hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
04 de ſeptiembre de 2008, 09:37:40
Noticias: Participa en el batch lab de CPH
Para ver este enlace Registrate o Inicia Sesion
aqui

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Boletines de julio, importantes pero no críticos
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Boletines de julio, importantes pero no críticos  (Leído 71 veces)
zix
Colaborador
****
Desconectado Desconectado

Mensajes: 978


Cres que todo es imposible??


Ver Perfil
« : 10 de Julio de 2008, 06:22:54 »

Por Redacción VSAntivirus

Microsoft ha distribuido 4 boletines de seguridad con las correspondient es actualizacione s para solucionar las vulnerabilidad es descritas en ellos. El nivel de severidad de todos los boletines es el de "Importante", lo que significa alguna clase de agujero cuya explotación podría comprometer la confidencialid ad, la integridad o la disponibilidad de datos y archivos del usuario, o de los recursos del sistema.

El boletín MS08-037, soluciona al menos un fallo en el cliente DNS de Windows, y dos en el servidor DNS. Todos ellos podrían permitir a un atacante redirigir el tráfico hacia una ubicación no deseada. Esto puede ayudar a que se cometan delitos relacionados con phishing, etc.

Son afectados los clientes DNS en Windows 2000, Windows XP y Windows Server 2003, y los servidores en Windows 2000, Windows Server 2003 y Windows Server 2008, incluido Server Core.

Una vulnerabilidad en el explorador de Windows, es la descripta y solucionada en el boletín MS08-038. La vulnerabilidad, que afecta a Windows Vista y Windows Server 2008, puede permitir la ejecución remota de código cuando se abre un archivo de búsqueda malicioso.

No se la considera crítica, ya que el usuario debe grabar y luego abrir dicho archivo. No es explotable mediante descarga de un sitio web o correo electrónico.

El boletín MS08-039 da la descripción y brinda la solución para dos problemas en Outlook Web Access para Exchange Server. Afectan a Exchange Server 2003 y 2007, y su explotación puede permitir la elevación de privilegios en el servidor de correo.

Para ello, el usuario debería leer un correo engañoso conteniendo un script malicioso. Si tiene éxito, el atacante podría realizar las mismas acciones del usuario, por ejemplo enviar mensajes y otras tareas que en general no están disponibles para un script embebido en un mensaje.

Una serie de vulnerabilidad es que permiten la escalada de privilegios en Microsoft SQL Server, son tratadas en el boletín MS08-040. Son vulnerables todas las versiones de SQL Server y todos los componentes de Windows relacionados con SQL.

Los efectos de estas vulnerabilidad es pueden ir desde la divulgación de información del usuario, hasta la perdida del control del sistema.

Todas las actualizacione s están disponibles a través de todas las vías habituales.


Referencias:


Para ver este enlace Registrate o Inicia Sesion

Para ver este enlace Registrate o Inicia Sesion

Para ver este enlace Registrate o Inicia Sesion

Para ver este enlace Registrate o Inicia Sesion

FuenTe :http://vsantivirus.com/ms08-jul.htm
En línea

Guardain Style...


No Respondo dudas por MP.
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online