<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; Microsoft</title>
	<atom:link href="http://antivirus.es/t/microsoft/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Fri, 03 Sep 2010 22:33:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Microsoft instala una extensión sin consultar a los usuarios</title>
		<link>http://antivirus.es/microsoft-instala-una-extension-sin-consultar-a-los-usuarios-2568</link>
		<comments>http://antivirus.es/microsoft-instala-una-extension-sin-consultar-a-los-usuarios-2568#comments</comments>
		<pubDate>Tue, 15 Jun 2010 21:12:50 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[EXTENSION FIREFOX]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MICROSOFT EXTENSION]]></category>
		<category><![CDATA[MICROSOFT FIREFOX]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2568</guid>
		<description><![CDATA[El año pasado, Microsoft fue duramente criticado por haberse “tomado la libertad” de instalar una extensión para el navegador Firefox a través de su asistente de actualización. No sólo obviaba la autorización del usuario para llevar a cabo el procedimiento, sino que además generaba una brecha de seguridad que ponía en riesgo la integridad del [...]]]></description>
			<content:encoded><![CDATA[<p>El año pasado, Microsoft fue duramente criticado por haberse “tomado la libertad” de instalar una extensión para el navegador Firefox a través de su asistente de actualización. No sólo obviaba la autorización del usuario para llevar a cabo el procedimiento, sino que además generaba una brecha de seguridad que ponía en riesgo la integridad del sistema.</p>
<p>A pesar de que Microsoft tomó medidas en el asunto para solucionarlo, ahora parece haber tropezado nuevamente con la misma piedra. En esta oportunidad se trataría de una actualización en la barra de herramientas de Internet Explorer y de Mozilla Firefox, la cual se efectúa sin solicitar el consentimiento del usuario.</p>
<p>Por su parte, la compañía de la ventana no hace referencia alguna en el informe de la actualización en lo que respecta a la extensión instalada sin permiso. Sin embargo, usuarios avanzados han sido capaces de detectar modificaciones en ciertos ficheros DLL vinculados al navegador de Mozilla. Fuentes oficiales afirman haber intentado ponerse en contacto con los representantes de Microsoft para aclarar la situación, pero no recibieron una respuesta convincente.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/microsoft-instala-una-extension-sin-consultar-a-los-usuarios-2568/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Botetín de seguridad de Microsoft de mayo</title>
		<link>http://antivirus.es/botetin-de-seguridad-de-microsoft-de-mayo-2488</link>
		<comments>http://antivirus.es/botetin-de-seguridad-de-microsoft-de-mayo-2488#comments</comments>
		<pubDate>Fri, 14 May 2010 08:51:34 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[boletin de seguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS10-030]]></category>
		<category><![CDATA[MS10-031]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2488</guid>
		<description><![CDATA[Microsoft publicó el martes su boletín de seguridad correspondiente al mes de mayo. Está compuesto por dos actualizaciones que repara dos vulnerabilidades consideradas críticas: MS10-030: Resuelve un fallo (CVE-2010-0816) que afecta a Outlook Express, Windows Live Mail y Windows Mail. El error podría ocasionar la ejecución remota de código si un usuario accede a un [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Microsoft publicó el martes su <strong>boletín de seguridad</strong> correspondiente al mes de mayo. Está compuesto por dos actualizaciones que repara dos vulnerabilidades consideradas críticas:</p>
<p style="margin-bottom: 0cm; text-align: justify;"><strong>MS10-030:</strong> Resuelve un fallo (CVE-2010-0816) que afecta a Outlook Express, Windows Live Mail y Windows Mail. El error podría ocasionar la ejecución remota de código si un usuario accede a un servidor de correo electrónico manipulado de forma maliciosa. El atacante que explotara este fallo obtendría los mismos privilegios que el verdadero usuario.</p>
<p style="margin-bottom: 0cm; text-align: justify;"><strong>MS10-031:</strong> Repara un error (CVE-2010-0815) que afecta al cliente SMB. El fallo podría producir la ejecución remota de código si una aplicación host aceede y pasa a un fichero manipulado especialmente, al módulo de tiempo de ejecución de Visual Basic para Aplicaciones. Si el atacante se sirviera de este fallo, podría hacerse con el control total del equipo dañado, pudiendo instalar los programas que quisiera, acceder a los datos, borrarlos o modificarlos y realizar nuevas cuentas que dispongan de todos los derechos de usuario.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Es recomendable instalar las actualizaciones para disponer de una mayor seguridad en su equipo.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Microsoft</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/botetin-de-seguridad-de-microsoft-de-mayo-2488/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft ya ha publicado la corrección de su boletín de seguridad</title>
		<link>http://antivirus.es/microsoft-ya-ha-publicado-la-correccion-de-su-boletin-de-seguridad-2377</link>
		<comments>http://antivirus.es/microsoft-ya-ha-publicado-la-correccion-de-su-boletin-de-seguridad-2377#comments</comments>
		<pubDate>Fri, 30 Apr 2010 12:23:37 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[botetín de seguridad]]></category>
		<category><![CDATA[CVE-2010-0478]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS10-025]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2377</guid>
		<description><![CDATA[Microsoft ya ha realizado la corrección de su boletín de seguridad de abril, MS10-025, en el cual se descubrieron fallos y no corregía la vulnerabilidad para la que estaba destinado. El fallo corregido, CVE-2010-0478, era catalogado por al compañía como crítico y afecta al sistema operativo de Windows 2000 SP4. Si un atacante explotara este [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Microsoft ya ha realizado la corrección de su boletín de seguridad de abril, MS10-025, en el cual se descubrieron fallos y no corregía la vulnerabilidad para la que estaba destinado.</p>
<p style="text-align: justify;">El fallo corregido, CVE-2010-0478, era catalogado por al compañía como crítico y afecta al sistema operativo de Windows 2000 SP4. Si un atacante explotara este fallo, podría provocar la ejecución de código arbitrario.</p>
<p style="text-align: justify;">El error se encuentra en un proceso que corresponde al servicio &#8220;Windows Media Unicast Service&#8221; del elemento opcional &#8220;Windows Media Services&#8221;. Durante el proceso &#8220;nsum.exe&#8221; se produce un fallo de desbordamiento de pila cuando se procesan paquetes con formación de transporte manipulados especialmente.</p>
<p style="text-align: justify;">Es recomendable para los usuarios que descarguen la nueva actualización, ya que si no su equipo quedaría expuesto a este ataque. Se puede descargar mediante la herramienta de Windows Update o accediendo al entro de descargas de Microsoft: <a href="http://www.microsoft.com/downloads/details.aspx?familyid=73B3D681-26BB-49C1-849E-1F72484CB978&amp;displaylang=en">http://www.microsoft.com/downloads/details.aspx?familyid=73B3D681-26BB-49C1-849E-1F72484CB978&amp;displaylang=en</a></p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p>Fuente: Hispasec Sistems</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/microsoft-ya-ha-publicado-la-correccion-de-su-boletin-de-seguridad-2377/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft corregirá su boletín de abril</title>
		<link>http://antivirus.es/microsoft-corregira-su-boletin-de-abril-2198</link>
		<comments>http://antivirus.es/microsoft-corregira-su-boletin-de-abril-2198#comments</comments>
		<pubDate>Tue, 27 Apr 2010 08:28:01 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[boletin de seguridad]]></category>
		<category><![CDATA[CVE-2010-0478]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS10-025]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2198</guid>
		<description><![CDATA[Microsoft ha descubierto que la actualización de seguridad publicada en el boletín de abril, MS10-025, no protegía el fallo descrito en su aplicación, con lo que ha tenido que revisarlo y volverá a publicarlo de nuevo. El supuestamente se reparaba con la actualización CVE-2010-0478, se da en el sistema operativo Windows 2000 SP4 y es [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Microsoft ha descubierto que la actualización de seguridad publicada en el boletín de abril, <strong>MS10-025, no protegía el fallo descrito</strong> en su aplicación, con lo que ha tenido que revisarlo y volverá a publicarlo de nuevo.</p>
<p style="text-align: justify;">El supuestamente se reparaba con la actualización <strong>CVE-2010-0478</strong>, se da en el sistema operativo Windows 2000 SP4 y es considerado un fallo crítico. Si es explotado por un atacante, éste podría conseguir ejecutar el código arbitrario mediante el envío de paquetes tratados especialmente.</p>
<p style="text-align: justify;">El fallo es ocasionado por un<strong> problema de desbordamiento de pila</strong> en el proceso “nsum.exe” cuando se produce el procesamiento de paquetes con información de transporte. Este proceso pertenece al servicio “Windows Media Unicast Service” del componente opcional “Windows Media Services”.</p>
<p style="text-align: justify;">Windows Media Services proporciona al sistema un servidor de streaming, que era conocido anteriormente como NetShow Server y NetShow Services. El servidor iba incluido en los sistemas Windows NT y los que le seguían, hasta Windows Server 2008, en el cual solo se incluye como un elemento independiente que puede descargarse.</p>
<p style="text-align: justify;">Microsoft ha aconsejado a sus usuarios que<strong> sigan las pautas de contramedidas</strong>, que se encuentran incluidas en el boletín, para poder paliar el fallo hasta que se publique la siguiente actualización, de la que aún no se tiene fecha.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p>Fuente: Hispasec</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/microsoft-corregira-su-boletin-de-abril-2198/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva vulnerabilidad en Explorer 6 y 7</title>
		<link>http://antivirus.es/nueva-vulnerabilidad-en-explorer-6-y-7-1546</link>
		<comments>http://antivirus.es/nueva-vulnerabilidad-en-explorer-6-y-7-1546#comments</comments>
		<pubDate>Mon, 19 Apr 2010 10:06:15 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Internet Explorer 6]]></category>
		<category><![CDATA[Internet Explorer 7]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[vulnerabilidad Internet Explorer]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1546</guid>
		<description><![CDATA[Microsoft ha dado una alerta de seguridad en la que informa sobre un fallo crítico producido en sus navegadores Internet Explorer 6 y 7, que podría ocasionar la ejecución remota de código malicioso y que, en unas condiciones determinadas, causaría que el atacante obtuviera el control remoto de los equipos afectados. El hecho de que [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Microsoft ha dado una alerta de seguridad en la que informa sobre un <strong>fallo crítico producido en sus navegadores Internet Explorer 6 y 7</strong>, que podría ocasionar la ejecución remota de código malicioso y que, en unas condiciones determinadas, causaría que el atacante obtuviera el control remoto de los equipos afectados.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El hecho de que muchos usuarios utilicen aún la versión 7 del navegador podría provocar una infección masiva, con lo que, para evitarlo, se<strong> recomienda actualizar Internet Explorer a la versión 8</strong> o hacer uso de otros navegadores hasta que se solucione el fallo.</p>
<p style="margin-bottom: 0cm; text-align: justify;">GData prevé que podría darse una oleada de ataques parecida a la ocasionada por el exploit &#8216;Aurora&#8217; a finales del pasado año. Según Ralf Benzmüller, director de GData Lab, “Los cibercriminales recurren de forma cada vez más frecuente a exploits que aprovechan este tipo de vulnerabilidades e intentarán sin duda valerse de esta brecha en la seguridad de Internet Explorer. La <strong>situación es potencialmente muy peligrosa</strong>, pues el navegador Internet Explorer 7 funciona todavía en gran cantidad de ordenadores y no sería de extrañar que se produjera una infección masiva”.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Diario Ti</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nueva-vulnerabilidad-en-explorer-6-y-7-1546/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad de Microsoft</title>
		<link>http://antivirus.es/actualizacion-de-seguridad-de-microsoft-1495</link>
		<comments>http://antivirus.es/actualizacion-de-seguridad-de-microsoft-1495#comments</comments>
		<pubDate>Wed, 14 Apr 2010 09:10:33 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[actualización seguridad]]></category>
		<category><![CDATA[boletin de seguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1495</guid>
		<description><![CDATA[Microsoft ha publicado su actualización de seguridad de abril, compuesta por once boletines de seguridad que reparan 25 fallos. Cinco de los boletines son catalogados por la compañía como “críticos”, otros cinco se consideran “importantes”y el número once es “moderado”. Los boletines catalogados como &#8220;críticos&#8221; son los siguientes: MS10-019: Repara dos fallos que se producían [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Microsoft ha publicado su actualización de seguridad de abril, compuesta por <strong>once boletines de seguridad que reparan 25 fallos</strong>. Cinco de los boletines son catalogados por la compañía como “críticos”, otros cinco se consideran “importantes”y el número once es “moderado”.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los boletines catalogados como &#8220;<strong>críticos&#8221;</strong> son los siguientes:</p>
<ul>
<li>
<div style="margin-bottom: 0cm; text-align: justify;"><strong>MS10-019:</strong> Repara dos fallos que se producían en la comprobación de código de autenticación de Windows que podrían ocasionar la ejecución remota de código. Actúa en Microsoft Windows XP, 2000, Windows Server 2003 y 2008, Windows Vista y Windows 7.</div>
</li>
</ul>
<ul>
<li>
<div style="margin-bottom: 0cm; text-align: justify;"><strong>MS10-020:</strong> Destinada para solucionar los problemas ocasionados por cinco fallos que podrían ocasionar la ejecución remota de código que se produciría en el caso de que un atacante mande una respuesta SMB especialmente realizada para una petición de cliente SMB. Como la capitalización anterior, afecta también a Microsoft Windows XP, 2000, Windows Server 2003 y 2008, Windows Vista y Windows 7.</div>
</li>
</ul>
<ul>
<li>
<div style="margin-bottom: 0cm; text-align: justify;"><strong>MS10-025:</strong> Repara un error que podría hacer posible la ejecución remota de código en Servicios de Windows Media en Microsoft Windows 2000 Server.</div>
</li>
</ul>
<ul>
<li>
<div style="margin-bottom: 0cm; text-align: justify;"><strong>MS10-026:</strong> Restaura un fallo que se produce en los códecs de audio MPEG Layer-3 de Microsoft, mediante el cual sería posible que se produjera la ejecución remota de código, en el caso de que un usuario acceda a un fichero AVI creado especialmente y que disponga de una secuencia de audio MPEG Layer-3. Actúa en Microsoft Windows 2000, Windows XP, Windows Server 2003 y 2008 y Windows Vista.</div>
</li>
</ul>
<ul>
<li>
<div style="margin-bottom: 0cm; text-align: justify;"><strong>MS10-027:</strong> Parche que resuelve un error de ejecución remota de código en el control ActiveX de Reproductor de Windows Media. Está destinado para Microsoft Windows 2000 y Windows XP.</div>
</li>
</ul>
<p style="margin-bottom: 0cm; text-align: justify;">Los boletines <strong>&#8220;importantes&#8221;</strong> son los cinco siguientes:</p>
<ul>
<li>
<div style="margin-bottom: 0cm; text-align: justify;"><strong>MS10-021:</strong> Corrige ocho fallos producidos en el kernel de Windows que que podrían producir la elevación de privilegios local. De los ocho fallos corregidos, cinco fueron reportados por Matthew “j00ru” Jurczyk y Gyanvael Coldwind, de Hispasec. El parche afecta a Windows XP, 2000, Windows Server 2003 y 2008, Windows Vista y Windows 7.</div>
</li>
</ul>
<ul>
<li>
<div style="margin-bottom: 0cm; text-align: justify;"><strong>MS10-022:</strong> Repara un fallo que se da en VBScript de Windows podría producir la ejecución remota de código. Actúa en Windows 2000, Windows XP y Windows Server 2003.</div>
</li>
</ul>
<ul>
<li>
<div style="margin-bottom: 0cm; text-align: justify;"><strong>MS10-023:</strong> Actualización que soluciona un error de Microsoft Office Publisher que podría ocasionar la ejecución remota de código arbitrario, en caso de que un usuario acceda a un fichero de Publisher especialmente creado.</div>
</li>
</ul>
<ul>
<li>
<div style="margin-bottom: 0cm; text-align: justify;"><strong>MS10-024:</strong> Resuelve dos fallos originados en Microsoft Exchange y en el servicio SMTP de Windows.</div>
</li>
</ul>
<ul>
<li>
<div style="margin-bottom: 0cm; text-align: justify;"><strong>MS10-028:</strong> Repara dos fallos ocasionados en Microsoft Office Visio que podría provocar la ejecución remota de código en el caso de que un usuario accediera a un fichero de Visio creado especialmente.</div>
</li>
</ul>
<p style="margin-bottom: 0cm; text-align: justify;">Finalmente, la actualización con un nivel de gravedad <strong>“moderado”</strong> es la <strong>MS10-029</strong>, encargada de corregir un fallo producido en el componente ISATAP de Windows que haría posible que un atacante suplantara una dirección IPv4. Un atacante podría explotar este fallo y pasar por alto dispositivos de filtrado que estén basados en la dirección IPv4 originaria. Afecta a Windows XP, Windows Sever 2003 y 2008 y a Windows Vista.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Es recomendable instalar los boletines de seguridad en el equipo para mantenerlo con la mejor protección posible, para ello se puede acceder a Windows Update o visitar los boletines de Microsoft, en los que se indican las direcciones de descarga directa de cada actualización.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Hispasec</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-de-seguridad-de-microsoft-1495/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad para Internet Explorer</title>
		<link>http://antivirus.es/actualizacion-de-seguridad-para-internet-explorer-1411</link>
		<comments>http://antivirus.es/actualizacion-de-seguridad-para-internet-explorer-1411#comments</comments>
		<pubDate>Mon, 05 Apr 2010 09:41:39 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[boletin de seguridad]]></category>
		<category><![CDATA[CVE – 2010 – 0806]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS10 – 018]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1411</guid>
		<description><![CDATA[Microsoft ha publicado una actualización para su navegador Internet Explorer. El boletín de seguridad (MS10 – 018) es considerado como crítico y corrige diez fallos del navegador. La actualización ha sido publicada fuera de fecha, ya que no se ha hecho el segundo martes de cada mes como es costumbre, porque se descubrió una vulnerabilidad [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Microsoft ha publicado una actualización para su navegador Internet Explorer. El <strong>boletín de seguridad</strong> (MS10 – 018) es considerado como crítico y <strong>corrige diez fallos del navegador</strong>. La actualización ha sido publicada fuera de fecha, ya que no se ha hecho el segundo martes de cada mes como es costumbre, porque se descubrió una vulnerabilidad que se estaba usando activamente.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El fallo causante de la publicación urgente de parche de seguridad (CVE – 2010 – 0806), que afecta a Internet Explorer 6 y 7, se ubica en <strong>“iepeers.dll”</strong> y se produce por un puntero inválido, al que sería posible tener acceso, con unas condiciones determinadas, tras liberar el elemento apuntado.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Ademas de este fallo, la actualización <strong>repara nueve errores que afectan al tratamiento de objetos en memoria</strong> y que perjudican a las versiones 5.01, 6, 7 y 8 del navegador, las cuales podrían sufrir la ejecución de código arbitrario de manera remota.</p>
<p style="margin-bottom: 0cm; text-align: justify;">La actualización puede descargarse mediante <strong>Windows Update</strong> o a través de las direcciones de descarga directa que se encuentran en el <strong>boletín de Microsoft.</strong></p>
<p style="margin-bottom: 0cm; text-align: justify;">La compañía <strong>recomienda a los usuarios que descarguen la actualización</strong> para evitar posibles problemas de seguridad. Los que dispongan de las actualizaciones automáticas no tendrán que preocuparse, ya que el sistema descargará e instalará automáticamente el nuevo parche de seguridad, pero los que no tengan activada esta opción, deberán actualizar el navegador de forma manual.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Hispasec</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-de-seguridad-para-internet-explorer-1411/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en Internet Explorer</title>
		<link>http://antivirus.es/vulnerabilidad-en-internet-explorer-1257</link>
		<comments>http://antivirus.es/vulnerabilidad-en-internet-explorer-1257#comments</comments>
		<pubDate>Fri, 12 Mar 2010 07:30:46 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Active Scripting]]></category>
		<category><![CDATA[ActiveX]]></category>
		<category><![CDATA[CVE-2010-0806]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Internet Explorer 8]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1257</guid>
		<description><![CDATA[Un fallo de seguridad en Internet Explorer, para el que no existe un parche de seguridad disponible, ha sido registrado por la empresa Redmond. Afecta a todas las versiones del navegador de Microsoft, menos a la versión de Internet Explorer 8. El fallo es el CVE-2010-0806 y se produce por una referencia a puntero no [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un fallo de seguridad en <strong>Internet Explorer</strong>, para el que no existe un parche de seguridad disponible, ha sido registrado por la empresa Redmond. Afecta a todas las versiones del navegador de Microsoft, menos a la versión de Internet Explorer 8.</p>
<p style="text-align: justify;">El fallo es el <strong>CVE-2010-0806</strong> y se produce por una referencia a puntero no válida en Internet Explorer. Si un atacante se sirve de este error de seguridad, al intentar acceder al objeto liberado, el navegador podría posibilitar la ejecución remota de código.</p>
<p style="text-align: justify;">De momento, Microsoft no ha publicado una solución para el fallo. Lo más conveniente es <strong>actualizar el navegador a la versión 8</strong>, que no sufre el problema.  Si no es posible actualizarlo es recomendable levar a cabo los siguientes pasos para correr el menor riesgo posible:</p>
<p style="text-align: justify;">Para la versión 7 del navegador se debe activar el <strong>‘Modo Protegido’</strong>, para ello hay que acceder a ‘Herramientas’à ‘Opciones de Internet’ y abrir la pestaña de ‘Seguridad’, en la que aparecerá la opción de ‘Habilitar el Modo Protegido’.</p>
<p style="text-align: justify;">Usar una cuenta de usuario que no cuente con los privilegios de administrador</p>
<p style="text-align: justify;">Revisar las opciones de seguridad de Internet y configurarlas al modo de seguridad ‘alta’, para que si se va a descargar alguna aplicación de <strong>ActiveX o Active Scripting</strong>, pregunte antes para asegurarnos de que no se trata de un archivo malicioso.</p>
<p style="text-align: justify;">Disponer de un antivirus actualizado.</p>
<p style="text-align: justify;">Acceder a páginas de confianza y si se va a entrar a enlaces desconocidos, es conveniente contar con un analizador de páginas web.</p>
<p style="text-align: justify;">También se puede usar otro navegador hasta que se publique un parche de seguridad que repare la vulnerabilidad.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Inteco</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/vulnerabilidad-en-internet-explorer-1257/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín de seguridad de marzo de Microsoft</title>
		<link>http://antivirus.es/boletin-de-seguridad-de-marzo-de-microsoft-1238</link>
		<comments>http://antivirus.es/boletin-de-seguridad-de-marzo-de-microsoft-1238#comments</comments>
		<pubDate>Thu, 11 Mar 2010 12:48:52 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[boletin de seguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Movie Maker]]></category>
		<category><![CDATA[Microsoft Office]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1238</guid>
		<description><![CDATA[Microsoft ha publicado sus actualizaciones correspondientes al segundo martes de cada mes. Este mes ha lanzado dos boletines que reparan 8 fallos de diversos productos. Los parches publicados son los siguientes: MS10-016: Repara el fallo CVE-2010-0265, el cual es considerado importante y atañe a Microsoft Movie Maker. MS10-017: Resuelve los problemas ocasionados por las vulnerabilidades [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Microsoft ha publicado sus actualizaciones correspondientes al segundo martes de cada mes. Este mes ha lanzado <strong>dos boletines que reparan 8 fallos</strong> de diversos productos.</p>
<p style="text-align: justify;">Los parches publicados son los siguientes:</p>
<p style="text-align: justify;"><strong>MS10-016:</strong> Repara el fallo CVE-2010-0265, el cual es considerado importante y atañe a <strong>Microsoft Movie Maker</strong>.</p>
<p style="text-align: justify;"><strong>MS10-017</strong>: Resuelve los problemas ocasionados por las vulnerabilidades CVE-2010-0257, CVE-2010-0258, CVE-2010-0260, CVE-2010-0261, CVE-2010-0262, CVE-2010-0263, CVE-2010-0264. Los fallos están calificados como importantes y afectan a <strong>Microsoft Office</strong>.</p>
<p style="text-align: justify;">Los boletines reparan errores de seguridad que podrían causar que un atacante ejecutara cualquier programa de manera remota.  </p>
<p style="text-align: justify;">Es recomendable <strong>actualizar</strong> los programas cuanto antes, ya que se reparan fallos de seguridad que hacen que el equipo este más protegido si un atacante pretende explotar estas vulnerabilidades.</p>
<p style="text-align: justify;">Para <strong>descargar</strong> los dos nuevos boletines se puede acceder a la web de <a href="http://http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=es">Microsoft Update</a> o si se activa la opción de <a href="http://http://www.microsoft.com/spain/protect/computer/updates/automatic.mspx">actualizaciones automáticas</a>, se obtendrán las actualizaciones automáticamente.  </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Inteco</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/boletin-de-seguridad-de-marzo-de-microsoft-1238/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo fallo en Internet Explorer</title>
		<link>http://antivirus.es/nuevo-fallo-en-internet-explorer-1172</link>
		<comments>http://antivirus.es/nuevo-fallo-en-internet-explorer-1172#comments</comments>
		<pubDate>Thu, 04 Mar 2010 16:11:32 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Maurycy Prodeus]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MsgBox]]></category>
		<category><![CDATA[win32hlp]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1172</guid>
		<description><![CDATA[Se ha registrado una vulnerabilidad en Internet Explorer que podría ocasionar la ejecución de código arbitrario si se entra en un sitio web especialmente manipulado. El fallo ha sido comunicado por Microsoft en su blog del centro de respuesta de seguridad. Para que se puede realizar el ataque, el ciberdelincuente debe engañar al usuario para [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se ha registrado una <strong>vulnerabilidad en Internet Explorer</strong> que podría ocasionar la ejecución de código arbitrario si se entra en un sitio web especialmente manipulado. El fallo ha sido comunicado por Microsoft en su blog del centro de respuesta de seguridad.</p>
<p style="text-align: justify;">Para que se puede realizar el ataque, el ciberdelincuente debe engañar al usuario para que éste <strong>pulse F1</strong> y se lance la opción de ayuda.</p>
<p style="text-align: justify;">El fallo y la prueba de concepto fueron publicadas por primera vez el 26 de febrero, por <strong>Maurycy Prodeus</strong>, del grupo polaco iSEC  . En su aviso se explica como la función <strong>“MsgBox”</strong> produce un parámetro en el que se señala la ruta hacia un fichero .hlp. En el momento en que el usuario pulsa F1, se ejecuta el archivo con formato win32hlp.</p>
<p style="text-align: justify;">Estos archivos son catalogados por Microsoft como inseguros, ya que posibilitan actividades que ocasionarían un peligro para el internauta si entra en una web poco fiable. Una de las consecuencias perjudiciales para el usuario es que se podría <strong>portar una DLL</strong>, lo que hace que el archivo sea el equivalente a un ejecutable.</p>
<p style="text-align: justify;">Microsoft ha informado de que este fallo no afecta a los sistemas de Windows Vista, Windows 7, Server 2008 y Server 2008 R2. Los equipos vulnerables serían los que dispongan de <strong>Windows XP SP3</strong> con las versiones de Internet Explorer 6, 7 y 8.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nuevo-fallo-en-internet-explorer-1172/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
