<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sentinel &#187; Microsoft</title>
	<atom:link href="http://www.sentineldr.com/tag/microsoft/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sentineldr.com</link>
	<description>Seguridad de Información</description>
	<lastBuildDate>Sat, 19 Mar 2011 02:13:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Martes de parches de Microsoft deja sin corrección la falla de MHTML</title>
		<link>http://www.sentineldr.com/post/martes-de-parches-de-microsoft-deja-sin-correccion-la-falla-de-mhtml?source=rss</link>
		<comments>http://www.sentineldr.com/post/martes-de-parches-de-microsoft-deja-sin-correccion-la-falla-de-mhtml#comments</comments>
		<pubDate>Fri, 11 Mar 2011 16:41:23 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1195</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft publicó tres boletines de seguridad, haciendo frente a dos vulnerabilidades críticas que afectan a Direct Show y Windows Media Player en su ronda de parches de marzo, pero dejó a los usuarios buscando una solución a la falla de MHTML. Los tres boletines de seguridad están relacionados con un aviso que Microsoft [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1528416,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Microsoft publicó tres boletines de seguridad, haciendo frente a dos vulnerabilidades críticas que afectan a Direct Show y Windows Media Player en su ronda de parches de marzo, pero dejó a los usuarios buscando una solución a la falla de MHTML.</p>
<p>Los tres boletines de seguridad están relacionados con un aviso que Microsoft lanzó en agosto de 2010 con respecto a la precarga de DLL, que puede permitir la ejecución remota de código, dijo Jason Miller, gerente del equipo de datos de Shavlik Technologies LLC, un proveedor de gestión de vulnerabilidades basado en St. Paul, Minnesota. La precarga de DLL es una clase bien conocida de vulnerabilidades. Permite a las aplicaciones de terceros precargar archivos compartidos en Windows, pero un error puede permitir a un atacante acceder a datos confidenciales o tomar el control de la computadora de la víctima.</p>
<p>Este mes hubo un solo boletín de seguridad crítico. MS11-015, que repara una grave <a href="http://www.microsoft.com/technet/security/bulletin/ms11-015.mspx">vulnerabilidad en DirectShow y un agujero en Windows Media Player y Windows Media Center</a>. La actualización es calificada como &#8220;crítica&#8221; para casi todas las ediciones compatibles de Windows y Windows Media Center TV Pack para Windows Vista. El boletín es calificado como &#8220;importante&#8221; para Windows Server 2008 R2.</p>
<p>La vulnerabilidad crítica podría permitir a un atacante llevar a cabo la ejecución remota de código al engañar a una víctima para que visite una página web con un archivo malicioso de Microsoft Digital Video Recording (DVR-MS). La vulnerabilidad de Windows Media Player permite al atacante explotar el agujero al conseguir que una víctima abra un archivo de video malicioso a través de un navegador.</p>
<p>&#8220;MS11-015 es muy importante, ya que la vulnerabilidad puede ser explotada sin llegar a ver el video,&#8221; dijo Wolfgang Kandek, director de tecnología de Qualys Inc., un proveedor de gestión de vulnerabilidades basado en Redwood Shores, California.</p>
<p>Microsoft normalmente califica estas vulnerabilidades como &#8220;importantes&#8221;, pero debido a que este ataque en particular no requiere ninguna intervención del usuario (como es normal en este tipo de vulnerabilidad) y debido a su naturaleza &#8220;drive-by&#8221;, la calificación del parche se ha actualizado a &#8220;crítica&#8221;, Kandek señaló en un blog.</p>
<p>Otros problemas de precarga de DLL fueron reparados en MS11-016, que se considera importante ya que sólo afecta a archivos Microsoft Groove y .vgc o .gta. Groove es una aplicación de Microsoft SharePoint para compartir espacio de trabajo de Office. MS11-017 repara una vulnerabilidad de Windows Remote Desktop Protocol en donde la apertura de un archivo .rdp malicioso en una red que contiene un archivo DLL malicioso puede provocar la ejecución remota de código.</p>
<p><strong>La falla de MHTML permanece</strong><br />
Notablemente ausente de la ración de parches de este mes está la solución casi enigmática para la vulnerabilidad MHTML que ha permanecido durante algún tiempo. Amol Sarwate, un director de laboratorio de vulnerabilidades de Qualys dijo que los ingenieros de Microsoft están probablemente &#8220;probando una corrección&#8221; de que es importante no dañar o impedir la funcionalidad cuando el parche sea desplegado.</p>
<p><a href="http://www.sentineldr.com/post/surge-codigo-de-ataque-para-vulnerabilidad-de-dia-cero-en-internet-explorer?source=rss">El problema de divulgación de información de MHTML</a> no ha sido parchado en los últimos dos ciclos de revisión de los martes de parche. Código de prueba de concepto que ataca la falla de día cero de MHTML fue publicado en enero. Microsoft dijo que una víctima puede ser infectada al hacer clic en un enlace malicioso en un sitio web que lleva a un documento HTML. La técnica inyecta código JavaScript malicioso en el navegador de la víctima, dando al atacante la posibilidad de &#8220;falsificar contenido, divulgar información o realizar cualquier acción que el usuario pueda realizar en el sitio web afectado en nombre del usuario atacado.&#8221;</p>
<p>Shavlik Miller dijo que estaba sorprendido por la ausencia de una corrección para la vulnerabilidad, pero Microsoft no ha visto un &#8220;pico&#8221; en la cantidad de ataques utilizando la falla, lo que reduce la prioridad de apresurar la publicación. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/martes-de-parches-de-microsoft-deja-sin-correccion-la-falla-de-mhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft parcha fallas críticas en Internet Explorer, Windows Shell Graphics</title>
		<link>http://www.sentineldr.com/post/microsoft-parcha-fallas-criticas-en-internet-explorer-windows-shell-graphics?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-parcha-fallas-criticas-en-internet-explorer-windows-shell-graphics#comments</comments>
		<pubDate>Mon, 14 Feb 2011 19:26:41 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Shavlik]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1156</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft emitió 12 boletines de seguridad el pasado martes, corrigiendo 22 defectos en su línea de productos, entre ellos dos vulnerabilidades críticas para las que ya se encuentra disponible públicamente código de explotación, y una tercera que se informó de forma privada. El número de vulnerabilidades se ha reducido en relación a diciembre, [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1527231,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Microsoft emitió 12 boletines de seguridad el pasado martes, corrigiendo 22 defectos en su línea de productos, entre ellos dos vulnerabilidades críticas para las que ya se encuentra disponible públicamente código de explotación, y una tercera que se informó de forma privada.</p>
<p>El número de vulnerabilidades se ha reducido en relación a diciembre, el último &#8220;gran mes&#8221; del gigante del software, durante el cual se corrigieron 40 errores. Sin embargo, dos defectos tratados en las <a href="http://www.microsoft.com/technet/security/bulletin/ms11-feb.mspx">actualizaciones del martes de parches de febrero</a> requieren atención inmediata según Jason Miller, gerente del equipo de datos de Shavlik Technologies LLC, un proveedor de gestión de vulnerabilidades basado en St. Paul, Minnesota.</p>
<p>Miller dijo que si bien puede haber disponibles unos cuantos exploits conocidos públicamente, los administradores de TI tienen todo lo que se esperaba de Microsoft este mes.</p>
<p>De las tres vulnerabilidades catalogadas como críticas, las dos más importantes, según Miller, son la <a href="http://www.microsoft.com/technet/security/bulletin/MS11-003.mspx">MS11-003</a>, la cual repara dos vulnerabilidades en Internet Explorer reveladas públicamente, y <a href="http://www.microsoft.com/technet/security/bulletin/MS11-006.mspx">MS11-006</a>, una falla de procesamiento de gráficos en Windows Shell.</p>
<p>La falla de Internet Explorer, que Miller dijo que debe ser reparada inmediatamente, es aprovechada mediante la apertura de un archivo de librería especialmente diseñado cuando el usuario abre un archivo HTML; la misma también puede ser activada cuando el usuario navega a una página web en Internet Explorer. El archivo permite la ejecución remota de código y los atacantes pueden utilizar esta vulnerabilidad para otorgarse los mismos derechos de acceso del usuario.</p>
<p>&#8220;Prácticamente cada vez que se detecta una vulnerabilidad crítica en Internet Explorer se debe aplicar el parche de inmediato, porque ahí es donde los malhechores van a atacar&#8221;, dijo Miller. &#8220;Ellos quieren atacar a las personas que utilizan navegadores, es un mejor grupo para ellos encontrar a alguien que puedan comprometer.&#8221;</p>
<p>La actualización afecta a todas las versiones soportadas de Internet Explorer.</p>
<p>El fallo de procesamiento de gráficos tiene que ver con la forma en que Windows despliega las imágenes en miniatura (thumbnails). Este error en el procesador de gráficos de Windows Shell podría permitir a un atacante obtener los mismos derechos de acceso del usuario conectado al hacer que el usuario visualice una imagen en miniatura especialmente diseñada, según Microsoft.</p>
<p>&#8220;Para ambos boletines ha sido publicado código de explotación por lo que se han registrado ataques limitados&#8221;, dijo Miller.</p>
<p>La actualización afecta a Windows XP, Windows Server 2003, Windows Vista y Windows Server 2008.</p>
<p>Una tercera actualización crítica, reportada de forma privada, se une a la larga lista de parches publicada por Microsoft en diciembre contra la vulnerabilidad del <a href="http://www.microsoft.com/technet/security/bulletin/MS10-091.mspx">controlador Windows OpenType Font</a>. Mientras que las correcciones de diciembre se centraron en prevenir que un tipo de letra cargado de malware tome el control de su sistema a través de Internet Explorer, las actualizaciones de febrero se centran en el controlador OpenType Compact Font Format. Esta vulnerabilidad requiere un poco más de ingeniería social y trabajo por parte del atacante, ya que tendría que convencer al usuario para que visite una página web creada especialmente con el exploit del tipo de letra.</p>
<p>La actualización se considera crítica para los usuarios de Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2. Se considera importante para Windows XP y Windows Server 2003.</p>
<p><strong>La vulnerabilidad de MHTML continúa</strong><br />
&#8220;A pesar de que un par de problemas de seguridad de día cero se han parchado, todavía no hemos recibido un parche para los problemas de MHTML que afectan a todas las versiones de Internet Explorer, lo que significa que podemos esperar un igualmente perturbador Martes de parches en marzo&#8221;, dijo en un comunicado Paul Henry, analista de seguridad y forense del proveedor de administración de vulnerabilidades Lumension.</p>
<p>El código de explotación surgió en enero, el cual ataca una vulnerabilidad en el manejador de protocolo MHTML. La falla afecta a todas las versiones de Windows, una víctima puede ser infectada al hacer clic en un enlace malicioso de un sitio web que dirija a un documento HTML. La técnica inyecta código JavaScript malicioso en el navegador de la víctima, dando al atacante la posibilidad de &#8220;falsificar contenido, divulgar información o realizar cualquier acción que el usuario pueda realizar en el sitio web afectado en nombre del usuario atacado&#8221;, dijo Microsoft en su aviso sobre la falla.</p>
<p>Miller dijo que sería difícil determinar lo que está programado para marzo, ya que este suele ser un mes &#8220;más ligero&#8221; en la alternancia de la carga de trabajo de Microsoft. Miller continuó diciendo que la empresa tiene pendiente por lo menos un aviso desde hace aproximadamente un mes, pero que por ahora no era una amenaza crítica.</p>
<p>&#8220;En los últimos 4 o 5 meses ellos han estado trabajando muy estrechamente con los socios de investigación de seguridad&#8221;, dijo Miller. &#8220;Sólo para incluso jugar a Nostradamus y tratar de adivinar lo que va a venir próximamente es muy interesante &#8230; ahora aún sus meses ligeros son grandes de manera que para el mes que viene yo no podría decir lo que viene, pero sé que tienen mucho en su cola.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-parcha-fallas-criticas-en-internet-explorer-windows-shell-graphics/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft advierte sobre nueva vulnerabilidad de día cero en Windows Graphics Rendering</title>
		<link>http://www.sentineldr.com/post/microsoft-advierte-sobre-nueva-vulnerabilidad-de-dia-cero-en-windows-graphics-rendering?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-advierte-sobre-nueva-vulnerabilidad-de-dia-cero-en-windows-graphics-rendering#comments</comments>
		<pubDate>Wed, 05 Jan 2011 15:02:51 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1142</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft ha emitido una advertencia de seguridad sobre una vulnerabilidad divulgada públicamente en Windows Graphics Rendering Engine, que podría ser utilizada en ataques &#8220;drive-by&#8221;. La falla afecta a los usuarios de Windows XP, Windows Server 2003 y 2008 y Windows Vista. Microsoft dijo que no se han detectado intentos de aprovechar la vulnerabilidad [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1525734,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Microsoft ha emitido una advertencia de seguridad sobre una vulnerabilidad divulgada públicamente en <a href="http://www.microsoft.com/technet/security/advisory/2490606.mspx">Windows Graphics Rendering Engine</a>, que podría ser utilizada en ataques &#8220;drive-by&#8221;.</p>
<p>La falla afecta a los usuarios de Windows XP, Windows Server 2003 y 2008 y Windows Vista.</p>
<p>Microsoft dijo que no se han detectado intentos de aprovechar la vulnerabilidad por parte de atacantes. La falla podría ser explotada en ataques &#8220;drive-by&#8221; o engañando a un usuario para que abra un archivo malicioso de Word o PowerPoint, Microsoft dijo. Si la vulnerabilidad de ejecución remota de código se aprovecha con éxito, un atacante podría obtener el control completo de la computadora de la víctima, instalar otros programas maliciosos y robar información, dijo Microsoft.</p>
<p>La falla está en la forma en que Windows accede a un objeto para ejecutar una aplicación. Una imagen en miniatura maliciosa puede causar que el motor de proceso de gráficos falle.</p>
<p>Los ingenieros de Microsoft están trabajando en un parche para corregir esta vulnerabilidad. El gigante del software dijo que la vulnerabilidad &#8220;no cumple los criterios para una emisión fuera de ciclo&#8221; La falla no afecta a Windows 7 o Windows Server 2008 R2.</p>
<p>Como solución temporal a este problema, Microsoft dijo que los usuarios afectados pueden modificar la lista de control de acceso para restringir al visor de imágenes y fax de Windows de mostrar archivos. Como resultado, la solución evitará que se muestren los archivos de media que por lo general maneja.</p>
<p>La vulnerabilidad se destacó por primera vez en una presentación a cargo de los investigadores de seguridad Joseph Moti y Hao Xu en la conferencia de seguridad Power of Community en Corea. Los mantenedores del Metasploit Framework crearon un módulo para la falla de día cero el pasado martes.</p>
<p>El mes pasado, Microsoft reparó <a href="http://www.microsoft.com/technet/security/bulletin/ms10-105.mspx">siete vulnerabilidades en Microsoft Office</a>, incluyendo una falla que afecta a Microsoft Office Graphics Filters que podría ser explotada al engañar a un usuario para que abra un archivo de imagen malicioso. Los defectos sólo afectan a los usuarios de Microsoft Works, Microsoft Office Converter Pack, Microsoft Office XP y Microsoft Office 2003.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-advierte-sobre-nueva-vulnerabilidad-de-dia-cero-en-windows-graphics-rendering/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Investigador descubre varias vulnerabilidades de navegador con cross_fuzz</title>
		<link>http://www.sentineldr.com/post/investigador-descubre-varias-vulnerabilidades-de-navegador-con-cross_fuzz?source=rss</link>
		<comments>http://www.sentineldr.com/post/investigador-descubre-varias-vulnerabilidades-de-navegador-con-cross_fuzz#comments</comments>
		<pubDate>Wed, 05 Jan 2011 00:44:26 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1140</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Un investigador de seguridad ha lanzado una nueva herramienta que dice es capaz de encontrar vulnerabilidades en los navegadores que son a menudo difíciles de identificar y advierte que al menos uno de los defectos identificados en Internet Explorer puede haberse convertido en público. Usando cross_fuzz, el investigador de seguridad de Polonia Michal [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1525693,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Un investigador de seguridad ha lanzado una nueva herramienta que dice es capaz de encontrar vulnerabilidades en los navegadores que son a menudo difíciles de identificar y advierte que al menos uno de los defectos identificados en Internet Explorer puede haberse convertido en público.</p>
<p>Usando cross_fuzz, el investigador de seguridad de Polonia Michal Zalewski, un miembro del equipo de investigación de vulnerabilidades de Google, dijo que ha descubierto cerca de 100 vulnerabilidades en los navegadores más populares, incluyendo Internet Explorer, Firefox y Opera. Dijo que publicó la herramienta para que otros expertos de seguridad puedan mejorar su eficacia y lograr que los fabricantes de software corrijan los errores, algunos de los cuales han quedado sin resolver desde que fueron descubiertos en julio.</p>
<p>Zalewski dijo que una nueva vulnerabilidad de día cero en Internet Explorer que podría &#8220;provocar varias caídas explotables&#8221; fue identificada en julio. Dijo que los <a href="http://lcamtuf.coredump.cx/cross_fuzz/known_vuln.txt">detalles de la falla de día cero en IE</a> pueden haber sido accidentalmente indexados por Google.</p>
<p>&#8220;He confirmado que tras este accidente, ninguna otra parte inesperada ha descubierto o descargado la herramienta,&#8221; escribió Zalewski en un blog sobre el incidente, agregando que él rastreó una búsqueda a una dirección IP en China, que también ha indexado los archivos de cross_fuzz que contienen la vulnerabilidad de día cero.</p>
<p>Se ha reportado que Microsoft ha respondido que está investigando el tema y que no han sido detectados ataques dirigidos contra la falla.</p>
<p>Hasta ahora la herramienta ha identificado más de 50 vulnerabilidades en Firefox, muchas de los cuales han sido abordadas por Mozilla. También se han detectado vulnerabilidades en todos los navegadores WebKit. La mayoría de las fallas se han parcheado, Zalewski dijo, pero aún quedan algunos errores de corrupción de memoria difíciles de corregir. Varias fallas, incluyendo un error muy crítico, fueron identificadas en el navegador Opera, varias de las cuales no se han resuelto, Zalewski dijo.</p>
<p>La nueva <a href="http://lcamtuf.blogspot.com/2011/01/announcing-crossfuzz-potential-0-day-in.html">herramienta cross_fuzz</a> es un fuzzer de vinculamiento de Document Object Model (DOM), que analiza cómo el navegador interactúa con los objetos y otros elementos al desplegar páginas web. En un blog y un mensaje en la lista de correo Full Disclosure, Zalewski solicitó a los investigadores ayuda para resolver problemas actuales de rendimiento de la nueva herramienta.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/investigador-descubre-varias-vulnerabilidades-de-navegador-con-cross_fuzz/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Surge código de ataque para vulnerabilidad de día cero en Internet Explorer</title>
		<link>http://www.sentineldr.com/post/surge-codigo-de-ataque-para-vulnerabilidad-de-dia-cero-en-internet-explorer?source=rss</link>
		<comments>http://www.sentineldr.com/post/surge-codigo-de-ataque-para-vulnerabilidad-de-dia-cero-en-internet-explorer#comments</comments>
		<pubDate>Thu, 23 Dec 2010 02:16:17 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1130</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Las firmas de seguridad están advirtiendo sobre un nuevo código de explotación que ataca una vulnerabilidad de día cero en Microsoft Internet Explorer, lo que permite a los atacantes tomar el control completo de un sistema vulnerable. La vulnerabilidad podría ser utilizada por los atacantes para ejecutar ataques &#8220;drive-by&#8221;. La nueva falla fue [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1525470,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Las firmas de seguridad están advirtiendo sobre un nuevo código de explotación que ataca una vulnerabilidad de día cero en Microsoft Internet Explorer, lo que permite a los atacantes tomar el control completo de un sistema vulnerable.</p>
<p>La vulnerabilidad podría ser utilizada por los atacantes para ejecutar ataques &#8220;drive-by&#8221;. La nueva falla fue reportada por la empresa francesa de seguridad VUPEN Security el 9 de diciembre y afecta a Internet Explorer 6, 7 y 8 corriendo en Windows XP, Windows Vista y Windows 7.</p>
<p>VUPEN dio a la vulnerabilidad la calificación de &#8220;crítica&#8221;. El navegador contiene un defecto que causa <a href="http://www.vupen.com/english/advisories/2010/3156">un error de memoria en el motor de análisis de HTML de Internet Explorer</a> cuando procesa reglas de importación de Cascading Style Sheet (CSS) en una página Web, de acuerdo con el aviso de VUPEN. Los atacantes pueden crear una página web maliciosa o inyectar código en sitios web vulnerables para atacar la falla.</p>
<p>La vulnerabilidad se ha añadido el miércoles como un exploit en el Metasploit Framework.</p>
<p>Microsoft bloqueó cinco vulnerabilidades críticas de Internet Explorer en su <a href="http://www.sentineldr.com/post/microsoft-repara-fallas-criticas-de-internet-explorer-y-vulnerabilidad-de-malware-stuxnet?source=rss">ronda de parches mensuales de diciembre</a>. Algunos de los defectos parchados por Microsoft estaban siendo utilizados por atacantes en ataques drive-by.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/surge-codigo-de-ataque-para-vulnerabilidad-de-dia-cero-en-internet-explorer/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft repara fallas críticas de Internet Explorer y vulnerabilidad de malware Stuxnet</title>
		<link>http://www.sentineldr.com/post/microsoft-repara-fallas-criticas-de-internet-explorer-y-vulnerabilidad-de-malware-stuxnet?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-repara-fallas-criticas-de-internet-explorer-y-vulnerabilidad-de-malware-stuxnet#comments</comments>
		<pubDate>Fri, 17 Dec 2010 00:44:13 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Qualys]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1121</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft publicó una cantidad récord de 17 boletines de seguridad el pasado martes, reparando una vulnerabilidad de &#8220;día cero&#8221; utilizada por el notorio malware Stuxnet y bloqueando el ataque a varias fallas críticas en Internet Explorer. El gigante del software reparó 40 vulnerabilidades de productos y siete fallas críticas, tanto en software cliente [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1525115,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Microsoft publicó una cantidad récord de 17 boletines de seguridad el pasado martes, reparando una vulnerabilidad de &#8220;día cero&#8221; utilizada por el notorio malware Stuxnet y bloqueando el ataque a varias fallas críticas en Internet Explorer.</p>
<p>El gigante del software reparó 40 vulnerabilidades de productos y siete fallas críticas, tanto en software cliente como en sistemas de servidor, que afectan a Microsoft SharePoint Server y Exchange. Los expertos en parches dijeron que los boletines adicionales indican que Microsoft puede estar haciendo un esfuerzo por mejorar el tiempo que toma para reparar las vulnerabilidades.</p>
<p>&#8220;Las organizaciones necesitan mejorar la planificación del tiempo de inactividad de sus sistemas en función de los martes de parches porque el número de parches no va a disminuir en el corto plazo&#8221;, dijo Amol Sarwate, gerente del laboratorio de investigación de vulnerabilidades de Qualys Inc., un proveedor de gestión de vulnerabilidades con sede en Redwood Shores, California.</p>
<p>Microsoft parchea la cuarta vulnerabilidad de día cero utilizada por los delincuentes detrás del troyano Stuxnet. El sofisticado malware ataca varias otras vulnerabilidades para acceder a los sistemas Windows y a continuación utiliza una de las dos vulnerabilidades en el Windows Task Scheduler para elevar sus privilegios en su afán por atacar el software de monitoreo de control y adquisición de datos (SCADA) de Siemens. Microsoft ha calificado la vulnerabilidad &#8220;importante&#8221; y dijo que el atacante debe tener credenciales válidos de inicio de sesión y estar autenticado de forma local para explotar la falla.</p>
<p>Microsoft bloqueó varias vulnerabilidades críticas en Internet Explorer siendo utilizadas por los atacantes en una serie de ataques drive-by. El boletín resuelve cinco fallas fundamentales que afectan a todas las versiones de Internet Explorer, tanto en clientes y servidores Windows. Sarwate dijo que Microsoft ha visto un aumento en los ataques contra las vulnerabilidades de IE en los últimos días.</p>
<p>&#8220;Hubo un repunte importante en China y Corea, donde estas vulnerabilidades se utilizaban con fines de explotación&#8221;, dijo Sarwate.</p>
<p><a href="http://www.microsoft.com/technet/security/bulletin/MS10-091.mspx">Varias vulnerabilidades críticas en el controlador de Open Type Font de Microsoft Windows</a> fueron reparadas también por la compañía el martes. Microsoft dijo que un atacante podría alojar una tipografía OpenType en un directorio compartido de red y hacer que un usuario navegue a la misma, activando automáticamente la vulnerabilidad en el Explorador de Windows &#8220;, permitiendo de esta forma que la tipografía especialmente diseñada tome el control total sobre un sistema afectado.&#8221; La actualización de seguridad se considera crítica para el controlador OTF que se ejecuta en Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008.</p>
<p>Además, Microsoft corrigió varias vulnerabilidades en la forma en que Microsoft y algunas aplicaciones de terceros precargan archivos compartidos en Windows. Varios boletines corrigen vulnerabilidades en el manejo de media o errores en la precarga de DLL. Los boletines se consideran importantes y reparan fallas de precarga en sistemas cliente y servidor. Los administradores deben instalar los parches, pero Sarwate de Qualys dijo que los administradores pueden leer y aplicar una <a href="http://support.microsoft.com/kb/2389418">solución de precarga DLL</a> que repara los errores de precarga en cientos de componentes de Windows de otros fabricantes.</p>
<p>Otro boletín de seguridad notable corrige <a href="http://www.microsoft.com/technet/security/bulletin/ms10-105.mspx">siete vulnerabilidades en Microsoft Office</a> que un atacante puede explotar de forma remota para acceder a archivos críticos del sistema o instalar software malicioso. Las vulnerabilidades afectan a Microsoft Office Graphics Filters y pueden ser explotadas logrando que un usuario abra un archivo de imagen malicioso. La vulnerabilidad es calificada de &#8220;importante&#8221; para Microsoft Works 9, Microsoft Office Converter Pack y Microsoft Office XP y Microsoft Office 2003.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-repara-fallas-criticas-de-internet-explorer-y-vulnerabilidad-de-malware-stuxnet/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft repara fallas en Forefront UAG, falla crítica de Office</title>
		<link>http://www.sentineldr.com/post/microsoft-repara-fallas-en-forefront-uag-falla-critica-de-office?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-repara-fallas-en-forefront-uag-falla-critica-de-office#comments</comments>
		<pubDate>Fri, 12 Nov 2010 13:40:04 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[PowerPoint]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[UAG]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1084</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft corrigió vulnerabilidades en Forefront Unified Access Gateway y fallas en Microsoft Office y PowerPoint como parte de su programa de parches mensuales. El gigante del software publicó tres boletines de seguridad, el pasado martes, haciendo frente a 11 vulnerabilidades en su ciclo de parches de noviembre. Una de las cinco vulnerabilidades corregidas [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1523380,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Microsoft corrigió vulnerabilidades en Forefront Unified Access Gateway y fallas en Microsoft Office y PowerPoint como parte de su programa de parches mensuales.</p>
<p>El gigante del software publicó tres boletines de seguridad, el pasado martes, haciendo frente a 11 vulnerabilidades en su ciclo de parches de noviembre. Una de las cinco vulnerabilidades corregidas en Microsoft Office podría permitir a un atacante ejecutar código remotamente en la máquina de la víctima, logrando que el usuario abra un mensaje de <a href="http://www.microsoft.com/technet/security/Bulletin/MS10-087.mspx">correo electrónico en formato de texto enriquecido</a>. La actualización de seguridad se considera &#8220;crítica&#8221; para Microsoft Office 2007 y 2010.</p>
<p>Josh Abraham, un investigador de seguridad del proveedor de gestión de vulnerabilidades con sede en Boston Rapid7 LLC, dijo que la vulnerabilidad crítica podría permitir a los ciberdelincuentes llevar a cabo ataques de malware &#8220;drive-by&#8221;.</p>
<p>Microsoft también abordó cuatro <a href="http://www.microsoft.com/technet/security/Bulletin/MS10-089.mspx">vulnerabilidades de seguridad en Forefront Unified Access Gateway</a>. El gateway es un VPN SSL, utilizado para dar a los empleados acceso remoto seguro a los sistemas y aplicaciones empresariales. El UAG es vulnerable a un defecto de suplantación de identidad que permite a los empleados malintencionados aumentar sus privilegios de usuario. El boletín es calificado como &#8220;importante&#8221; para todas las versiones de Forefront Unified Access Gateway 2010.</p>
<p>&#8220;Sin la corrección, los administradores que hagan clic en <a href="http://laws.qualys.com/2010/11/patch-tuesday-bottomline---nov-2.html">enlaces maliciosos de cross-site scripting podrían provocar la ejecución de código </a>que permite a atacantes crear usuarios o cambiar la configuración en el servidor de Microsoft Forefront,&#8221; escribió Wolfgang Kandek, director de tecnología de Qualys Inc., un proveedor de gestión de vulnerabilidades basado en Redwood Shores, California; en el blog de la compañía. </p>
<p>Además, Microsoft corrigió dos <a href="http://www.microsoft.com/technet/security/Bulletin/MS10-088.mspx">defectos de PowerPoint</a>. Microsoft dijo que las fallas podrían permitir a un atacante ejecutar código remotamente en la máquina de la víctima después de conseguir que el usuario abra un archivo malicioso de PowerPoint. A pesar de ser calificado como &#8220;importante&#8221;, Microsoft ha dado a las vulnerabilidades una calificación de explotación de nivel 1, lo que significa que es probable que surja código público que intente explotar las vulnerabilidades. La actualización afecta a Microsoft PowerPoint 2002, 2003 y Microsoft Office 2004 para Mac.</p>
<p>Existe una <a href="http://www.sentineldr.com/post/microsoft-emite-aviso-sobre-ataque-drive-by-a-internet-explorer?source=rss">vulnerabilidad de día cero de Internet Explorer</a>, reconocida por Microsoft la semana pasada, la cual sigue sin parche. Los expertos en seguridad advirtieron que las soluciones temporales descritas en el aviso podrían afectar el funcionamiento de algunas páginas web.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-repara-fallas-en-forefront-uag-falla-critica-de-office/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft corregirá vulnerabilidades de PowerPoint, Forefront</title>
		<link>http://www.sentineldr.com/post/microsoft-corregira-vulnerabilidades-de-powerpoint-forefront?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-corregira-vulnerabilidades-de-powerpoint-forefront#comments</comments>
		<pubDate>Sat, 06 Nov 2010 14:21:24 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[PowerPoint]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[UAG]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1075</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft publicará tres boletines la próxima semana, reparando 11 vulnerabilidades en Office y Forefront Unified Access Gateway. En la notificación anticipada publicada el jueves por el gigante del software, Microsoft dijo que un boletín que aborda las vulnerabilidades de Office es calificado como &#8220;crítico&#8221;. El boletín crítico afecta a Microsoft Office 2007 y [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1523196,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Microsoft publicará tres boletines la próxima semana, reparando 11 vulnerabilidades en Office y Forefront Unified Access Gateway.</p>
<p>En la <a href="http://www.microsoft.com/technet/security/bulletin/ms10-nov.mspx">notificación anticipada</a> publicada el jueves por el gigante del software, Microsoft dijo que un boletín que aborda las vulnerabilidades de Office es calificado como &#8220;crítico&#8221;. El boletín crítico afecta a Microsoft Office 2007 y 2010.</p>
<p>Un boletín que aborda una falla que podría permitir una elevación de privilegios en Forefront UAG 2010 es calificado como &#8220;Importante&#8221;. Una tercera actualización, calificada de &#8220;importante&#8221; reparará errores en Microsoft PowerPoint que podrían ser explotados de forma remota por un atacante.</p>
<p>Las actualizaciones se publicarán el martes como parte del proceso regular de parches mensuales de Microsoft.</p>
<p>Los ingenieros están trabajando en un parche para una vulnerabilidad de día cero en Internet Explorer que está siendo atacada de forma activa mediante <a href="http://www.sentineldr.com/post/microsoft-emite-aviso-sobre-ataque-drive-by-a-internet-explorer?source=rss">ataques drive-by</a>. <a href="http://www.microsoft.com/technet/security/advisory/2458511.mspx">Microsoft publicó un aviso</a> de alerta el martes sobre un error de asignación de memoria, presente en Internet Explorer 6, 7 y 8, el cual podría permitir a un atacante ejecutar código y lograr acceso a la máquina de la víctima.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-corregira-vulnerabilidades-de-powerpoint-forefront/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft emite aviso sobre ataque drive-by a Internet Explorer</title>
		<link>http://www.sentineldr.com/post/microsoft-emite-aviso-sobre-ataque-drive-by-a-internet-explorer?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-emite-aviso-sobre-ataque-drive-by-a-internet-explorer#comments</comments>
		<pubDate>Thu, 04 Nov 2010 14:12:21 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[DEP]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[EMET]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1066</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft está advirtiendo a los clientes sobre una nueva vulnerabilidad de día cero en Internet Explorer que está siendo activamente atacada utilizando ataques drive-by (pasajeros). Un error de asignación de memoria, presente en Internet Explorer 6, 7 y 8 podría permitir a un atacante ejecutar código y acceder a la máquina de la [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1523121,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Microsoft está advirtiendo a los clientes sobre una nueva vulnerabilidad de día cero en Internet Explorer que está siendo activamente atacada utilizando ataques drive-by (pasajeros).</p>
<p>Un error de asignación de memoria, presente en Internet Explorer 6, 7 y 8 podría permitir a un atacante ejecutar código y acceder a la máquina de la víctima. Un sitio web de ataque fue descubierto que intentaba explotar la falla de IE mediante ataques pasajeros. Internet Explorer 9 beta no se ve afectado por el problema, dijo Microsoft.</p>
<p>&#8220;El código de explotación fue descubierto en un único sitio web que ya no aloja el código malicioso&#8221;, dijo Jerry Bryant, gerente de grupo de comunicaciones de respuesta del Microsoft Trustworthy Computing Group.</p>
<p>En una entrada de blog, Bryant dijo que los ingenieros estaban trabajando en una solución automatizada de reparación temporal hasta que un parche permanente pueda ser emitido. En la actualidad, el problema &#8220;no cumple los criterios para una emisión fuera de ciclo&#8221;, dijo Bryant.</p>
<p>Los ataques pasajeros se han convertido en un método cada vez más común de ataque. Los usuarios son a menudo atraídos a visitar un sitio web malicioso en un mensaje de correo electrónico, un mensaje instantáneo o a través de resultados de búsqueda envenenados. A menudo, sitios web legítimos son comprometidos para albergar código de ataque. Blogs, redes sociales y foros de Internet también pueden ser utilizados para alojar ataques pasajeros.</p>
<p>El <a href="http://www.microsoft.com/technet/security/advisory/2458511.mspx">aviso de seguridad de Microsoft</a> destacó una serie de soluciones para mitigar la amenaza que representa la vulnerabilidad, que incluyen la lectura de mensajes de correo electrónico en texto plano, la aplicación de una hoja de estilo en cascada personalizada como un reemplazo al leer los datos HTML, activar la prevención de ejecución de datos (DEP por sus siglas en inglés) en IE 7 y aplicar la Enhanced Mitigation Experience Toolkit (EMET).</p>
<p>Microsoft dijo que la vulnerabilidad podría ser atacada a través de sitios web de ataques pasajeros o mediante el compromiso de sitios web que aceptan o alojan contenido proporcionado por el usuario, como los blogs y redes sociales. Además, los anuncios de visualización en sitios web pueden ser comprometidos para lanzar un exploit que ataque la falla.</p>
<p>&#8220;En todos los casos, sin embargo, un atacante no podría obligar a los usuarios a visitar estos sitios web&#8221;, dijo Microsoft. &#8220;En cambio, el atacante tendría que convencer a los usuarios a visitar el sitio web, convenciéndoles para que hagan clic en un vínculo de un mensaje de correo electrónico o en un mensaje de mensajería instantánea que lleve a los usuarios a la página web del atacante.&#8221;</p>
<p>Un ataque exitoso podría dar a los ciberdelincuentes el control completo de la máquina de la víctima y la posibilidad de descargar malware adicional o intentar obtener acceso a la red.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-emite-aviso-sobre-ataque-drive-by-a-internet-explorer/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft: La plaga de infección por botnets continúa a pesar de victorias</title>
		<link>http://www.sentineldr.com/post/microsoft-la-plaga-de-infeccion-por-botnets-continua-a-pesar-de-victorias?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-la-plaga-de-infeccion-por-botnets-continua-a-pesar-de-victorias#comments</comments>
		<pubDate>Thu, 21 Oct 2010 03:17:35 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[bot]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1053</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft publicó su último Informe de Inteligencia de Seguridad la semana pasada, el cual indica que las botnets representan el mayor problema para los equipos de seguridad que tratan de defender sitios web, redes y dispositivos de usuario final de las infecciones de malware. El volumen 9 del Microsoft Security Intelligence Report presenta [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1522133,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Microsoft publicó su último Informe de Inteligencia de Seguridad la semana pasada, el cual indica que las botnets representan el mayor problema para los equipos de seguridad que tratan de defender sitios web, redes y dispositivos de usuario final de las infecciones de malware.</p>
<p>El volumen 9 del <a href="http://www.microsoft.com/security/sir/">Microsoft Security Intelligence Report</a> presenta evidencia de que si bien ha habido cierto éxito en romper las principales botnets, se requiere más acción si los equipos de seguridad esperan ver una disminución importante en las infecciones de malware en botnets. Microsoft dijo haber limpiado más de 6.5 millones de computadoras de infecciones de botnets en el primer semestre de 2010, el doble de la cantidad para el mismo período del año anterior.</p>
<p>&#8220;Creemos que, incluso si todo el mundo adopta procesos fundamentales efectivos, para combatir realmente el problema, necesitamos la cooperación en todos los sectores y a través de las fronteras para lograr una defensa colectiva&#8221;, dijo Jeff Jones, director de Microsoft Trustworthy Computing.</p>
<p>Jones dijo que Microsoft está tratando de mejorar la cooperación con los equipos de seguridad de otros proveedores de software y trabajar con las autoridades para desarrollar mejores reglas de compromiso. &#8220;Tenemos que trabajar con personas que registran dominios&#8221;, dijo, y agregó que la cooperación con los proveedores de servicios de Internet es fundamental para el éxito.</p>
<p>Los EE.UU. tenían la mayoría de las infecciones de botnet, con 2.2 millones en el primer semestre de 2010, por delante del segundo lugar Brasil con 550 mil infecciones de botnet, según el informe. Mientras tanto, España ocupó el primer lugar en Europa con 382,000 infecciones de botnet, seguido por Francia, Reino Unido y Alemania.</p>
<p>Jones dijo que casi todos los casos de malware que Microsoft identificó en el primer semestre de 2010 estaba vinculado a una de las botnets principales. Los gusanos tuvieron el mayor aumento en prevalencia durante los últimos cuatro trimestres, empatando con los troyanos en prevalencia en el segundo trimestre de 2010. Además, algunos programas maliciosos contienen cientos y a veces miles de variantes diferentes, diseñados para pasar inadvertidos por las tecnologías de seguridad tradicionales y siguen siendo prácticamente indetectables en los sistemas.</p>
<p>Microsoft ha detectado un elevado número de gusanos de la familia Taterf, que se propagó a través de las unidades compartidas para robar datos de acceso y cuenta para juegos en línea populares, como World of Warcraft. Microsoft también está detectando con cada vez más frecuencia Zwangi, otro gusano importante que se puede ejecutar en segundo plano y modificar la configuración del navegador para enviar a los usuarios a sitios Web maliciosos. Además Microsot ha detectado un elevado número de gusanos Autorun, utilizados para infectar máquinas y crecer botnets.</p>
<p>Microsoft ha tenido éxito derrotando a los botnets por la vía legal, dijo Jones. En febrero, Microsoft desactivó el famoso botnet Waledac. Waledac era un bot de spam grande que produjo un estimado de 1.5 billones de mensajes de spam diarios. Microsoft tomó acción legal, eliminando 273 nombres de dominio que se cree controlaban el botnet Waledac.</p>
<p>Además de adoptar el enfoque jurídico, Microsoft propone una estrategia que afecta a los usuarios de las computadoras infectadas por botnets. Scott Charney, vicepresidente corporativo de Trustworthy Computing de Microsoft, ha propuesto recientemente un modelo que incluye tratar a las PCs infectadas como la mayoría de los sistemas de salud pública tratan a las personas con enfermedades infecciosas. En una conferencia de seguridad en Berlín, Charney abogó por que los gobiernos adopten medidas que aíslen a las máquinas infectadas del resto de Internet. Los ISPs estarían obligados a notificar a los propietarios de computadoras de que se ha detectado un problema y limitar el uso de Internet a esas PCs.</p>
<p>&#8220;Hay algunos puntos obvios donde el tráfico puede ser observado para determinar si una máquina particular puede estar infectada y de manera individual el propietario sería notificado&#8221;, dijo Jones de la propuesta de Charney. &#8220;Sabemos que en cualquier país  hay diferentes niveles de sensibilidad sobre la privacidad, por lo que es importante asegurarse de que el escaneo sólo suceda por razones que están autorizadas legalmente para una zona infectada.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-la-plaga-de-infeccion-por-botnets-continua-a-pesar-de-victorias/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

