----•(-•50UL M45T3R•-)•----
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

----•(-•50UL M45T3R•-)•----

Se abre una puerta a un nuevo mundo.Corriendo a través de la línea telefónica, como la heroína a través de las venas de un adicto, se emana un pulso electrónico, buscaba un refugio ante las incompetencias de todos los días.Esto es … Aquí pertenezco...
 
ÍndiceÚltimas imágenesBuscarRegistrarseConectarse

 

 Boletines de julio, importantes pero no críticos

Ir abajo 
AutorMensaje
50ulm45t3r
Admin
Admin
50ulm45t3r


Mensajes : 49
Fecha de inscripción : 25/11/2008
Edad : 36

Boletines de julio, importantes pero no críticos Empty
MensajeTema: Boletines de julio, importantes pero no críticos   Boletines de julio, importantes pero no críticos I_icon_minitimeMiér 24 Dic 2008 - 14:28

Boletines de julio, importantes pero no críticos
http://www.vsantivirus.com/ms08-jul.htm

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Microsoft ha distribuido 4 boletines de seguridad con las correspondientes actualizaciones para solucionar las vulnerabilidades descritas en ellos. El nivel de severidad de todos los boletines es el de "Importante", lo que significa alguna clase de agujero cuya explotación podría comprometer la confidencialidad, la integridad o la disponibilidad de datos y archivos del usuario, o de los recursos del sistema.

El boletín MS08-037, soluciona al menos un fallo en el cliente DNS de Windows, y dos en el servidor DNS. Todos ellos podrían permitir a un atacante redirigir el tráfico hacia una ubicación no deseada. Esto puede ayudar a que se cometan delitos relacionados con phishing, etc.

Son afectados los clientes DNS en Windows 2000, Windows XP y Windows Server 2003, y los servidores en Windows 2000, Windows Server 2003 y Windows Server 2008, incluido Server Core.

Una vulnerabilidad en el explorador de Windows, es la descripta y solucionada en el boletín MS08-038. La vulnerabilidad, que afecta a Windows Vista y Windows Server 2008, puede permitir la ejecución remota de código cuando se abre un archivo de búsqueda malicioso.

No se la considera crítica, ya que el usuario debe grabar y luego abrir dicho archivo. No es explotable mediante descarga de un sitio web o correo electrónico.

El boletín MS08-039 da la descripción y brinda la solución para dos problemas en Outlook Web Access para Exchange Server. Afectan a Exchange Server 2003 y 2007, y su explotación puede permitir la elevación de privilegios en el servidor de correo.

Para ello, el usuario debería leer un correo engañoso conteniendo un script malicioso. Si tiene éxito, el atacante podría realizar las mismas acciones del usuario, por ejemplo enviar mensajes y otras tareas que en general no están disponibles para un script embebido en un mensaje.

Una serie de vulnerabilidades que permiten la escalada de privilegios en Microsoft SQL Server, son tratadas en el boletín MS08-040. Son vulnerables todas las versiones de SQL Server y todos los componentes de Windows relacionados con SQL.

Los efectos de estas vulnerabilidades pueden ir desde la divulgación de información del usuario, hasta la perdida del control del sistema.

Todas las actualizaciones están disponibles a través de todas las vías habituales.


Referencias:

http://www.microsoft.com/technet/security/bulletin/ms08-037.mspx
http://www.microsoft.com/technet/security/bulletin/ms08-038.mspx
http://www.microsoft.com/technet/security/bulletin/ms08-039.mspx
http://www.microsoft.com/technet/security/bulletin/ms08-040.mspx
----•(-•5ΘЏL ||V||45Ŧ3Я•-)•----

Twisted Evil Twisted Evil Twisted Evil Twisted Evil Twisted Evil Twisted Evil Twisted Evil Twisted Evil Evil or Very Mad Evil or Very Mad Evil or Very Mad Evil or Very Mad Evil or Very Mad Evil or Very Mad Evil or Very Mad Evil or Very Mad Twisted Evil Twisted Evil Twisted Evil Twisted Evil Twisted Evil Twisted Evil Twisted Evil
Boletines de julio, importantes pero no críticos Soulma10
Saludos Somos Los Mejores Yeahhh Fuckkk Youuu!!!!!!
Volver arriba Ir abajo
https://50ulm45t3r.superforo.net
 
Boletines de julio, importantes pero no críticos
Volver arriba 
Página 1 de 1.

Permisos de este foro:No puedes responder a temas en este foro.
----•(-•50UL M45T3R•-)•---- :: Seguridad Informática :: Seguridad-
Cambiar a: