• =?iso-8859-1?q?una-al-dia_=2808/07/2008=29_Boletines_de_seguridad_de_Mi

    From noticias@hispasec.com@2:341/201.99 to All on Wed Jul 9 04:15:02 2008
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA1

    -------------------------------------------------------------------
    Hispasec - una-al-día 08/07/2008
    Todos los días una noticia de seguridad www.hispasec.com
    -------------------------------------------------------------------

    Boletines de seguridad de Microsoft en julio
    --------------------------------------------

    Tal y como adelantamos, este martes Microsoft ha publicado cuatro
    boletines de seguridad (MS08-037 al MS08-040) dentro de su ciclo
    habitual de actualizaciones. Según la propia clasificación de Microsoft
    los cuatro boletines presentan un nivel de gravedad "importante".

    Los boletines publicados son:

    * MS08-037: Actualización que resuelve dos vulnerabilidades en Windows
    Domain Name System (DNS) que podrían ser aprovechadas por un atacante
    remoto para redirigir el tráfico de red hacia sus propios sistemas.
    Afecta a Windows 2000, Windows Server 2003, Windows Server 2008, Vista
    y XP.

    * MS08-038: Actualización para Windows Explorer que corrige una
    vulnerabilidad que podría permitir la ejecución remota de código
    arbitrario, debido a que no se tratan adecuadamente archivos de búsqueda
    cuando se graban. Afecta a Windows Server 2008 y Vista.

    * MS08-039: Actualización para solucionar dos vulnerabilidades en
    Outlook Web Access (OWA) para Microsoft Exchange Server, por las que un atacante podría conseguir acceso a datos de la sesión individual de un
    cliente OWA y conseguir elevar sus privilegios.

    * MS08-040: Corrige cuatro vulnerabilidades en Microsoft SQL Server que
    podrían permitir a un atacante remoto escalar privilegios y ejecutar
    código arbitrario.

    Las actualizaciones publicadas pueden descargarse a través de Windows
    Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la
    mayor brevedad posible.

    Opina sobre esta noticia:
    http://www.hispasec.com/unaaldia/3545/comentar

    Más información:

    Microsoft Security Bulletin Summary for July 2008 http://www.microsoft.com/technet/security/bulletin/ms08-jul.mspx

    Microsoft Security Bulletin MS08-040
    Vulnerabilities in Microsoft SQL Server Could Allow Elevation of Privilege (941203)
    http://www.microsoft.com/technet/security/bulletin/ms08-040.mspx

    Microsoft Security Bulletin MS08-039
    Vulnerabilities in Outlook Web Access for Exchange Server Could Allow Elevation
    of Privilege (953747) http://www.microsoft.com/technet/security/bulletin/ms08-039.mspx

    Microsoft Security Bulletin MS08-038
    Vulnerability in Windows Explorer Could Allow Remote Code Execution (950582) http://www.microsoft.com/technet/security/bulletin/ms08-038.mspx

    Microsoft Security Bulletin MS08-037
    Vulnerabilities in DNS Could Allow Spoofing (953230) http://www.microsoft.com/technet/security/bulletin/ms08-037.mspx


    Antonio Ropero
    antonior@hispasec.com


    Tal día como hoy:
    -----------------

    08/07/2007: Múltiples vulnerabilidades en productos SAP
    http://www.hispasec.com/unaaldia/3179

    08/07/2006: Ejecución remota de código en Adobe Macromedia Flash Player
    http://www.hispasec.com/unaaldia/2814

    08/07/2005: Descubierto desbordamiento de búfer en Zlib
    http://www.hispasec.com/unaaldia/2449

    08/07/2004: Estadísticas mensuales de VirusTotal (junio'04)
    http://www.hispasec.com/unaaldia/2083

    08/07/2003: Vieja vulnerabilidad reaparece en Internet Explorer
    http://www.hispasec.com/unaaldia/1717

    08/07/2002: Divulgación del código fuente de las aplicaciones JRUN
    http://www.hispasec.com/unaaldia/1352

    08/07/2001: Vulnerabilidad en Oracle 8i
    http://www.hispasec.com/unaaldia/987

    08/07/2000: Vulnerabilidades con Extensiones de Servidor de FrontPage 2000
    http://www.hispasec.com/unaaldia/620

    08/07/1999: Nueva versión de PGP
    http://www.hispasec.com/unaaldia/255


    -------------------------------------------------------------------
    Claves PGP en http://www.hispasec.com/directorio/hispasec
    -------------------------------------------------------------------
    Bajas: mailto:unaaldia-request@hispasec.com?subject=unsubscribe
    Altas: mailto:unaaldia-request@hispasec.com?subject=subscribe
    -------------------------------------------------------------------
    (c) 2008 Hispasec http://www.hispasec.com/copyright
    -------------------------------------------------------------------

    --- SoupGate-DOS v1.05
    * Origin: Pasarela FTN-INet telnet://pucelabbs.dyndns.org:4000 (2:341/201.99)