Pop-Up Thingie

HispaMSX BBS
  • Home
  • Forum
  • Files
  • Oneliners
  • Archive
  • Log in

  1. Forum
  2. Fidonet
  3. ESP.SEGURIDAD
  • =?iso-8859-1?q?una-al-dia_=2813/01/2009=29_Bolet=EDn_de_seguridad_de_Mi

    From noticias@hispasec.com@2:341/201.99 to All on Wed Jan 14 21:00:00 2009
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA1

    -------------------------------------------------------------------
    Hispasec - una-al-día 13/01/2009
    Todos los días una noticia de seguridad www.hispasec.com
    -------------------------------------------------------------------

    Boletín de seguridad de Microsoft de enero corrige ejecución remota
    de código a través de SMB en Windows
    -------------------------------------------------------------------

    Tal y como adelantamos la semana pasada, este martes Microsoft ha
    publicado un boletín de seguridad (el MS09-001) correspondiente a
    su ciclo habitual de actualizaciones, que corrigen un total de tres vulnerabilidades en el protocolo Microsoft Server Message Block (SMB)
    que podrían ser aprovechadas por un atacante remoto para ejecutar código arbitrario.

    Las tres vulnerabilidades están causadas por un fallo en la forma en
    la que el protocolo Server Message Block maneja ciertos paquetes SMB especialmente manipulados, debido a una validación insuficiente del
    tamaño de un búfer antes de escribir en él. Dos de los desbordamientos
    de búfer podrían ser aprovechados por un atacante remoto sin autenticar
    para ejecutar código arbitrario, mientras que uno de ellos sólo puede
    permitir ataques de denegación de servicio.

    Este parche sustituye al parche anterior (MS08-063) en todos los
    sistemas afectados. Se recomienda actualizar los sistemas afectados
    mediante Windows Update o descargando los parches según versión desde
    los enlaces proporcionados en el boletín: http://www.microsoft.com/spain/technet/security/Bulletin/ms09-001.mspx

    Opina sobre esta noticia:
    http://www.hispasec.com/unaaldia/3734/comentar

    Más información:

    Boletín de seguridad de Microsoft MS09-001 – Crítico
    Vulnerabilidades en SMB podrían permitir la ejecución remota de código http://www.microsoft.com/spain/technet/security/Bulletin/ms09-001.mspx


    Laboratorio Hispasec
    laboratorio@hispasec.com


    Tal día como hoy:
    -----------------

    13/01/2008: Varias vulnerabilidades en Mozilla Thunderbird afectan a HP-UX 11.x
    http://www.hispasec.com/unaaldia/3368

    13/01/2007: Desbordamiento de búfer en Eudora WordMail Server 3
    http://www.hispasec.com/unaaldia/3003

    13/01/2006: Actualización de seguridad de ClamAV
    http://www.hispasec.com/unaaldia/2638

    13/01/2005: Nuevos contenidos en CriptoRed (diciembre 2004)
    http://www.hispasec.com/unaaldia/2273

    13/01/2004: Informe SANA de diciembre: 754 alertas en un mes
    http://www.hispasec.com/unaaldia/1906

    13/01/2003: "Sobag": nuevo gusano de propagación masiva
    http://www.hispasec.com/unaaldia/1541

    13/01/2002: Cambio de identidad en slash
    http://www.hispasec.com/unaaldia/1176

    13/01/2001: Vulnerabilidad de obtención de credenciales NTLM
    http://www.hispasec.com/unaaldia/811

    13/01/2000: ¿Inviolabilidad del correo electrónico?
    http://www.hispasec.com/unaaldia/443

    13/01/1999: Una colegiala revoluciona la criptología
    http://www.hispasec.com/unaaldia/78


    -------------------------------------------------------------------
    Claves PGP en http://www.hispasec.com/directorio/hispasec
    -------------------------------------------------------------------
    Bajas: mailto:unaaldia-request@hispasec.com?subject=unsubscribe
    Altas: mailto:unaaldia-request@hispasec.com?subject=subscribe
    -------------------------------------------------------------------
    (c) 2009 Hispasec http://www.hispasec.com/copyright
    -------------------------------------------------------------------

    --- SoupGate-DOS v1.05
    * Origin: Pasarela FTN-INet telnet://pucelabbs.dyndns.org:4000 (2:341/201.99)
  • Who's Online

  • Recent Visitors

    • Guest
      from Polaris, Alpha Centauri via Telnet
    • Volcanicsugar39
      from Coatzintla Veracruz Mexico via Telnet
    • Guest
      from Amf via Telnet
    • Guest
      from Eindhoven, Nl via Telnet
  • System Info

    Sysop: Karloch
    Location: Madrid, Spain
    Users: 75
    Nodes: 8 (0 / 8)
    Uptime: 24:22:31
    Calls: 1,495
    Calls today: 2
    Files: 17,895
    D/L today: 428 files
    (15,368K bytes)
    Messages: 65,841

© HispaMSX BBS, 2025