• =?iso-8859-1?q?una-al-dia_=2806/03/2009=29_Microsoft_publicar=E1_tres_b

    From noticias@hispasec.com@2:341/201.99 to All on Sat Mar 7 03:15:00 2009
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA1

    -------------------------------------------------------------------
    Hispasec - una-al-día 06/03/2009
    Todos los días una noticia de seguridad www.hispasec.com
    -------------------------------------------------------------------

    Microsoft publicará tres boletines de seguridad el próximo martes
    -----------------------------------------------------------------

    En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan tres boletines de seguridad. Las actualizaciones afectarían únicamente a su sistema
    operativo Windows. Parece que no han llegado a tiempo para parchear la
    grave vulnerabilidad en Excel que está siendo aprovechada por atacantes
    y que fue reconocida por Microsoft a finales de febrero.

    Si en febrero se publicaron tres boletines de seguridad, este mes
    Microsoft prevé publicar de nuevo tres actualizaciones el martes 10 de
    marzo. Las tres dedicadas a Windows. Una alcanza la categoría de
    crítica, mientras que las otras dos están catalogadas como importantes.
    A Windows Vista y XP solo le afectan dos de ellas.

    Adicionalmente, y como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool.
    Además, se publicarán actualizaciones de alta prioridad no relacionadas
    con la seguridad.

    Parece que Microsoft no corregirá en esta tanda de parches el grave
    problema de seguridad encontrado en su hoja de cálculo Excel. El pasado
    24 de febrero, Microsoft reconoció en una nota oficial que estaban
    investigando la existencia de una nueva vulnerabilidad en Office Excel
    que podría permitir la ejecución remota de código si un usuario abre un
    archivo Excel especialmente manipulado.

    La vulnerabilidad, de la que se han dado pocos detalles, estaría causada
    por una referenciación a un objeto no válido al abrir un documento
    Excel, lo que podría permitir la ejecución de código. Si el usuario
    abriese el archivo con permisos de administrador, el atacante podría
    tomar completo control del sistema afectado. Desde Symantec se afirma
    que el fallo está siendo aprovechado para comprometer sistemas en Asia, principalmente en oficinas gubernamentales y de grandes corporaciones.

    Como es habitual, cada boletín podrá contener un número indeterminado de correcciones de seguridad y hay que señalar que, en cualquier caso, el
    adelanto que ofrece Microsoft está sujeto a cambios de última hora.

    Hispasec Sistemas publicará puntualmente a través de este boletín
    información detallada sobre los nuevos parches.

    Opina sobre esta noticia:
    http://www.hispasec.com/unaaldia/3786/comentar

    Más información:

    Microsoft Security Bulletin Advance Notification for March 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-mar.mspx

    27/02/2009 Vulnerabilidad crítica en Excel podría estar siendo explotada desde hace dos meses
    http://www.hispasec.com/unaaldia/3779


    Sergio de los Santos
    ssantos@hispasec.com


    Tal día como hoy:
    -----------------

    06/03/2008: Cross-site scripting en Check Point VPN-1 UTM Edge
    http://www.hispasec.com/unaaldia/3421

    06/03/2007: Revelación de información sensible en Adobe Acrobat
    http://www.hispasec.com/unaaldia/3055

    06/03/2006: Phishing kits, ataques segmentados y negocios en auge
    http://www.hispasec.com/unaaldia/2690

    06/03/2005: Versión 4.0 del Libro Electrónico de Criptografía y Seguridad Informática
    http://www.hispasec.com/unaaldia/2325

    06/03/2004: Nueva actualización de seguridad de Mac OS X
    http://www.hispasec.com/unaaldia/1959

    06/03/2003: Un protocolo de telefonía por Internet plagado de problemas de seguridad
    http://www.hispasec.com/unaaldia/1593

    06/03/2002: Desbordamiento de búfer en "mod_ssl"
    http://www.hispasec.com/unaaldia/1228

    06/03/2001: Vulnerabilidad en Orange Web Server v2.1
    http://www.hispasec.com/unaaldia/863

    06/03/2000: Ejecución arbitraria de código en Explorer 5
    http://www.hispasec.com/unaaldia/496

    06/03/1999: Microsoft ofrece un parche para la vulnerabilidad del acceso a dlls
    http://www.hispasec.com/unaaldia/130


    -------------------------------------------------------------------
    Claves PGP en http://www.hispasec.com/directorio/hispasec
    -------------------------------------------------------------------
    Bajas: mailto:unaaldia-request@hispasec.com?subject=unsubscribe
    Altas: mailto:unaaldia-request@hispasec.com?subject=subscribe
    -------------------------------------------------------------------
    (c) 2009 Hispasec http://www.hispasec.com/copyright
    -------------------------------------------------------------------

    --- SoupGate-DOS v1.05
    * Origin: Pasarela FTN-INet telnet://pucelabbs.dyndns.org:4000 (2:341/201.99)