CSIRTCV Centro de Seguridad TIC de la Comunitat Valenciana Generalitat Valenciana


    Boletines CSIRTCV  23-10-2009

    La semana pasada enviamos un Boletín de Alertas por una vulnerabilidad en Adobe Reader y Acrobat que se estaba utilizando para instalar malware. Esta vez el tiempo de reacción ha sido menor de lo habitual y en 5 días Adobe publicó un boletín que solucionaba 29 vulnerabilidades, entre ellas la que originó la alerta. Las versiones actualizadas de Adobe, ahora son la 9.2 , 8.1.7 y 7.1.4

    En el boletín de Microsoft de este mes, se han solucionado los problemas surgidos con el servicio FTP  del servidor Web de Windows IIS y de la vulnerabilidad del protocolo SMBv2 que podía producir reinicio de equipos con Windows Vista y 2008. Se ha solucionado también el problema de las plantillas ActiveX de Microsoft Active Template Library para Office, junto a otras que afectan tanto a Internet Explorer, Windows Media, GDI, .NET, ... Son un total de 13 avisos de los cuales 7 tienen el índice de explotabilidad = 1 (bastante probabilidad de que se desarrolle malware que aproveche la vulnerabilidad). Es muy recomendable actualizar cuanto antes.

    Oracle por su parte también ha publicado su boletín de actualizaciones. Incluye un conjunto de 38 parches para diversos productos de la casa que solventan una larga lista de vulnerabilidades. Recomendamos su lectura detallada para aplicar según la matriz de riesgos.

    Un reciente informe de Panda Security, indica que España es el cuarto país en el ranking mundial en ordenadores infectados con un 60% de los equipos con algún tipo de troyanos, gusanos, virus o adware. Adicionalmente al antivirus residente que tengamos instalado, es interesante analizar nuestro equipo  con alguna de las soluciones antivirus en línea que pueden ejecutarse puntualmente sin interferir con el antivirus instalado.

    Inteco ha creado una serie de canales de comunicación aprovechando las redes sociales con las que pretende informar y concienciar a los usuarios con diferentes avisos de seguridad así como informar sobre cuestiones especificas de seguridad.

    Con la reciente aparición del nuevo sistema operativo Windows 7 de Microsoft, hemos elaborado un  informe sobre las novedades que incorpora y las diferencias con su predecesor. Este informe se puede descargar desde este enlace  de la web de Recursos.  Para descargarlo se debe estar registrado previamente.

    En cuanto a actualizaciones de programas:

    Varios productos de VMWare, famosa plataforma de virtualización, también se han visto afectados por el descubrimiento de 48 vulnerabilidades en ESX Server y Virtual Center.

    El interfaz de gestión phpMyAdmin también tiene una actualización importante. En Joomla se han corregido problemas con el componente AjaxChat . El componente Extras Manager de Skype también se ha actualizado.




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2009 CSIRTCV