de forma remota. 

Riesgo  Crítico
Ejecución  Remota
Plataforma  Microsoft Word 2000
Exploit  
ID CVE-2006-4534 – Bid 19835
Referencia

http://www.securityfocus.com/bid/19835


OpenSSH SCP Shell Command Execution Vulnerability

Por un error en el intérprete de validación de entrada de OpenSSH en la función system() permite a un atacante la ejecución de comandos. Existe solución upgradeando la versión:

ftp://ftp.openbsd.org/pub/OpenBSD/OpenSSH/openssh-4.3.tar.gz

 

Riesgo  Crítico
Ejecución  Remota y local
Plataforma  OpenSSH version 4.2 y anteriores
Exploit  
ID Bid 16369
Referencia http://www.securityfocus.com/bid/16369

Mozilla Firefox, SeaMonkey, Camino, and Thunderbird Multiple Remote

Vulnerabilities

Los navegadores más utilizados como alternativa al explorador de Microsoft sufren vulnerabilidades que permiten múltiples ataques, denegaciones de servicio, ejecución de código de forma remota, javascripts con privilegios de root y revelado de información sensible. La solución existe y es upgradear las últimas versiones:

 

Mozilla Firefox version 1.5.0.4

Mozilla Thunderbird version 1.5.0.4

Mozilla SeaMonkey version 1.0.2

Mozilla Camino 1.0.2

 

Riesgo  Crítico
Ejecución  Remota
Plataforma  Mozilla Suite
Exploit  
ID CVE-2006-2775/2788 - Bid 18228
Referencia http://www.securityfocus.com/bid/18228/references

Christian J. Vila Toscano

Security Consultant - Responsable Patagonia
I-SEC Information Security Inc.

Banner Bloggers

Copyright © 2006 I-SEC. Todos los derechos reservados

Política de protección de Datos Personales