Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 06/06/08, 09:30:38   #1 (permalink)
Administrador
Puntos: 5.257, Nivel: 49
Puntos: 5.257, Nivel: 49Puntos: 5.257, Nivel: 49Puntos: 5.257, Nivel: 49
Nivel Superior: 50%, 93 Puntos faltan
Nivel Superior: 50%, 93 Puntos faltanNivel Superior: 50%, 93 Puntos faltanNivel Superior: 50%, 93 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de razor
 
Fecha de Ingreso: sep 2007
Mensajes: 1.606
Agradecimientos: 139
Agradecido 86 Veces en 66 Posts
Predeterminado Microsoft anuncia 7 boletines para junio

Microsoft ha notificado su paquete de actualizaciones para el mes de junio. Según el adelanto de información, serán liberados el próximo martes siete boletines de seguridad. El nivel más alto de severidad para los mismos es el de "crítico", lo que incluye al menos a tres de los boletines a publicarse.

La explotación exitosa de las vulnerabilidades corregidas, pueden permitir a un atacante remoto o local comprometer seriamente las computadoras de los usuarios. Afectan a Windows 2000, XP, Server 2003, Vista y Server 2008, y también a Internet Explorer.

Otros tres boletines, corrigen vulnerabilidades consideradas como "importantes" y uno de ellos es considerado como "moderado". Este último caso corresponde a una o más vulnerabilidades en Windows que podrían permitir la ejecución remota de código, pero existen atenuantes que hace que esto solo pueda ocurrir bajo determinadas circunstancias.

Los tres boletines marcados como "importantes", cubren una elevación de privilegios en el protocolo WINS, y una denegación de servicios en Active Directory y el protocolo PGM.

El protocolo PGM es un protocolo de transporte multicast fiable, para aplicaciones que necesitan enviar datos multicast (multidifusión), ordenados o desordenados, sin duplicidades, entre múltiples orígenes y destinos.
Para que ocurra una comunicación PGM, debe estar instalado el servicio Microsoft Message Queue Server (MMQS).

WINS es un protocolo basado en NetBIOS, usado para gestionar la resolución de nombres descriptivos, asociados a las direcciones IP (Internet Protocol) de las computadoras de una red (Ej: SERVIDOR1 = 120.12.0.3).

En una red Windows, a cada máquina se le asigna un nombre único, utilizado entre otras cosas para compartir recursos. Generalmente se hace uso de un servidor WINS para resolver los nombres de las máquinas que se encuentren en dos redes IP distintas, o para disminuir la cantidad de solicitudes entre máquinas de una misma red IP. Este servidor permite que las máquinas se registren cuando se encienden o conectan a la red, y mantiene actualizada la tabla de correspondencia NOMBRE = DIRECCION IP.

Cómo siempre, este avance revela información limitada sobre los problemas solucionados, cuyos detalles estarán disponibles recién cuando se publiquen los boletines y las actualizaciones estén disponibles.


Relacionados:

Microsoft Security Bulletin Advance Notification for June 2008
http://www.microsoft.com/technet/security/bulletin/ms08-jun.mspx


Sobre los niveles de severidad:

Los siguientes parámetros son los utilizados por Microsoft para catalogar sus boletines, de acuerdo a la importancia o urgencia de las actualizaciones:

* Crítico. Una vulnerabilidad cuya explotación puede permitir la propagación de un gusano de Internet sin la intervención del usuario.

* Importante. Una vulnerabilidad cuya explotación podría comprometer la confidencialidad, la integridad o la disponibilidad de datos y archivos del usuario, o de los recursos del sistema.

* Moderado. La explotación de una vulnerabilidad está significativamente mitigada por factores como la configuración por defecto, la intervención del usuario o la dificultad para realizarla.

* Baja. Una vulnerabilidad cuya explotación es muy difícil, o cuyo impacto es mínimo.


Más información:

Microsoft Security Bulletin Advance Notification
www.microsoft.com/technet/security/bulletin/advance.mspx








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus

razor Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Seis vulnerabilidades en cuatro boletines de Microsoft dunanea Noticias Seguridad Informática 0 14/05/08 13:44:52
Cuatro actualizaciones críticas para Office dunanea Noticias Seguridad Informática 0 12/03/08 14:04:18
Cuatro boletines críticos para Microsoft Office dunanea Noticias Seguridad Informática 0 07/03/08 15:08:37
Seis boletines críticos de un total de once dunanea Noticias Seguridad Informática 0 13/02/08 14:16:21
Doce boletines para febrero, siete críticos dunanea Noticias Seguridad Informática 0 10/02/08 11:29:34

eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 04:00:08.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45