• =?iso-8859-1?q?una-al-dia_=2810/03/2009=29_Boletines_de_seguridad_de_Mi

    From noticias@hispasec.com@2:341/201.99 to All on Wed Mar 11 03:25:00 2009
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA1

    -------------------------------------------------------------------
    Hispasec - una-al-día 10/03/2009
    Todos los días una noticia de seguridad www.hispasec.com
    -------------------------------------------------------------------

    Boletines de seguridad de Microsoft en marzo
    --------------------------------------------

    Tal y como adelantamos, este martes Microsoft ha publicado tres
    boletines de seguridad (del MS09-006 y MS09-008) correspondientes
    a su ciclo habitual de actualizaciones, que corrigen un total de
    ocho vulnerabilidades. Según la propia clasificación de Microsoft
    uno de los boletines presenta un nivel de gravedad "crítico", mientras
    que los dos restantes son "importantes".

    El boletín "crítico" es:

    * MS09-006: Actualización del kernel de Microsoft Windows que soluciona
    tres vulnerabilidades que podrían permitir la ejecución remota de código arbitrario.

    Los dos boletines "importantes" son:

    * MS09-007: Actualización destinada a corregir una vulnerabilidad en
    Secure Channel (Schannel) de Windows que podría permitir a un atacante
    remoto la falsificación de certificados.

    * MS09-008: Actualización para DNS y WINS que resuelve cuatro
    vulnerabilidades que podrían ser aprovechadas por un atacante remoto
    para falsificar respuestas y redirigir tráfico de Internet.

    Las actualizaciones publicadas pueden descargarse a través de Windows
    Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la
    mayor brevedad posible.

    Opina sobre esta noticia:
    http://www.hispasec.com/unaaldia/3790/comentar

    Más información:

    Microsoft Security Bulletin Summary for March 2009 http://www.microsoft.com/technet/security/bulletin/ms09-mar.mspx

    Microsoft Security Bulletin MS09-006 – Critical
    Vulnerabilities in Windows Kernel Could Allow Remote Code Execution http://www.microsoft.com/technet/security/Bulletin/MS09-006.mspx

    Microsoft Security Bulletin MS09-007 - Important
    Vulnerability in SChannel Could Allow Spoofing http://www.microsoft.com/technet/security/bulletin/MS09-007.mspx

    Microsoft Security Bulletin MS09-008 – Important
    Vulnerabilities in DNS and WINS Server Could Allow Spoofing http://www.microsoft.com/technet/security/bulletin/MS09-008.mspx


    Antonio Ropero
    antonior@hispasec.com


    Tal día como hoy:
    -----------------

    10/03/2008: Múltiples vulnerabilidades en la librería ICU para Sun Solaris 9 y 10
    http://www.hispasec.com/unaaldia/3425

    10/03/2007: CIBSI 2007: Llamado a trabajos para el IV Congreso Iberoamericano de Seguridad Informática
    http://www.hispasec.com/unaaldia/3059

    10/03/2006: Microsoft publicará dos actualizaciones de seguridad el próximo martes
    http://www.hispasec.com/unaaldia/2694

    10/03/2005: Revisión de boletines atrasados de Microsoft
    http://www.hispasec.com/unaaldia/2329

    10/03/2004: Parches para Windows 2000, MSN Messenger, Office XP y Outlook 2002
    http://www.hispasec.com/unaaldia/1963

    10/03/2003: W32.HLLW.Deloder, un nuevo gusano que busca máquinas Windows en Internet
    http://www.hispasec.com/unaaldia/1597

    10/03/2002: Vulnerabilidad de acceso a cuentas de otros usuarios de IMail
    http://www.hispasec.com/unaaldia/1232

    10/03/2001: Microsoft y el FBI alertan sobre las vulnerabilidades más comunes
    http://www.hispasec.com/unaaldia/867

    10/03/2000: Piratas de chaqueta y corbata
    http://www.hispasec.com/unaaldia/500

    10/03/1999: Nuevo bug en Netscape Communicator
    http://www.hispasec.com/unaaldia/134


    -------------------------------------------------------------------
    Claves PGP en http://www.hispasec.com/directorio/hispasec
    -------------------------------------------------------------------
    Bajas: mailto:unaaldia-request@hispasec.com?subject=unsubscribe
    Altas: mailto:unaaldia-request@hispasec.com?subject=subscribe
    -------------------------------------------------------------------
    (c) 2009 Hispasec http://www.hispasec.com/copyright
    -------------------------------------------------------------------

    --- SoupGate-DOS v1.05
    * Origin: Pasarela FTN-INet telnet://pucelabbs.dyndns.org:4000 (2:341/201.99)